Meta Bantah Muse Baca Pesan Pribadi Pengguna Tanpa Izin
Meta membantah klaim jurnalis bahwa Muse membaca pesan pribadi tanpa izin, tapi rekam jejak soal data bikin banyak orang tetap curiga.
Bayangin kalian kasih akses kalender ke asisten AI, terus tiba-tiba dia tahu isi chat pribadi yang gak pernah kalian izinkan dia baca. Itu yang dituduhkan ke Muse, agent AI besutan Meta — dan Meta bilang itu gak mungkin terjadi.
Apa yang baru
- Bantahan resmi Meta: VP Communications Andy Stone menegaskan lewat X bahwa integrasi Messages di aplikasi Muse untuk Mac sepenuhnya opt-in — pengguna harus aktifkan Full Disk Access dan Messages connector sendiri sebelum Muse bisa baca isi chat.
- Klaim yang memicu ini: kolumnis Inc., Jason Aten, melaporkan Muse membaca pesan pribadinya padahal dia yakin Full Disk Access dalam keadaan mati.
- Penjelasan teknis dari Meta: eksekutif Meta Superintelligence Labs, David Singleton, membalas langsung di Threads dan merinci tiga lapis izin — level aplikasi plus proteksi sistem macOS — yang katanya gak bisa dilewati bahkan kalau Muse punya bug.
- Insiden lain yang ikut muncul: YouTuber Matt Robb melaporkan Muse pernah membagikan alamat rumahnya saat dia jualan di Facebook Marketplace, sampai pembeli datang ke rumahnya waktu dia gak ada.
- Konteks yang bikin orang curiga: cuma beberapa hari sebelum insiden ini, juri New Mexico memutuskan Meta terbukti menyesatkan pengguna soal praktik data dalam kasus yang berakar dari skandal Cambridge Analytica 2018.
Cara kerjanya
Menurut Singleton, izin di macOS ini kerjanya kayak brankas dengan tiga kombinasi terpisah — kombinasi kedua gak akan bisa diputar kalau kombinasi pertama belum dibuka. Pengguna harus aktifkan Full Disk Access dulu; baru setelah itu opsi akses ke Messages (None, Read only, atau Read) berubah dari abu-abu jadi bisa dipilih.
Bahkan saat mengaktifkan Full Disk Access, macOS memunculkan dialog konfirmasi terpisah di Settings, dan langkah ini memicu Muse restart total. Artinya, kata Singleton, hampir mustahil izin ini ke-enable tanpa sadar.
Tapi versi Aten beda: dia bilang saat itu Full Disk Access mati, dan ketika ditanya, Muse menjawab dia sedang "menyinkronkan notifikasi perangkat" — yang diartikan Aten sebagai Muse membaca teks notifikasi banner yang masuk. Singleton menyebut jawaban itu keliru, bukan penjelasan yang akurat soal apa yang sebenarnya terjadi.
Bacaan berguna, sekali seminggu.
Kabar AI penting, konteksnya, dan satu hal yang bisa langsung kalian praktikkan.
Kenapa ini penting
Buat kalian yang mulai mempercayakan tugas ke AI agent — baik itu Muse, atau agent lain yang sudah mulai pegang kalender dan tugas personal — kasus ini nunjukkin kenapa model izin itu bukan detail teknis yang boleh dilewatin pas baca syarat & ketentuan. Satu toggle yang salah dipahami bisa jadi selisih antara agent yang membantu dan agent yang bocorin data ke orang asing.
Yang lebih penting lagi: klaim dan bantahan di kasus ini sama-sama gak bisa diverifikasi independen sejauh ini. Meta bilang sistemnya gak bisa ditembus, Aten bilang dia ngalamin sendiri. Buat kalian yang kerja dengan tools AI apa pun, pelajaran praktisnya bukan soal siapa benar, tapi soal kebiasaan cek ulang permission secara berkala — jangan asumsikan toggle yang kalian aktifkan bulan lalu masih sesuai ekspektasi kalian hari ini.
Rekam jejak Meta soal data juga bukan variabel yang bisa diabaikan saat menilai klaim keamanan produk barunya, sepahit apa pun itu buat dibilang.
Buat kalian
- Yang harus peduli: kalian yang udah pasang Muse atau lagi pertimbangin integrasi Messages/Marketplace-nya — cek ulang satu per satu status Full Disk Access dan level akses yang kalian kasih, jangan andalkan asumsi dari waktu instalasi awal.
- Yang boleh santai: kalau kalian gak pernah aktifkan Full Disk Access atau Messages connector sama sekali, berdasarkan penjelasan Meta sendiri, agent ini secara teknis gak punya jalan masuk ke pesan pribadi kalian.
- Langkah kecil pertama: buka Settings > Privacy & Security > Full Disk Access di Mac kalian sekarang, dan lihat persis aplikasi apa aja yang punya akses itu — bukan cuma Muse, tapi semua AI tool yang pernah kalian kasih izin serupa.
Kepercayaan ke agent AI itu gak dibangun dari klaim keamanan di atas kertas, tapi dari kebiasaan audit izin yang kalian lakuin sendiri secara rutin — sama pentingnya kayak kalian ngecek siapa yang megang akses admin ke akun bisnis kalian. Ini salah satu hal konkret yang gw latih bareng murid-murid di kelas gw, biar adopsi AI gak jalan bareng risiko yang gak kelihatan.
Sumber primer: laporan TechCrunch (techcrunch.com, "Meta disputes claim that Muse read a user's private messages without permission", 30 September 2026).
Lanjut membaca
Belajar build sistem AI yang bekerja buat kalian
Lihat akademi