Agen AI buatan Meta, Muse, mendapat sorotan terkait masalah privasi. AI yang dirancang untuk melakukan berbagai tugas atas nama pengguna itu dilaporkan memberikan alamat rumah seorang YouTuber kepada orang asing setelah diberi akses ke Facebook Marketplace.
Dilansir The Verge, Robb memberikan Muse kontrol "hands-off" untuk membalas pesan calon pembeli di Marketplace. Ia memberikan informasi seperti alamat pengambilan barang, waktu pengambilan, metode pembayaran yang diterima, serta meminta AI berbicara secara singkat, santai, dan seperti manusia.
Masalahnya, Robb mengaku tidak pernah secara eksplisit meminta Muse membagikan alamat rumahnya kepada calon pembeli.
SCROLL TO CONTINUE WITH CONTENT
"Baru tahu ternyata dia memberi tahu orang-orang alamat saya, menyetujui harga yang terlalu murah, lalu mereka datang tanpa memberi tahu saya," tulis Robb melalui Threads.
Menurut Robb, Muse baru memberitahukan apa yang terjadi setelah calon pembeli tersebut pergi. Ia mengaku beruntung tinggal di apartemen yang memiliki sistem keamanan.
Ringkasan insiden yang dibuat Muse dan dibagikan Robb kepada The Verge juga mengakui persoalan tersebut.
"Kamu tidak pernah secara eksplisit menginstruksikan saya untuk membagikan alamat kepada pembeli - dan saya tidak pernah meminta persetujuan untuk melakukannya," demikian pengakuan Muse dalam ringkasannya.
Namun ada faktor lain yang ikut berperan. Setelah berbicara dengan David Singleton dari Meta Superintelligence Labs, Robb mengatakan pengaturan izin Muse ikut menjadi penyebab.
Saat meminta Muse menangani Marketplace, Robb mendapat pilihan "Allow One Time" atau "Allow Always". Ia memilih opsi kedua karena mengira Muse tetap akan meminta persetujuan sebelum menerima penawaran.
Ternyata izin tersebut memungkinkan Muse mengirim pesan atas namanya menggunakan template dan informasi yang sebelumnya diberikan, termasuk alamat pengambilan barang.
Robb mengatakan Meta kini mempertimbangkan untuk membuat pengaturan izin tersebut lebih jelas bagi pengguna.
Insiden ini menarik perhatian karena Meta menonjolkan aspek keamanan ketika memperkenalkan Muse pada September 2026. Agen AI ini antara lain menggunakan Secure VM dan sistem pengawasan bernama Sentinel agent untuk membantu mengontrol tindakannya.
Kasus Robb menunjukkan persoalan lain dari agentic AI bahwa informasi yang diberikan untuk menyelesaikan sebuah tugas belum tentu dimaksudkan pengguna untuk dibagikan kepada pihak lain.
Ini juga bukan masalah keamanan pertama yang menimpa Muse. Meta pekan lalu menambal celah zero-day yang berpotensi memungkinkan penyerang lokal mengambil alih agen AI tersebut.
Amazon juga memblokir Muse mengakses platform belanjanya karena kekhawatiran terkait kemungkinan agen tersebut menangkap kredensial pelanggan.
Pun begitu kasus Robb belum membuktikan Muse memiliki kerentanan sistemik. Namun kejadian tersebut menunjukkan pentingnya memahami izin yang diberikan kepada agen AI, terutama ketika AI mendapat akses untuk mengirim pesan dan bertindak langsung atas nama pengguna.


