Meta于9月8日在美国推出个人AI代理Muse,面向18岁及以上用户开放。该产品可通过独立应用、网页及WhatsApp使用,能够连接第三方服务、操作浏览器并持续执行多步骤任务。Meta同时设置免费版本及两档付费订阅,试图将AI助手从对话工具延伸至个人事务执行平台。
Muse采用对话式界面,用户可以查看代理操作浏览器、执行任务以及请求授权的过程从回答问题转向代替用户操作
Muse由Meta Superintelligence Labs开发,底层使用Muse Spark系列模型。用户可以直接描述目标,由代理拆分步骤、协调时间和资源,并在获得相应权限后执行任务。
首批功能包括撰写和发送电子邮件、安排日程、预订旅行、网上购物、填写表格以及协助出售汽车等。Muse还可为健身、创业等长期目标制定计划,并根据任务进展主动提出建议。
与需要用户逐步输入指令的聊天机器人相比,Muse能够在应用关闭后继续运行。当任务状态发生变化,或执行发送邮件、付款等敏感操作前,系统会重新联系用户并请求确认。
Muse还会保存用户允许其记忆的偏好和上下文。例如,它可以把用户收藏的食谱整理为购物清单,在规划聚餐时调用此前记录的饮食限制。此类长期记忆扩大了代理的实用范围,也增加了其需要处理的个人信息规模。
接入支付和密码管理服务
Muse可以打开内置浏览器并连接用户授权的应用。支付环节首批接入Stripe旗下Link,由Link生成一次性银行卡号,使代理在结账时无需接触用户真实卡号。Meta称,符合条件的交易还可获得退货、降价及商品遗失或损坏保障。
Shop Pay将于后续加入,Meta也计划支持1Password,使Muse能够调用用户已经保存的登录凭据。公司表示,密码和支付信息储存在独立安全区域,Muse模型本身无法直接读取。
这类设计使Muse可以在没有专门应用接口的网页上完成任务,但浏览器操作也带来更高的错误和安全风险。例如,网页中的恶意内容可能试图改变代理指令,或诱导其向外部发送数据。
Secure VM隔离代理及个人数据
每名用户的Muse运行在Meta云端的一台专用虚拟机中。该架构被称为Muse Secure VM,代理、浏览器、连接服务的凭据及相关个人数据均储存在这个隔离环境内,其他用户的代理无法进入。
Muse还配有独立的安全代理Sentinel。Muse提出联网或调用外部服务的操作后,由Sentinel判断该操作可以执行、应被阻止,还是必须交由用户确认。Meta称,Sentinel与Muse在系统层面分离,以降低提示注入影响安全判断的风险。
用户可以分别设置读取和写入权限,例如允许Muse读取邮件,但禁止其直接发送;授权也可以限定于特定任务、交易或时间段,并可随时撤销。系统会保存完整操作记录,显示Muse已经执行及准备执行的步骤。
Meta表示,Muse对话及虚拟机数据不会进入广告系统,用户还可退出模型训练数据使用。不过,当前Secure VM并非连Meta也无法访问的完全封闭环境。WIRED援引Meta高管称,公司受到内部政策限制,但从技术上仍可能访问其中的数据。
Meta计划在2026年年底前推出Confidential VM。该版本拟采用可信执行环境,并由用户在本地设备管理密钥,目标是让Meta也无法读取虚拟机内容。相关代码、二进制文件和透明度日志计划接受外部安全机构审计。
免费版之外设置两档订阅
Muse首批覆盖美国的iOS、Android和网页用户,同时支持通过WhatsApp直接发送消息。Meta称,大多数日常需求可以通过免费版本完成;任务量较大或需要更多计算资源的用户,可以选择每月20美元或100美元的订阅方案。
Muse目前没有广告。Meta首席AI官Alexandr Wang表示,公司正在研究围绕电子商务建立收入来源。收费订阅一方面用于覆盖持续运行代理产生的模型推理和云端计算成本,另一方面为Meta提供广告业务之外的AI收入渠道。
Muse后续还将接入Meta智能眼镜。若该计划落地,代理可结合眼镜获取的视觉和语音信息执行任务,使Meta的软件平台、可穿戴设备与AI服务形成更紧密的产品体系。
个人数据授权成为产品普及门槛
Muse需要连接邮箱、日历、支付及其他包含敏感信息的服务,产品价值与授权范围直接相关。用户授予的访问能力越多,代理可完成的任务越复杂,相应的误操作、数据泄露和权限滥用风险也会上升。
Meta已将Muse纳入公开漏洞奖励计划。WIRED报道称,涉及Muse的有效安全漏洞最高可获得30万美元奖励,其中影响单个用户的成功提示注入攻击最高奖励为13万美元。
Muse能否进入大众市场,将取决于任务完成可靠性与个人数据风险之间的平衡。Meta现阶段公布的多数安全和隐私效果仍属于公司陈述,Confidential VM等更强保护也尚未正式提供。