Meta在9月8日把Muse从Meta AI里的一个小功能,正式升级成独立的个人AI代理产品——它能规划多步任务,连接邮箱、日历、购物账号,甚至在你关掉App之后,继续在云端替你干活。The Verge编辑Emma Roth实测后的结论很干脆:能用,但发毛。让她起疙瘩的不是任务完成得好不好,而是Muse主动说出的兴趣偏好,精确对应到她的Instagram账号。
这不是"AI记性好"这么简单的事。往深一层看,Meta给Muse搭了一套听起来相当扎实的隐私架构,但公司自己的安全文档里留了一句轻描淡写的话:必要时,Meta仍可访问用户数据。这句话,才是那种"发毛"感真正的来源,也是这次发布最值得追问的地方。
一套写在纸面上很扎实的架构
Muse不是简单调用一次API就完事的聊天机器人。它运行在一台专属的Secure VM(隔离云虚拟机)里,代理本身、用户数据、已连接服务的凭证、独立浏览器都封在这台机器内,与其他用户互不干扰。联网操作要先过一道叫Sentinel的安全代理审核,敏感动作(发邮件、下单)会停下来等你确认。密码和支付卡号,Muse本身拿不到实际数值,凭证存在单独的安全层。不同应用还能设只读或可发送等分级权限,操作留有审计记录可查。
这套设计放在任何安全团队面前,都不算敷衍。Meta也强调,Muse的对话和虚拟机数据不进广告系统,用户可以选择不让互动数据用来训练模型。
承诺留了个自己承认的口子
问题出在Meta自己的安全文档里。它一边说Muse的数据不进广告系统,一边承认当前架构在运营、支持或安全需要时,仍允许公司访问用户数据。这两句话摆在一起,官方宣传和技术细则之间的裂缝就很明显了。
更值得留意的是,Meta计划在今年晚些时候推出Muse Confidential VM——用用户独有密钥给整台虚拟机加密,做到连Meta自己都看不到内容。也就是说,Roth现在体验的这个版本,并不是Meta承诺过的最高隐私形态,而是过渡版本。
技术沙盒设计得再精巧,也解决不了"这家公司过去怎么用你的数据"这个问题。
- 风险.Confidential VM尚未上线,现在能拿到的只是普通版Secure VM,Meta仍保留"必要时"的访问权限。
Reddit不关心技术,只问一句:凭什么信你
Muse首发仅限美国市场,支持iOS、Android和网页版,眼镜端"稍后推出"。驱动它的Muse Spark 1.1模型有百万token级上下文窗口,能并行委派子代理干活,技术底子不弱。早期报道提到订阅可能分月付20美元和100美元两档,但Meta官方发布材料没有公布具体价格。
按理说这些参数够撑起一次不错的产品发布,但Reddit上的讨论几乎没在争论技术强不强。r/singularity等社区的核心质疑很朴素:把邮箱、浏览器、购物账号的完全访问权交给Meta,值不值得。WIRED给出的定性也很准——Muse是"一个需要用户去信任它的产品",不是一个已经被证明值得信任的产品。
这种不信任还有历史欠账。Meta此前的图像生成工具Muse Image,曾因允许用他人公开的Instagram照片作为生成素材引发同意争议,很多用户至今把两款产品混在一起骂。名字撞车,情绪也就叠加在了一起。
拿Google的Gemini眼镜/助手做参照更能看清差距在哪:Google在硬件层做得更透明,比如拍摄指示灯,但在账户级数据控制——活动记录、留存期限、训练开关——上更成熟。没有谁是绝对赢家,取决于用户最怕哪一类风险:怕被偷拍,还是怕数据被留存挪用。
- 结论.公众的疑虑不是技术能力问题,而是治理信任问题——加密和审计轨迹解决不了"这家公司会不会看你数据"这个疑问。
谁该先等一等
普通用户如果只是想清邮箱、订机票,现在用的是Meta给出的"过渡版隐私",不是终极版;愿意先用的人,最好把账号权限设到最低档,敏感操作逐条确认再放手。真正该盯的变量,是Confidential VM到底什么时候落地、有没有第三方安全团队做过独立审计——这两件事没发生之前,Meta说的"隐私内置",更像一份还没兑现的承诺。
