距离Meta同意就社交媒体侵害未成年人向29州支付18亿美元和解金,还不到两周,公司在9月8日发布了迄今押注最重的消费级AI产品——个人代理Muse。这一次,Meta要的不是你多刷几条动态的时间,而是你的邮箱、日历、支付卡、智能家居账号。一个刚为“辜负用户信任”掏出天价罚单的公司,转身就想让你把生活的钥匙串交给它的AI,这笔交易值不值,得先把账算清楚。

Muse要干什么,凭什么收费

Muse连上你日常用的App,替你发邮件、订机票、砍账单、填表、把菜谱做成购物清单、发派对邀请,结账走Stripe Link(Shop Pay、1Password随后接入)。用户逐个App授权,不是一次性打包。

渠道覆盖网页、iOS、Android、WhatsApp,后续上智能眼镜。免费使用,用量大了升级到Power(20美元/月)或Maximum(100美元/月),官方判断多数人会一直留在免费档。

Muse定价:三档漏斗 免费 大多数人在此 $20/月 Power 档 $100/月 Maximum 档

这份权限清单,比社交媒体深得多

Meta对隐私的历史,不是空白账本:2011年因误导用户被FTC盯上,2019年吃下当时纪录级的5亿美元罚单——写错了,是50亿美元,2023年又被FTC指控违反隐私令,更早前还被曝出用户密码以明文形式存储。Cambridge Analytica那笔账,很多人至今没翻篇。

同一赛道的另一款助手Instinct,早期测试者发现它要求“永久且不可撤销”的授权,几乎能拿走用户上传的一切材料用于训练模型,当场引发反弹。Muse的逐个App授权、单次支付号码绑定商家和金额,明显是在针对性回应这种警惕心理。

  • 风险.一旦邮箱、支付、智能家居这些高价值账号被同一个代理打通,出问题的代价不是隐私泄露那么简单,而是财产和生活秩序被直接触碰。

“专属安全电脑”,文档自己先打了折扣

Meta的宣传语是:Muse跑在“专属、安全的电脑”里,有独立浏览器,由Sentinel代理负责审批每一步操作,OAuth令牌单独隔离存放,Muse本身碰不到密码和支付信息。这些机制确实具体,邮箱访问还会过滤一次性验证码和登录链接,不算空话。

但Meta自己的研究博客在同一篇文章里补了一句关键的话:标准VM架构下,Meta自身在支持、安全或运营需要时仍可以访问这台“专属电脑”里的数据。真正做到“连Meta都看不到”的加密隔离版本,叫Muse Confidential VM,计划2026年晚些时候上线,截至发布这天,还处在测试和审计阶段。

对外说法 vs 技术文档 对外宣传 专属安全电脑 独立VM+独立浏览器 Sentinel审批每一步操作 OAuth令牌单独隔离 技术文档承认 标准VM,Meta仍可访问 加密隔离版尚未上线 Confidential VM测试审计中 预计2026年晚些时候

对话轨迹清洗掉关键个人信息后,也可能被拿去训练未来模型,用户能在设置里选择退出。Meta说对话数据不直接进广告系统,但留了个口子:Muse代你访问的商家,可以反过来在Instagram上对你投广告。

安全文档写得越细,越像是给营销话术打的一张欠条。

跟同行比,Muse不算领先,但打法更接地气

OpenAI、Google、Anthropic都在做同一件事——让AI从“回答问题”变成“替你干活”,只是路线不同:有的做浏览器代理,有的把能力塞进聊天软件。行业里另一份分析甚至把Meta的Muse误判成还停留在“生成式世界模型研究”阶段、算不上真正的操作型代理——这个判断和9月8日的正式发布明显对不上,更可能是信息滞后,但也说明外界对Meta agentic布局的认知本身就存在偏差。

Muse在价格上选了另一条路:免费起步,重度用户才付费,比行业里曾出现过的月费两百美元级别的高端订阅更贴近大众市场。这是一次务实的产品定位,不是技术上的领先。

这笔信任交易,该怎么算

“亡羊补牢,犹未为晚”这句话适用于普通产品迭代,但用在一家刚为侵害未成年人赔了18亿美元的公司身上,读者的耐心不该被无限透支。Muse在授权粒度、支付隔离、令牌管理上确实做出了看得见的技术诚意,这一点该肯定。

但“专属安全电脑”这个说法目前只对一半——对第三方开发者是隔离的,对Meta自己不是。用户现在交出的邮箱、日历、支付卡,是在为一个还没完工的加密承诺买单。愿不愿意先充值信任、等Confidential VM兑现,是每个人自己的选择,但至少不该被“专属安全”这四个字蒙混过去。