Meta 嘅 Muse 唔只係一個陪你傾偈嘅聊天機械人,而係一個「個人 AI agent」:接駁咗服務同網站之後,佢可以代你處理電郵、網購、訂旅行,甚至付款。Meta 在 2026 年 9 月 8 日於美國推出 Muse,可透過獨立 App 同 WhatsApp 使用。
3
33
問題亦正正喺呢度:一個真係可以代你做嘢嘅 AI,可能要讀取你嘅電郵、日曆、購物紀錄、健康相關服務同社交資料。關鍵唔係 Muse 有冇用,而係用戶可唔可以真正限制佢知道乜、推斷到乜,同埋代你做乜。
Muse 實際可以做乜?
Muse 可連接電郵、日曆、付款、健康、購物同智能家居等類別服務。Meta 表示,佢可以協助處理持續性目標,並透過專用瀏覽器環境採取行動;有關發布嘅報道則提到,佢可以發電郵、賣物品、購物及預訂行程。
3
33
服務有免費選項,另有兩個按用量定價嘅付費方案:每月 20 美元及每月 100 美元。
7
考慮要唔要用之前,要分清楚「助手建議你做一件事」同「agent 直接替你完成一件事」嘅分別。當你連接主力收件箱或者購物帳戶,agent 取得嘅背景資料,可能遠遠多過你眼前一次指令所需。
點解 Gmail、Amazon 實測令評論者不安?
《The Verge》一項實測中,記者將 Muse 接駁至 Gmail,授權佢存取、閱讀同刪除電郵,之後再連接 Amazon 帳戶。記者形容,Muse 拼湊出嚟、關於她嘅資料多到「令人不安」。
50
焦點唔單止係 Muse 讀取咗用戶明確授權嘅資料,而係原本分散喺不同服務嘅資料,可以被拼合成更赤裸嘅結論。報道指,Muse 從 Amazon 送貨地址推斷出記者探親所在嘅州份,亦利用已連接嘅 Meta 資料,列出非常具體嘅個人興趣。
46
50
呢個正係個人 AI agent 最棘手嘅私隱取捨:逐項權限睇落都似乎講得通,但合起上嚟形成嘅人物檔案,親密程度可以高得多。
Meta 講嘅保障措施,保護到邊度?
Meta 表示 Muse 運行喺一個名為 Muse Secure VM 嘅獨立雲端環境,當中有專屬瀏覽器。公司亦稱,Muse 唔會見到用戶實際密碼或付款資料,而且敏感操作前會先詢問用戶。
3
7
呢啲設計當然有作用,但只處理到一部分風險。系統就算唔直接接觸密碼,仍然可以經已授權嘅帳戶連接取得廣泛存取權;敏感資料亦可能透過 agent 可見嘅內容、由內容作出嘅推斷,或者一次本來合法但做錯咗嘅操作而曝光。
路透社報道,Muse 上線前嘅內部測試曾發現系統停滯,以及敏感資料未經授權曝光嘅情況。
33 呢個唔代表每一個 Muse 連接都唔安全,但足以提醒人:確認按鈕同隔離執行環境,唔等於零風險保證。
另一宗 Instagram 兒童資料提示事件
Muse 推出之際,Meta AI 在 Instagram 同 Facebook 建議提示方面,亦捲入另一場風波。據《The Verge》報道,一段瘋傳影片顯示,一名母親上載咗自己同小朋友喺車內唱歌嘅影片後,畫面下方出現「車上嘅小朋友係邊個?」嘅提示。她點選後表示,Meta AI 開始拼湊其女兒嘅資料。
20
該名母親聲稱,系統顯示咗姓名、出生資料、相片及影片、與位置有關嘅資料,甚至一張她以為早已刪除嘅舊相。呢啲具體檢索情況屬於用戶指稱,並非已經獨立核實嘅公開結論。
20
21
Meta 向《The Verge》表示,公司「missed the mark」(未有做好),指相關提示本來就唔應該出現,並稱正作出修改。
20
點解較早前撤回 Muse Image 都值得留意?
兒童資料提示事件,唔應同 Muse Image 混為一談。後者係 Meta 在 7 月推出嘅另一項功能,容許用戶利用公開 Instagram 帳戶生成圖片。由於公開帳戶內容可以喺帳戶持有人未有明確選擇加入嘅情況下被使用,功能引起反彈。Meta 幾日內就停止咗該功能,並同樣表示自己「missed the mark」。
19
兩宗事件涉及嘅產品同操作並唔一樣,但一齊睇,指向同一個疑問:即使技術上有設定同意嘅選項,當一個人嘅身份、家庭資料或公開帖文變成 AI 功能嘅輸入資料時,呢種安排係咪符合一般人對「同意」嘅合理期望?
Meta 值唔值得信任去接駁高風險帳戶?
Muse 對低風險、可逆轉嘅工作或許有實用價值,例如整理非主要電郵帳戶,或者喺付款前先搜集旅行資料。但一旦接駁主要電郵、付款服務、健康 App,或者包含兒童資料嘅帳戶,事情嘅風險級別就完全唔同。
而信任尤其重要,因為 Meta 最近同幾乎所有美國州份達成和解,最高總值可達 180 億美元,涉及 Facebook 同 Instagram 被指以成癮式設計傷害未成年人嘅指控。
32 呢宗和解針對嘅係社交媒體產品,而唔係 Muse;不過,當消費者被要求交出更多個人服務嘅存取權時,呢個背景仍然值得納入考量。
較審慎嘅做法可以包括:
- 只連接完成特定工作所必需嘅服務。
- 如可行,選用權限較少或只讀嘅帳戶連接。
- 喺產品控制措施同可靠性更成熟前,避免連接主要電郵、金融同健康帳戶。
- 完成工作後,檢查並撤銷連接。
- 將每次批准操作當成一道關卡,而唔好當成操作或推斷必然冇風險嘅證明。
Muse 展現咗 AI agent 最吸引嘅承諾:減少瑣碎工作,增加自動化;同時亦暴露咗最難解嘅問題。Agent 愈有用,就愈需要個人背景資料;而佢喺安全、透明度同同意機制上要達到嘅標準,亦必須愈高。
3
33