Meta Muse 是一款個人 AI 代理,可以連接不同應用程式和服務,代用戶處理寄電郵、購物、預訂旅程等工作。它於 2026 年 9 月 8 日在美國推出;CNN 引述 Sensor Tower 數據指,截至 9 月 23 日,Muse 的下載量已超過 250 萬次。不過,下載次數不等於有多少人一直在用。
1
2
產品初期受關注之餘,亦接連出現安全漏洞報道;外界亦關注 Muse 如何收集用戶身邊人的資料,以及 Meta 如何處理代理程式取得的資訊。以下整理目前報道提到的內容,並分清哪些是已披露的漏洞、哪些仍未能由報道證實。
Muse 可以幫手做甚麼?
Muse 能夠代表用戶在已連接的應用程式和服務之間工作,例如寄電郵或預訂旅程。Meta 表示,每名用戶的代理程式都在獨立的雲端虛擬機中運作;用戶可以自行選擇要連接哪些服務。虛擬機可理解為雲端的一部獨立電腦環境,用來運行 Muse 及存放相關資料。
1
2
7
Meta 稱,Muse 設有隔離環境,並由另一個獨立程序檢查代理程式與外界的互動。這些是 Meta 對產品設計和安全措施的說明;但有相關防護,不代表系統從未出現漏洞。
4
6
報道揭露哪些安全問題?
Muse 推出前,《The Verge》報道,Meta 工程師曾趕工修補一個漏洞;若問題未處理,Muse 可能逃出虛擬機,接觸 Meta 系統。該報道引述 404 Media 的調查,以及一名熟悉事件的人士。
推出後,路透社報道,外部研究員發現另一個漏洞,可能令攻擊者進入用戶專屬的虛擬機,接觸當中儲存的已連接電郵和檔案。Meta 其後加強了應用程式內的安全提示。
研究人員亦披露 Muse 的 macOS 版本有漏洞:如果用戶的 Mac 已有惡意程式運行,該程式可能改動 Muse 的聽寫流量,並有機會接管代理程式。相關安全報道指,Meta 已推出緊急修補程式。
要留意,這些報道講的是漏洞和可能造成的存取風險,並不等於證明每名 Muse 用戶的資料都曾被人讀取。不過,事件亦說明,專屬虛擬機是一項安全措施,並非保證永遠不會出現漏洞。
據報 Muse 會為用戶身邊的人建立資料頁
有關 Muse 內部指示的報道指出,系統會為用戶生活中的每個人建立並更新一個資料頁。這引起另一層私隱疑問:朋友、家人和同事即使沒有使用 Muse,資料亦可能因為出現在用戶的內容或連接服務中而被牽涉。
另外,Hunterbrook 報道指,研究人員曾透過提示 Muse,讓它整理社交媒體帳戶的資料,當中包括屬於弱勢群體人士的帳戶。這些是研究人員報告的測試結果;不能因此推斷每名用戶的 Muse 都會建立相同檔案,或每個被提及的人都以同一方式受影響。
對話預設用於訓練;刪除後亦未必等於「忘記」
Meta 的說明資料指,Muse 將互動資料用於訓練和改善 AI 模型的設定,在用戶首次使用時預設為開啟。用戶可以關掉;Meta 表示,關閉後的設定亦會套用於之前的互動資料。Meta 另稱,會從訓練資料移除某些類別的個人識別資料。
但訓練設定和 Muse 本身的記憶,是兩回事。PCWorld 引述 Meta 的提示指,即使用戶刪除某段內容,Muse 仍可能記得從中學到的資訊。因此,刪除一段對話,不應直接理解成代理程式已完全忘記相關內容。
5
Meta 如何回應?過往私隱爭議亦成背景
Meta 表示,用戶可以自行選擇連接哪些服務,Muse 亦有包括隔離虛擬機在內的安全措施。至於一名記者指 Muse 未經同意讀取其 Mac 私人訊息,Meta 否認這項說法,並表示 Messages 整合功能需要用戶主動啟用。
4
7
19
這些疑問亦出現在外界長期關注 Meta 如何使用客戶資料的背景下。Axios 指,Meta 正嘗試把私隱保障放到 Muse 等新產品的核心位置;而 Muse 可連接電郵等敏感服務,令「用戶交出的資料會如何處理」變得格外具體。
18
Confidential VM 是未來計劃,暫未有確實推出日期
Meta 表示,希望日後提供名為 Confidential VM 的模式,讓用戶資料即使對 Meta 也保持私密。Meta 的說明頁將它列為未來選項;相關報道未有提供確實的公開推出日期。因此,現階段應視之為計劃中的保障,而非已推出、用戶現在就可以假設享有的功能。
18