Muse 是 Meta 推出的一款个人 AI 智能体。它不只是像普通聊天机器人那样回答问题,而是可在用户授权连接的应用和网站中执行任务:处理邮件、安排日程、购买商品、出售物品、预订旅行,甚至发起付款等。
2
3
它的卖点也正是争议所在:当一个 AI 同时接触邮箱、日历、购物记录、支付服务及健康或智能家居应用时,确实更能“替人办事”,但也会获得极其广泛的数据视角。
2
3
Muse 能做什么,怎么收费?
Meta 于 2026 年 9 月 8 日先在美国推出 Muse,用户可通过独立 Muse 应用或 WhatsApp 使用。其可连接的服务类别包括电子邮件、日历、支付、健康、购物和智能家居等;Meta 自家 Instagram、Facebook 等应用也能为它提供更多用户背景信息。
2
3
用户可以用对话方式下达指令,例如:
- 起草或发送邮件;
- 安排待办事项和行程;
- 购买商品、出售物品;
- 预订旅行;
- 执行需要较长时间完成的跨网站任务。
2
3
Meta 提供免费基础版本,并设有每月 20 美元和 100 美元的付费订阅层级,具体取决于使用量。
13
为什么连接 Gmail 和 Amazon 的体验令人不安?
问题不只是“AI 能不能读取你已授权的数据”,更在于它能否把原本分散在不同服务里的痕迹拼接起来,进一步推断用户从未在单一平台明确填写过的信息。
据报道,一名评测者在连接 Gmail 和 Amazon 后发现,Muse 汇集出的个人信息多到令人不安:它可从 Amazon 活动推断所在地,并从 Instagram 数据归纳兴趣偏好。
13
这类跨服务推断意味着,即便用户分别同意邮箱、购物或社交平台的访问权限,最终得到的可能是一幅更完整、也更私密的个人画像。对用户而言,关键不只在于“是否同意连接”,还在于:AI 会从这些数据中推导出什么、保存多久,以及能否随时撤销。
Meta 说有哪些安全措施?
Meta 表示,Muse 运行在名为 Muse Secure VM 的专用隔离安全环境中,拥有独立浏览器;公司也称它不会看到用户真实的密码或支付凭据。对于发送消息、付款等敏感动作,系统设计上会要求用户确认。
11
17
这些设计若能可靠执行,确实比让 AI 直接持有账户密码更安全。但它们并不能自动解决以下风险:
- 用户给予的连接权限本身过于宽泛;
- AI 对任务或上下文理解错误,执行了不该执行的操作;
- 已获准访问的数据被错误暴露或上传;
- AI 基于合法访问的数据作出敏感推断。
2
17
路透社报道称,Meta 的内部测试曾发现 Muse 出现卡顿,以及敏感数据未经授权暴露的问题。
2 这使得产品上线后的实际防护效果受到额外审视。
与 Instagram 的儿童信息提示词争议是另一件事
围绕 Meta AI 的隐私争议不只来自 Muse 本身。此前,一名母亲发布的病毒式传播视频显示,Meta AI 曾建议涉及其年幼女儿、且高度侵入性的提示词。她称,按其中一条提示操作后,系统呈现了姓名、出生信息、媒体内容——包括一张她认为早已删除的照片——以及与位置有关的信息。
需要区分的是:其中关于已删除照片及具体信息如何被调取的说法,属于该用户的指控,并非已有独立公开调查结论。Meta 向 The Verge 表示,这些建议提示词“没有做好”,将作出调整。
11
16
这起事件也不同于 7 月的 Muse Image 风波。当时,Meta 推出过一项允许用户基于公开 Instagram 账号生成图片的功能,因隐私和肖像使用争议迅速引发批评,随后在数日内被取消。Meta 当时承认该功能“没有达到预期”。
5
8
为什么“信任”才是最大门槛?
个人 AI 智能体天然需要比一般社交应用更多信任:它不仅了解用户偏好,还可能代表用户对外发送邮件、花钱、预约、处理健康相关信息。权限一旦跨越多个服务,任何失误的后果也会被放大。
Meta 此前还与美国几乎所有州就社交媒体“成瘾性设计”与未成年人相关指控达成一项最高价值约 180 亿美元的和解安排。
1 加上该公司长期面对的隐私争议,Muse 很难仅凭“默认安全”的承诺就获得用户完全信任。
更稳妥的使用方式,是从低风险、可撤销的连接开始。 例如,先让 Muse 处理非敏感日程或低风险购物查询;不要一开始就交出主邮箱、支付、健康、儿童相关或核心财务数据的长期权限。对每一项会对外发送、付款或修改账户的动作,都应保留人工确认。
2
11
Muse 的价值,在于把“回答问题的 AI”推进到“替你行动的 AI”。但对用户来说,真正需要回答的问题是:为了换取这份便利,自己是否愿意让一个平台同时看到足够多的生活碎片,并由此推断出更完整的自己。