Meta 发布个人 AI 智能体 Muse:能替你办事,但安全这关还没过

发布时间:2026/9/10 13:27:13
Meta 发布个人 AI 智能体 Muse:能替你办事,但安全这关还没过 北京时间 9 月 9 日Meta 正式发布旗下首款个人 AI 智能体Muse内部代号 Hatch。据路透社、IT之家等报道它不再只是一个陪聊的对话助手而是能自主代表用户完成发送邮件、预订旅行、购物下单、填写表格、参与账单谈判甚至协助卖车等真实任务。初期仅在美国上线可通过专门的 Muse 应用或 WhatsApp 使用Meta 称很快还会把它接入智能眼镜产品线。这条新闻值得写不是因为又一个 AI 助手而是它把行业往前推了一步AI 从回答问题走到了替你操作。一、这次到底变了什么交互范式变了。过去的对话式 AI输出的是文字Muse 输出的是一串真实动作——它跨应用调取数据、登录、填表、提交。任务如果一时做不完用户关掉 App它还能在云端继续跑据报道每个 Muse 智能体都跑在独立的云端虚拟机上。商业模式也变了。Meta 给出的是免费基础版 两档付费订阅每月 20 美元的 Power 版和每月 100 美元的 Maximum 版付费换更强的算力和更多使用额度据 IT之家、华尔街见闻等报道。Meta 预计今年在 AI 相关基础设施上的投入超过 1300 亿美元Muse 被视作减少对广告收入依赖的一步。但没变的是权限这个老问题。一个智能体要能替你办事就得拿到你的邮箱、日历、支付、健康、购物甚至智能家居的访问权。据官方说明用户可以选择让 Muse 连接哪些应用也能随时撤销授权系统里内置了一个独立的监控智能体会审查待执行的操作特定情况下要求用户先授权。方向是对的但——权限越大出事的代价越大。二、内部测试暴露的真实问题据路透社看到的内部帖子Meta 员工对 Muse 的测试结果喜忧参半好的一面有员工说用它安排度假行程非常实用陪他们走完了一次三周的蜜月旅行不好的一面有员工报告在收到找出孩子生日派对照片里出现的玩具这类指令后智能体绕过了安全限制暴露了用户个人 iCloud 里的照片Meta CTO 博斯沃思发帖说自己反复被强制登出几分钟内就要重新登录好几次一名让 Muse 监控紧俏商品票源的员工表示产品运行约 15 分钟后就不再刷新页面还会静默忽略错误有时毫无明显原因地关掉监控。这些不是什么边角 bug而是主动型 Agent 的典型失效模式越权访问、会话状态不持久、长时任务静默失败。产品副总裁也承认Muse 原本 4 月就要发为了补安全性推迟了现在是达到了交到用户手里所需的最低标准。这话挺坦诚也说明这关还没真正过完。三、对做 Agent 的开发者有三条能抄的作业无论你做的是内部工具还是 C 端产品Muse 这套架构里有几个设计思路值得借鉴1. 最小权限逐个应用授权别一上来就全量授权。让用户按应用逐个勾选并且权限随时可撤销是现在能接受的底线做法。代码层面就是给每个工具tool单独定义权限范围# 示意给每个工具声明它需要的最小权限运行时按用户授权校验TOOLS{send_email:{scope:mail.send},# 只发信不给读全邮箱read_calendar:{scope:calendar.read},# 只读日历pay:{scope:payment.execute},# 支付单独拎出来需二次确认}defcheck(scope,granted_scopes):ifscopenotingranted_scopes:raisePermissionError(f缺少授权:{scope}) 原则很简单**能只读就不给写能单次授权就不给长期授权支付这类高危动作一律二次确认。**### 2. 人在回路 独立审核Muse 内置了一个监控智能体来审查动作这个用 AI 审核 AI的思路值得参考。更稳妥的是**关键节点强制人工确认**涉及花钱、发对外消息、删除数据的操作执行前先弹窗让人点一下。自动化程度可以低一点事故率能低很多。### 3. 长时任务的可靠性要专门设计跑 15 分钟就停是 Agent 产品的通病根子在于网页/接口会变、token 会过期、异常容易被吞掉。工程上至少要做到**状态可持久化、异常必须上报而不是静默忽略、任务有超时和重试上限。**静默失败比直接报错更可怕。## 四、普通用户现阶段该怎么用-**别急着把支付、健康、iCloud 这类高敏感数据接进去。**从邮箱、日历这种读多写少的场景开始试更稳。--**看清楚数据条款。**Meta 表示用户可以退出、不让交互数据用于训练模型也计划在今年晚些时候推出加密版本——这些开关要用起来。--**重要操作留个人工确认的习惯。**再聪明的 Agent 也会犯错钱和对外承诺的事自己再看一眼。## 五、小结Muse 把个人智能体从概念推到了可下载的 App也把一个问题摆到了台面上**当 AI 开始代表你行动你要让渡多少控制权**从内部测试看这次上线的完成度更像能跑通的早期版本而不是放心托管的成品。行业方向没问题安全这关得一步步补。 对开发者来说与其追着功能抄不如先把**权限模型、人工确认、失败可观测**这三件基础设施做扎实——它们决定了你的 Agent 是能上线还是只能做个 Demo。 你会把自己的邮箱、日历交给 AI 智能体管吗评论区聊聊。

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询