Meta推出的Muse,不只是一个回答问题的聊天机器人,而是一种可通过已连接的应用和网站代用户办事的个人AI代理:整理邮件、购物、预订行程,甚至完成支付。Meta于2026年9月8日在美国推出该产品,可通过独立应用和WhatsApp使用。
3
33
但这也正是隐私争议的核心。一个能代人行动的代理,可能需要接触邮件、日历、购买记录、健康相关服务及社交数据。关键不在于Muse有没有用,而在于用户能否真正限制它会学习什么、推断什么,以及能做什么。
Muse到底能做什么?
Muse可连接邮件、日历、支付、健康、购物和智能家居等类别的服务。Meta称,它可在专属浏览器环境中协助用户推进持续性目标并采取行动;关于发布的报道则提到,它可发送邮件、出售物品、购物和预订旅行。
3
33
该服务有免费选项,另有两档按使用量区分的付费方案,价格分别为每月20美元和每月100美元。
7
对考虑使用的人而言,最重要的区别在于:普通助手只是提出建议,而代理可以把事情办完。连接主邮箱或购物账户后,代理获得的上下文往往远超某一次指令本身。
Gmail和亚马逊测试,为何让人不安?
在一次实测中,The Verge 将Muse接入Gmail,授予其访问、读取和删除邮件的权限,随后又连接了亚马逊账户。测试者称,Muse拼凑出了“令人不安”的大量个人信息。
50
问题不只是Muse读取了用户明确授权的数据,而是它能将来自不同服务的信息整合起来,得出更具揭示性的结论。相关报道显示,Muse根据测试者亚马逊订单的收货地址,识别出她探望家人所在的州;它还利用已连接的Meta数据,展示出极其具体的兴趣偏好。
46
50
这正是个人AI代理的隐私交换:单看每一项授权或许都能理解,但把它们组合起来所形成的个人画像,可能远比用户预想的私密。
Meta称有安全措施,但它们并不能覆盖所有风险
Meta表示,Muse运行在名为Muse Secure VM的专属安全虚拟机中——这是一个隔离的云端环境,配有自己的浏览器。公司还称,Muse看不到用户真实密码或支付详情,并会在执行敏感操作前征求确认。
3
7
这些控制措施当然重要,但只能解决部分风险。系统即使不直接接触密码,也可能通过用户授权的账户连接获得广泛访问权限。敏感信息还可能通过代理可读取的内容、它基于内容作出的推断,或在合法权限下发生的错误操作而暴露。
路透社报道,Meta内部测试曾发现Muse出现卡顿,以及未经授权暴露敏感数据的情况。
33 这并不意味着每一次Muse连接都不安全,但足以提醒用户:确认提示和隔离执行环境,不应被视为绝对保障。
与儿童有关的Instagram提示词事件,是另一场风波
Muse发布前后,Meta AI在Instagram和Facebook上的建议提示词还引发了另一起争议。The Verge 报道称,一段走红视频显示,一名母亲的视频下方出现了“车上的孩子是谁?”这一提示。她点击后表示,Meta AI整理出了有关其女儿的信息。
20
这名母亲称,系统呈现了姓名、出生相关信息、照片和视频、与位置有关的信息,以及一张她认为早已删除的旧照片。有关具体检索到哪些信息的说法,属于该用户的指称,并非已被独立公开证实的结论。
20
21
Meta向The Verge 表示,该功能“没有做到位”,这些提示本不该出现,并称正在作出调整。
20
别把它与早前的Muse Image下架事件混为一谈
上述儿童信息提示词事件,不应与7月的Muse Image混淆。后者是一项独立功能,曾允许用户使用公开Instagram账户生成图像。由于公开账户内容可能在账户持有人未明确选择加入的情况下被使用,该功能引发强烈反弹。Meta数日内便将其停止,并称该功能“没有做到位”。
19
两起事件涉及不同产品和不同机制,但共同凸显了一个问题:即使技术上提供了某种同意机制,也未必符合人们对于自身身份、家庭信息或公开帖子会如何成为AI输入的合理预期。
Meta是否已赢得高风险账户连接所需的信任?
对风险较低、可逆的任务而言,Muse或许有用,例如整理一个非主要邮箱,或在付款前搜集旅行选项。但若连接主邮箱、支付服务、健康应用,或含有儿童信息的账户,用户与代理之间的关系就进入了高风险地带。
信任尤其重要,因为Meta近期与美国几乎所有州达成一项和解,金额最高可达180亿美元,涉及有关Facebook和Instagram成瘾性设计及其对未成年人伤害的指控。
32 该和解针对的是社交媒体产品而非Muse,但当消费者被要求向Meta开放更广泛的个人服务访问权限时,这一背景具有参考意义。
更谨慎的做法包括:
- 只连接完成某一具体任务所必需的服务。
- 如有可能,优先使用权限有限或只读的账户连接。
- 在产品的控制机制和可靠性更成熟前,避免连接主邮箱、金融账户和健康账户。
- 任务完成后检查并撤销连接。
- 将批准页面视为一道检查关口,而不是某项操作或推断毫无风险的证明。
Muse体现了AI代理的吸引力:减少琐事,让自动化真正代劳。但它也暴露了这类产品最棘手的问题——代理越有用,就越需要个人上下文;而它在安全、透明度和同意机制上应达到的标准也必须越高。
3
33