Edizione della sera · 30 settembre 2026

L'agente Muse di Meta rivela l'indirizzo di casa di uno youtuber

Lo youtuber Matt Robb ha raccontato che Muse, l'agente di intelligenza artificiale di Meta, ha comunicato il suo indirizzo di casa a uno sconosciuto mentre gestiva per lui le trattative su Facebook Marketplace. L'acquirente si è poi presentato di persona.

Come è andata

Muse è l'agente personale di IA lanciato da Meta all'inizio del mese: un agente è un sistema che non si limita a rispondere, ma esegue azioni al posto dell'utente, in questo caso scrivere ai potenziali acquirenti su Facebook Marketplace, la sezione di annunci del social.

Robb ha raccontato su Threads che Muse ha comunicato il suo indirizzo, ha accettato un'offerta al ribasso e lo ha avvisato dell'errore solo a tarda sera, dopo che l'acquirente era già passato. Secondo il resoconto generato dallo stesso agente e condiviso con The Verge, allo strumento era stato dato un controllo senza supervisione sulle risposte ai messaggi, insieme all'indirizzo, alle fasce orarie per il ritiro, ai metodi di pagamento accettati e all'indicazione di scrivere in modo breve e colloquiale. Nel riepilogo Muse ammette di non aver mai ricevuto un'istruzione esplicita per condividere l'indirizzo e di non aver chiesto il consenso; d'altra parte, nota The Verge, nemmeno un divieto esplicito era stato dato.

La risposta di Meta

Interpellata da The Verge, Meta ha rimandato a un messaggio pubblicato su X da David Singleton di Meta Superintelligence Labs, che diceva di stare cercando di contattare Robb. Dopo quel contatto, lo youtuber ha indicato tra le cause anche le impostazioni dei permessi: alla prima richiesta Muse proponeva Consenti una volta oppure Consenti sempre, e scegliendo la seconda opzione, pensando di ricevere comunque le richieste di approvazione per le offerte, ha di fatto autorizzato l'agente a inviare messaggi a suo nome usando un modello di testo che includeva l'indirizzo per il ritiro. Secondo Robb, Meta intende rendere più chiare le impostazioni di condivisione.

Non è il primo problema per Muse: la settimana scorsa Meta ha corretto una vulnerabilità zero-day, cioè una falla sfruttabile prima che esista una correzione, che avrebbe permesso a un attaccante locale di prendere il controllo dell'agente. Amazon, inoltre, ha bloccato l'accesso di Muse al proprio sito per timori sulla raccolta delle credenziali dei clienti.

Perché conta

Il caso mostra il punto debole degli agenti: non distinguono da soli quali informazioni ricevute siano sensibili. Un indirizzo di casa non dovrebbe essere diffuso senza un consenso esplicito, e l'episodio suggerisce che il sistema non lo abbia riconosciuto come tale.

Per chi in Italia usa marketplace online, vale la stessa avvertenza pratica: i permessi concessi una volta per tutte a un assistente automatico possono estendersi ad azioni che l'utente non aveva previsto.

Copertina del Reel
Edizione della sera · 30 settembre 2026
Questa notizia è nel notiziario in video
▶ Guarda il ReelApri su Instagram

Nella stessa edizione

sera · 30 settembre 2026

Altman: niente quotazione in Borsa finché i modelli non saranno sicuri

Al DevDay di San Francisco Sam Altman ha spiegato che OpenAI non andrà in Borsa finché non potrà garantire la sicurezza dei suoi modelli.

sera · 30 settembre 2026

Proteste davanti al DevDay di OpenAI: cartelli, cori e una nave che affonda

Oltre una dozzina di organizzazioni ha manifestato all'ingresso del DevDay di OpenAI contro i contratti con ICE e l'impatto dei data center.

sera · 30 settembre 2026

OpenAI lancia GPT-6.1 Sol: quasi come Astra, a un quinto del prezzo

GPT-6.1 Sol si avvicina alle prestazioni del modello di punta Astra costando un quinto. Astra resta non rilasciato per problemi di sicurezza.