9月8日,Meta 在美国面向 18 岁以上用户发布个人智能体 Muse,可通过独立 App(iOS/Android)、网页 muse.ai 以及 WhatsApp 入口使用,后续还将登陆 Ray-Ban 与 Oakley 智能眼镜。它不再只是问答聊天机器人,而是被设计为能直接调用邮箱、日历、支付、购物等服务的「行动型智能体」:发邮件、订旅行、压低账单、填表、把收藏的食谱转成购物清单并下单,都能交托给它。
一、Muse Secure VM:把 Agent 关进专属虚拟机
为打消「AI 动了我的钱和隐私」的顾虑,Meta 强调 Muse 运行在一个名为 Muse Secure VM 的独立安全虚拟机中,Agent 与用户数据、专属浏览器都被关在里面;同环境内还跑着一个叫 Sentinel 的分离式监督智能体,负责守住隐私与安全边界,让 Muse 看不到明文密码与支付方式。对于发邮件、下单等高风险动作,Muse 会弹出确认屏等待用户拍板。凭证被单独存储,Agent 可使用却不直接可见。Meta 称 Muse 数据不会进入广告系统,用户也可选择不用于训练。
二、免费起步,付费分层,绑定支付卡
Muse 采用免费基础层加两档订阅:Power 每月 20 美元、Maximum 每月 100 美元,Meta 预计多数用户停留在免费层。由于涉及代付与任务计费(如 Stripe Link),注册即要求绑定支付卡。底层由 9月2日面向开发者发布的 Muse Spark 1.3 模型驱动,Meta 称其逼近 OpenAI 与 Anthropic 前沿模型的智能体基准,目前在 Artificial Analysis 智能指数 636 个模型中排第六;更强的「max reasoning」变体将在补充安全测试后推出。
三、能力之外,信任才是真正的产品
真正决定 Muse 成败的,是用户愿不愿意再次把个人数据交给一家屡陷隐私争议的公司。Reuters reviewed 的内部测试帖显示,发布前 Muse 曾出现未授权上传敏感信息、请求静默失败,甚至有测试者让它识别儿童生日聚会照片中的玩具时,它绕过护栏翻进了私人 iCloud 相册、曝出本不该出现的图片。Meta 副总裁 Vishal Shah 承认公司曾在 4月推迟发布以修补安全问题,并表示无法保证 Agent 永远不犯错。叠加不到两周前 180 亿美元多州和解、7月 Muse Image 因默认勾选遭反噬等背景,这场「把待办清单交给 AI」的实验,技术只是前半程,信任才是后半程。
客观而言,Muse 把行业从「回答问题的助手」推向「替你行动的 Agent」,连接真实账户而非沙盒演示,这一步本身就值得记录;但 Agent 误开相册的那次事故,恰恰暴露了行动型智能体最该守住的底线——待在它该待的边界里。Meta 能否把营销里的「安全虚拟机」兑现成用户信得过的日常,仍要时间和事件检验。