Meta於9月8日在美國推出個人AI代理Muse,面向18歲及以上用戶開放。該產品可通過獨立應用、網頁及WhatsApp使用,能夠連接第三方服務、操作瀏覽器並持續執行多步驟任務。Meta同時設定免費版本及兩檔付費訂閱,試圖將AI助手從對話工具延伸至個人事務執行平台。
Muse採用對話式界面,用戶可以查看代理操作瀏覽器、執行任務以及請求授權的過程從回答問題轉向代替用戶操作
Muse由Meta Superintelligence Labs開發,底層使用Muse Spark系列模型。用戶可以直接描述目標,由代理拆分步驟、協調時間和資源,並在獲得相應權限後執行任務。
首批功能包括撰寫和發送電子郵件、安排日程、預訂旅行、網上購物、填寫表格以及協助出售汽車等。Muse還可為健身、創業等長期目標制定計劃,並根據任務進展主動提出建議。
與需要用戶逐步輸入指令的聊天機器人相比,Muse能夠在應用關閉後繼續運行。當任務狀態發生變化,或執行發送郵件、付款等敏感操作前,系統會重新聯繫用戶並請求確認。
Muse還會保存用戶允許其記憶的偏好和上下文。例如,它可以把用戶收藏的食譜整理為購物清單,在規劃聚餐時調用此前記錄的飲食限制。此類長期記憶擴大了代理的實用範圍,也增加了其需要處理的個人信息規模。
接入支付和密碼管理服務
Muse可以打開內置瀏覽器並連接用戶授權的應用。支付環節首批接入Stripe旗下Link,由Link生成一次性銀行卡號,使代理在結賬時無需接觸用戶真實卡號。Meta稱,符合條件的交易還可獲得退貨、降價及商品遺失或損壞保障。
Shop Pay將於後續加入,Meta也計劃支持1Password,使Muse能夠調用用戶已經保存的登入憑據。公司表示,密碼和支付信息儲存在獨立安全區域,Muse模型本身無法直接讀取。
這類設計使Muse可以在沒有專門應用接口的網頁上完成任務,但瀏覽器操作也帶來更高的錯誤和安全風險。例如,網頁中的惡意內容可能試圖改變代理指令,或誘導其向外部發送數據。
Secure VM隔離代理及個人數據
每名用戶的Muse運行在Meta雲端的一台專用虛擬機中。該架構被稱為Muse Secure VM,代理、瀏覽器、連接服務的憑據及相關個人數據均儲存在這個隔離環境內,其他用戶的代理無法進入。
Muse還配有獨立的安全代理Sentinel。Muse提出聯網或調用外部服務的操作後,由Sentinel判斷該操作可以執行、應被阻止,還是必須交由用戶確認。Meta稱,Sentinel與Muse在系統層面分離,以降低提示注入影響安全判斷的風險。
用戶可以分別設定讀取和寫入權限,例如允許Muse讀取郵件,但禁止其直接發送;授權也可以限定於特定任務、交易或時間段,並可隨時撤銷。系統會保存完整操作記錄,顯示Muse已經執行及準備執行的步驟。
Meta表示,Muse對話及虛擬機數據不會進入廣告系統,用戶還可退出模型訓練數據使用。不過,當前Secure VM並非連Meta也無法訪問的完全封閉環境。WIRED援引Meta高管稱,公司受到內部政策限制,但從技術上仍可能訪問其中的數據。
Meta計劃在2026年年底前推出Confidential VM。該版本擬採用可信執行環境,並由用戶在本地設備管理密鑰,目標是讓Meta也無法讀取虛擬機內容。相關代碼、二進制文件和透明度日誌計劃接受外部安全機構審計。
免費版之外設定兩檔訂閱
Muse首批覆蓋美國的iOS、Android和網頁用戶,同時支持通過WhatsApp直接發送消息。Meta稱,大多數日常需求可以通過免費版本完成;任務量較大或需要更多計算資源的用戶,可以選擇每月20美元或100美元的訂閱方案。
Muse目前沒有廣告。Meta首席AI官Alexandr Wang表示,公司正在研究圍繞電子商務建立收入來源。收費訂閱一方面用於覆蓋持續運行代理產生的模型推理和雲端計算成本,另一方面為Meta提供廣告業務之外的AI收入渠道。
Muse後續還將接入Meta智能眼鏡。若該計劃落地,代理可結合眼鏡獲取的視覺和語音信息執行任務,使Meta的軟件平台、可穿戴設備與AI服務形成更緊密的產品體系。
個人數據授權成為產品普及門檻
Muse需要連接郵箱、日曆、支付及其他包含敏感信息的服務,產品價值與授權範圍直接相關。用戶授予的訪問能力越多,代理可完成的任務越複雜,相應的誤操作、數據泄露和權限濫用風險也會上升。
Meta已將Muse納入公開漏洞獎勵計劃。WIRED報道稱,涉及Muse的有效安全漏洞最高可獲得30萬美元獎勵,其中影響單個用戶的成功提示注入攻擊最高獎勵為13萬美元。
Muse能否進入大衆市場,將取決於任務完成可靠性與個人數據風險之間的平衡。Meta現階段公布的多數安全和隱私效果仍屬於公司陳述,Confidential VM等更強保護也尚未正式提供。