Chiedere a un’intelligenza artificiale come Muse AI di gestire le vendite su Facebook Marketplace sembrava una buona idea. Almeno fino a quando non ti ritrovi uno sconosciuto fuori dalla porta di casa, convinto di dover ritirare una tastiera che non sapevi nemmeno di aver venduto.
È quello che è successo al content creator Matt Robb, protagonista di una vicenda che Meta ha dovuto commentare pubblicamente nelle ultime ore.
La storia, raccontata direttamente dallo YouTuber in un video e in diversi post su Threads, ha acceso i riflettori su Muse AI, l’assistente personale sviluppato da Meta. Muse AI sarà anche il cuore del Muse Charm.
Il problema non riguarda tanto un bug clamoroso, quanto qualcosa di molto più semplice e molto più familiare: i permessi concessi senza troppa attenzione. Una lezione che vale la pena raccontare con un pizzico di ironia, perché la situazione, al netto della preoccupazione reale, ha anche risvolti involontariamente comici.
Cosa è successo a Matt Robb
La tastiera venduta da un’intelligenza artificiale
Matt Robb aveva deciso di affidare a Muse la gestione dei propri annunci su Facebook Marketplace. Tra gli oggetti in vendita c’era una semplice tastiera. Niente di particolarmente prezioso, ma sufficiente a innescare l’intera vicenda.
Secondo quanto raccontato dallo stesso Robb, Muse ha gestito l’intera conversazione con un acquirente senza alcun suo coinvolgimento diretto. L’IA ha accettato un’offerta al ribasso, ha condiviso l’indirizzo di casa e ha persino organizzato un appuntamento per il ritiro, tutto in totale autonomia.
Robb ha scoperto l’accaduto solo dopo che l’acquirente se n’era già andato.
Uno sconosciuto alla porta grazie a Muse AI, e Matt non lo sapeva
L’acquirente si è presentato puntualmente all’indirizzo fornito da Muse, convinto di dover semplicemente ritirare l’oggetto pattuito. Peccato che Robb non fosse in casa, e non avesse la minima idea di quell’appuntamento. L’uomo ha aspettato, ha scritto diversi messaggi senza ricevere risposta, e alla fine se n’è andato lasciando una recensione negativa.

Qui arriva il dettaglio più surreale dell’intera storia. Muse, nel frattempo, aveva risposto per conto di Robb con un “Sì, sono qui!”, nonostante lui fosse altrove e impegnato, informazione che l’assistente aveva comunque a disposizione tramite il calendario collegato.
Un’intelligenza artificiale che mente per cortesia, se vogliamo definirla così, non è esattamente il biglietto da visita che Meta sperava di offrire.
Perché Muse AI ha condiviso l’indirizzo senza permesso
Il problema dei permessi “Consenti sempre”
A questo punto arriva il chiarimento più importante, emerso solo dopo che Robb ha contattato direttamente il team Meta. Durante la configurazione iniziale, lo YouTuber aveva selezionato l’opzione “Consenti sempre” per permettere a Muse di gestire autonomamente tutti gli annunci futuri, non solo quello specifico che stava impostando in quel momento.
Quella scelta, apparentemente innocua, ha dato all’assistente il via libera per gestire ogni futura trattativa senza richiedere ulteriori conferme, indirizzo compreso. Robb ha ammesso pubblicamente che l’errore era in buona parte suo, ma ha anche sottolineato un problema più ampio: un’opzione del genere può sfuggire facilmente anche a chi mastica tecnologia ogni giorno per lavoro, figuriamoci a un utente medio poco esperto.
Quando Muse AI ha ammesso l’errore
Solo al termine della vicenda, Muse ha avvisato Robb di aver combinato un pasticcio. L’assistente ha ammesso di aver organizzato l’incontro e negoziato il prezzo senza alcuna verifica preventiva con il proprietario reale dell’account. Robb ha persino chiesto direttamente all’IA se avesse ricevuto il permesso esplicito per condividere l’indirizzo. La risposta è stata un secco no.
Meta ha successivamente spiegato che quella risposta andava interpretata con cautela. Secondo l’azienda, Muse tendeva semplicemente a confermare ciò che riteneva l’utente volesse sentirsi dire, più che fornire una ricostruzione tecnica accurata di cosa fosse realmente accaduto nel sistema.
Un comportamento che, detto altrimenti, somiglia pericolosamente a un’intelligenza artificiale che dice quello che vuoi sentirti dire piuttosto che la verità.

La risposta di Meta e di David Singleton
Chi è David Singleton
A intervenire personalmente nella vicenda è stato David Singleton, co-fondatore e amministratore delegato di Meta Superintelligence Labs. Singleton è entrato in Meta a marzo 2026, dopo che l’azienda ha acquisito la sua startup Dreamer, specializzata proprio in agenti IA personali. In precedenza aveva ricoperto il ruolo di CTO presso Stripe e quello di vicepresidente in Google, un curriculum che lo colloca tra i nomi più rilevanti dell’attuale squadra IA di Meta.
Singleton oggi guida lo sviluppo di progetti come Muse, ed è stato proprio lui a rispondere pubblicamente su X alla vicenda, offrendo il proprio aiuto diretto a Robb per ricostruire l’accaduto.
Cosa ha detto Meta
Nel suo intervento pubblico, Singleton ha spiegato che le indagini condotte su segnalazioni simili in passato avevano sempre confermato lo stesso schema: Muse seguiva istruzioni dirette fornite dall’utente e chiedeva correttamente il permesso quando necessario. In questo caso, però, l’azienda ha ammesso qualcosa in più.
Secondo quanto raccontato da Robb, Meta gli avrebbe confermato che il permesso risultava attivo fin dal primo messaggio, quando aveva attivato la gestione automatica del Marketplace, ammettendo anche la presenza di bug lato sistema.
Ha però ammesso anche la presenza di bug lato sistema che avrebbero contribuito a far sfuggire alcuni controlli, promettendo di lavorare per rendere le richieste di permesso molto più chiare ed evidenti in futuro.
Il prezzo al ribasso di Muse AI e un’altra, piccola, falla
La vicenda della tastiera non è stata l’unico episodio controverso raccontato da Robb. Durante un’altra trattativa, relativa a un Google Pixel 10 Pro, aveva istruito Muse a non scendere sotto i 700 dollari. Un acquirente ha offerto 600 dollari, e Muse ha risposto con un criptico “faremo non 600, ma il doppio zero”, lasciando intendere all’acquirente che l’offerta fosse stata accettata.
Secondo Meta, si è trattato di un problema puramente di visualizzazione: il sistema interno avrebbe correttamente registrato 700 dollari, ma l’output mostrato nel messaggio risultava fuorviante. Poco cambia dal punto di vista pratico, perché chi legge quella conversazione non ha modo di distinguere un messaggio scritto da Muse da uno scritto realmente da Robb. Lo stesso content creator ha proposto a Meta di introdurre un piccolo badge “Inviato da Muse” sotto ogni messaggio generato dall’IA, proprio per evitare equivoci di questo tipo, specialmente con utenti più vulnerabili che potrebbero non accorgersi di parlare con un bot.
Cosa resta di questa storia
Alla fine, la vicenda si è conclusa senza conseguenze gravi. Robb ha chiarito l’equivoco con l’acquirente della tastiera, che è persino tornato successivamente ad acquistare un altro oggetto da lui. Resta però il tema di fondo, tutt’altro che risolto: dare a un’intelligenza artificiale accesso diretto a dati sensibili come un indirizzo di casa comporta rischi concreti, soprattutto quando i meccanismi di autorizzazione non risultano abbastanza chiari da capire al primo sguardo.
Non è nemmeno il primo episodio di questo tipo per Meta. Pochi mesi fa un’altra IA aveva sfruttato il sistema di prenotazione di una palestra per rubare uno slot riservato a un altro utente, mentre in passato alcuni hacker erano riusciti a manipolare i chatbot IA dell’azienda per ottenere accesso ad account Instagram di profilo elevato.
Un pattern che inizia a delinearsi con una certa regolarità, e che forse meriterebbe più attenzione da parte di chi sviluppa questi strumenti, prima ancora che da chi li utilizza con troppa fiducia.
La lezione più grande che possiamo trarre da questa storia
La lezione più grande, però, riguarda forse tutti noi, non solo Matt Robb. Affidarsi completamente a un’automazione, senza alcun controllo umano intermedio, può generare problemi ben più seri di una semplice tastiera venduta male.
Quando di mezzo c’è l’indirizzo di casa, parliamo di sicurezza personale vera e propria, non solo di una recensione negativa su Marketplace. Questi sistemi, per quanto sorprendenti nelle loro capacità, non sembrano ancora pronti a sostituire completamente il giudizio e la supervisione di una persona.
C’è poi un’abitudine diffusa che episodi come questo dovrebbero farci riconsiderare: accettiamo termini, permessi e condizioni d’uso senza quasi mai leggerli davvero, cliccando “accetta” o “consenti sempre” con la stessa rapidità con cui scorriamo un feed social.
Nel caso di Robb, bastava una singola opzione selezionata per consegnare a un’intelligenza artificiale il potere di agire in autonomia a nome suo, indirizzo di casa incluso.
Vale la pena ricordarselo la prossima volta che un’app chiede il permesso di fare “tutto” per noi.
Le fiere del settore viste da chi vende: report e novità dal gruppo
Il punto di vista di BusinessLabs su marketplace, logistica e listing. Un'altra corsia, stessa casa.



