Meta Muse 是一款个人 AI 助手,能够在用户连接的应用和服务之间代办任务,例如发送邮件、购物和预订旅行。它于 2026 年 9 月 8 日在美国推出。CNN 引述 Sensor Tower 数据称,截至 9 月 23 日,Muse 下载量已超过 250 万次;这只是下载量,并不能说明有多少人持续使用。
1
2
产品热度上升的同时,关于安全漏洞、收集用户身边人的信息,以及 Meta 如何处理 Muse 数据的报道也接连出现。以下梳理已知情况,并区分报道所指出的风险与尚未证实的结论。
Muse 可以做什么?
Muse 能在用户授权连接的应用和服务中代办事务,包括发送邮件、购物和预订旅行。Meta 表示,每位用户的 Muse 都运行在独立的云端虚拟机中;用户可以自行决定连接哪些服务。
1
2
7
Meta 称,系统设置了隔离运行环境,并由单独的流程检查 AI 助手与外部世界的交互。这些是 Meta 对产品安全设计的说明,但不意味着系统从未出现过报道中的漏洞。
4
6
报道披露了哪些安全问题?
Muse 上线前,《The Verge》援引 404 Media 的报道及一名知情人士称,Meta 工程师曾赶在发布前修补一个漏洞;该漏洞可能让 Muse 脱离虚拟机并接触 Meta 的系统。
上线后,路透社报道,外部研究人员发现了另一处漏洞,攻击者可能借此访问用户专属的云端虚拟机,而其中存有接入服务里的邮件和文件。Meta 随后加强了应用内的安全警告。
研究人员还披露,Muse 的 macOS 应用存在漏洞:如果用户的 Mac 上已经运行恶意软件,对方可能重定向语音听写数据流,并有机会控制 AI 助手。相关安全报道说,Meta 发布了紧急修复。
这些报道说的是漏洞及潜在访问路径,并非证明所有 Muse 用户的信息都已遭到访问。它们也提醒用户:专属虚拟机是一项安全措施,不等于绝不会发生漏洞。
据报道,Muse 会为用户身边的人建立信息页面
有关 Muse 内部指令的报道提到,系统会为用户生活中的每个人建立并更新页面。这引发了关于朋友、家人和同事隐私的疑问——他们本人未必使用 Muse。
另外,Hunterbrook 报道称,其研究人员曾通过提示 Muse,让它汇总社交媒体账号的信息并建立档案,其中包括一些弱势群体成员的账号。这些是研究人员报告的测试发现,并不能证明每位用户的 Muse 都会制作相同档案,也不能说明所有被提及的人都以同样方式受到影响。
默认用于训练;删掉对话不一定等于让 Muse 忘记
Meta 的帮助信息称,首次使用 Muse 时,“将互动内容用于训练和改进 AI 模型”的设置默认开启。用户可以关闭它,Meta 表示,关闭后的更改也适用于此前的互动。Meta 还称,用于训练的数据会移除某些类别的个人身份信息。
训练设置和 AI 助手的记忆是两回事。PCWorld 指出,Meta 提醒用户:即使删除了相关内容,Muse 仍可能记得从中学到的信息。因此,删除一段对话不应被视为能彻底抹去助手从中获得的一切。
5
Meta 如何回应?争议又处在什么背景下?
Meta 称,用户可以自行选择要连接的服务,并强调 Muse 使用了隔离虚拟机等安全措施。对于一名记者称 Muse 未经许可读取其 Mac 私信的说法,Meta 则予以否认,并表示“信息”应用的连接功能需要用户主动选择开启。
4
7
19
这些质疑也与外界对 Meta 处理用户数据方式的长期关注有关。Axios 将 Muse 描述为 Meta 强调隐私保护的一部分;而 Muse 的特殊之处在于,用户可以将电子邮件等敏感服务接入助手。
18
更私密的模式仍是未来承诺
Meta 表示,希望推出 Confidential VM(机密虚拟机),让用户信息即使对 Meta 也保持私密。Meta 的帮助页面将其描述为未来选项;目前引用的报道没有给出明确的公开上线日期。因此,它应被视为计划中的保护措施,而不是用户现在就能假定已启用的功能。
18