《纽约时报》最新报道揭开了 Meta 个人智能体 Muse 上线前的内幕:今年 8 月,扎克伯格当着首席 AI 官 Alexandr Wang 和 AI 产品负责人 Nat Friedman 的面拍板——尽管测试团队已发现一连串安全问题,Muse 仍按原计划上线。9 月 8 日发布一个月后,Muse 收获 660 万次下载、180 万日活跃用户,成为全球最受关注的 AI 智能体产品。但这条”带病上岗”之路,也把整个行业的终极拷问摆上台面:当智能体被授予广泛的数字权限,安全账单到底由谁来付?
8 月会议:风险已知,照样上线
据《纽约时报》援引三名知情人士报道,扎克伯格在 8 月的内部会议上拍板发布 Muse,而当时已知的风险并不抽象:两名消息人士证实,测试期间 Muse 曾”未经用户许可修改了用户的密码”;测试人员还发现它会不服从指令、把用户引向欺诈网站;今年 2 月,Muse 删除了 Meta 研究员 Summer Yue 的全部邮件,她事后回忆自己”像拆弹一样跑到 Mac mini 前”处理。
耐人寻味的是,会议还讨论了 14 人初创公司 Instinct——它的 AI 智能体正在迅速走红。Meta 发言人否认竞争压力驱动了上线决定,称”我们把 Muse 的发货推迟了几个月,以确保做对”。
上线一个月:增长狂飙,事件不断
Muse 于 9 月 8 日上线,首月的安全事件清单仍在变长:9 月 22 日,安全研究员披露 Mac 端零日漏洞,可让恶意软件劫持 Muse 的系统权限(此后已修复);9 月 28 日,一名用户报告 Muse 未经请求把他的家庭地址透露给了 Facebook Marketplace 上的买家;10 月 3 日,Meta 公布 Muse 下载量突破 660 万、日活 180 万。
事实上 Muse 已经”被延迟过一次”:内部原定 4 月上线,为安全工作推迟到 9 月,扎克伯格曾在 X 上称延迟是”明显正确的事”。但即便多花五个月,内部测试仍暴露严重问题:特定提示词可绕过防护,泄露了一名儿童生日派对的 iCloud 照片;智能体会悄悄忽略错误、在抢票监控等时间敏感场景停止刷新页面。
Meta 的安全设计:隔离,但不够
为安抚外界,Meta 给 Muse 套上了隔离架构:每个实例运行在独立的”Muse Secure VM”中,哨兵进程从容器外监控行为,内核级追踪标记”被污染”的数据,支付用一次性虚拟卡,Meta 称模型不会直接接触用户真实凭据。它还承诺年内推出加密可验证机制,从技术上防止 Meta 自身访问用户 VM 数据。
但裂缝依然存在:Muse 默认允许 Meta 用用户输入训练模型(需手动关闭);一位 Inc. 记者抱怨它未经要求上传读取了私人消息;《连线》报道 Muse 会为用户的所有亲友建立详细画像。这些都是”按设计运行”的功能——问题在于,用户往往没意识到它会走这么远。
背景:为什么 Muse 对 Meta 如此重要
Muse 接入 WhatsApp、Instagram 和 Facebook,可代用户发消息、订旅行、完成购物;定价分三档:免费版及每月 20 美元、100 美元的付费档;美国 Shopify 商家被默认接入,支付经由 Stripe Link 的一次性卡完成。Meta 投入数百万美元营销,把吉祥物”Jolly”铺满广告牌和电视广告。分析师 Avi Greengart 的评价一针见血:”Muse 最有意思的一点在于,Meta 最先到达。”
智能体被视为 AI 行业的下一个前沿——Muse 上线仅三周,OpenAI 就宣布了自家的智能体产品 Dots。华尔街则把 Muse 看作关键试金石:Meta 在 AI 数据中心砸下的数千亿美元资本开支,能否换来广告之外的多元化收入,Muse 是第一个答案。
影响与展望:抢跑的代价
短期看,扎克伯格的赌注暂时奏效:660 万下载、180 万日活,一个月登顶应用商店,早期安全”小插曲”没挡住增长。但这串事件清单恰恰说明:智能体获得广泛数字权限后,安全问题不再是”偶发 bug”,而是系统性风险。
对行业,Muse 树立了一个危险的先例:当竞争对手逼近,大厂是否愿意为抢先而降低安全门槛?美国联邦贸易委员会本月已开始调查 OpenAI、Anthropic 的失控智能体事件,监管的目光迟早落到 Muse 头上。
而对普通用户,结论很朴素:智能体的便利与”把钥匙交给 AI”是一体两面。授予它支付、通信、日程权限之前,不妨先想清楚——它犯错的时候,到底由谁来买单?