Meta siger, at selskabets AI-agent Muse ikke kan læse dine Beskeder på Mac uden tydelig tilladelse. Det er svaret efter en journalist fra Inc. hævdede, at Muse havde fået adgang til private iMessage-lignende beskeder, selv om den nødvendige Mac-indstilling var slået fra.
Det centrale spørgsmål er derfor ikke bare, om Muse teknisk kan læse beskeder. Det er, om brugerne kan stole på Metas forklaring – og om en AI-agent, der får adgang til både filer og beskeder, er et værktøj, almindelige Mac-brugere bør give så meget magt.
Metas version: To tilladelser og en ekstra macOS-bekræftelse
Ifølge Meta VP of Communications Andy Stone er Muse’ Messages-integration “helt opt-in”. Han skrev på X, at man skal aktivere både Full Disk Access og Messages-connectoren, før Muse kan læse beskeder. Uden de tilladelser, siger Meta, kan den ikke få adgang til indholdet.
Meta Superintelligence Labs-medarbejderen David Singleton gik et skridt videre og beskrev processen som tre separate lag af tilladelser og macOS-beskyttelse. Ifølge ham skal brugeren:
- aktivt give Muse Full Disk Access
- derefter vælge, hvor meget adgang Muse får til Beskeder
- bekræfte handlingen igen i macOS’ egne indstillinger
Han skrev også, at Muse genstarter efter godkendelsen, og at det gør en tilfældig eller skjult ændring mindre sandsynlig. Meta henviser desuden til sin side om Muse’ sikkerhedsarkitektur og bug bounty-program.
Den omstridte detalje: Var Full Disk Access virkelig slået fra?
Inc-journalisten Jason Aten fastholder ifølge TechCrunch, at Full Disk Access var slået fra, da Muse efter hans oplevelse læste hans beskeder. Han forklarede også, at Muse angiveligt gav en anden forklaring: at den blot havde synkroniseret hans “device notifications”. Hvis det er korrekt, peger det på, at Muse kan have arbejdet med indhold fra banner-notifikationer på Mac’en i stedet for direkte beskedadgang.
Meta afviser også den forklaring. Singleton sagde, at AI’en var forvirret og havde givet en forkert beskrivelse af, hvad der skete. Her står vi altså med to modstridende versioner: enten var der tale om en brugerfejl eller en forkert forståelse af tilladelserne, eller også er der et hul mellem den beskrevne sikkerhedsmodel og den faktiske adfærd.
Hvorfor det betyder noget for Mac-brugere
For danske Mac-brugere er sagen interessant af en meget praktisk grund: Muse er ikke bare endnu en chatbot. Det er en agent, som Meta vil have brugere til at overlade opgaver, data og kontoadgang til. Jo tættere et sådant værktøj kommer på personlige beskeder, filer og notifikationer, desto mere afgørende bliver tillid til både Apple-platformens beskyttelse og Metas egne sikkerhedsløfter.
TechCrunch peger på, at Metas troværdighed allerede er under pres efter år med datafejltrin, retssager og bøder. Det gør ikke nødvendigvis Atens påstand sandere i sig selv, men det forklarer, hvorfor mange brugere reagerer skeptisk. Når en AI-agent bliver bedt om at håndtere private ting på en Mac, er det ikke nok at sige, at systemet bør være sikkert; brugerne vil vide, hvad der faktisk kan ske.
Der er også en bredere advarsel i saken
Det er værd at lægge mærke til, at Muse allerede har været nævnt i en anden problematisk situation. Ifølge The Verge sagde YouTuber Matt Robb, at Muse delte hans hjemmeadresse med en fremmed i forbindelse med Facebook Marketplace. Meta undersøger ifølge rapporteringen også den sag.
Sammenlagt tegner det et billede af en ny type produkt, hvor fejl ikke bare handler om forkerte svar, men om privatliv, sikkerhed og konkrete konsekvenser i den virkelige verden. For Apple-brugere er det især relevant, fordi Mac’en ofte er den maskine, hvor man har mest personlige data samlet ét sted.
Hvad bør du gøre nu?
Der er endnu ikke grundlag for at konkludere, at Muse uden videre kan læse beskeder på en Mac med adgangen slået fra. Men sagen er en god påmindelse om at være meget selektiv med AI-værktøjer, der beder om omfattende systemtilladelser.
Hvis du bruger Mac og overvejer Muse eller lignende AI-agenter:
- giv kun adgang til det absolut nødvendige
- tjek hvilke macOS-tilladelser appen beder om
- vær ekstra forsigtig med beskeder, notifikationer og fuld diskadgang
- antag ikke, at “opt-in” automatisk betyder risikofrit
Den vigtigste konklusion er ikke, at sagen er afgjort. Den er, at AI-agenter på Mac kun bliver nyttige, hvis de også kan forklares og kontrolleres. Lige nu er det sidste stadig det, der halter mest.