Muse 是什麼?它不只是聊天機器人
Meta 在 2026 年 9 月 8 日推出 Muse,定位為可替使用者操作軟體與網站的「個人 AI 代理」。與只回答問題的聊天機器人不同,Muse 可在使用者連結服務後,協助撰寫或寄出電子郵件、安排事項、購買商品、刊登物品出售、預訂旅程,甚至處理付款等較長流程的工作。
2
3
產品初期僅在美國提供,可透過獨立 Muse App 或 WhatsApp 使用。它可連結電子郵件、行事曆、付款、健康、智慧家庭等服務,也能與 Instagram、Facebook,以及 Gmail、Spotify、Ticketmaster、Shopify、OpenTable 等第三方服務串接。
2
3
16
收費方案:免費版之外,另有兩個月費級距
Muse 提供基本免費版本;用量較高的使用者可選擇每月 20 美元或 100 美元的訂閱方案,實際可用額度依方案而異。
13
19
真正的差異不在於它是否能對話,而在於它是否被授權「代為行動」。當 AI 可以讀信、查行程、操作購物網站或發起付款時,使用者交出的不只是提示詞,而是一組能串起日常生活的數位權限。
Gmail、Amazon 連動為何令人不安?
有評測者在連結 Gmail 與 Amazon 後表示,Muse 整理出的個人資訊多到令人不安,包括從 Amazon 活動推測所在地,並從 Instagram 資料歸納興趣。
13
關鍵疑慮不只是「AI 讀到了已授權的資料」。更大的問題是,分散在信箱、消費紀錄、社群貼文與行事曆裡的線索,經交叉比對後可能產生更私密的推論。使用者或許從未在任何單一服務中主動交代某件事,但系統仍可能由多個資料點推導出來。
這也讓 AI 代理的風險不同於一般 App:每一項單獨授權看似合理,全部串接後卻可能形成遠超使用者預期的個人輪廓。
Meta 說有防護,但防護不能取代權限控管
Meta 表示,Muse 會在名為 Muse Secure VM 的隔離安全電腦環境與專屬瀏覽器中運作;公司也稱其不會看到使用者實際的密碼或付款資料,並會在執行敏感操作前要求確認。
11
19
這些設計若能如實落實,確實是重要防線;但它們不能完全化解幾類風險:
- 使用者一次授予過多、且長期有效的存取權限;
- AI 誤解指令,執行不應執行的操作;
- 已合法取得的資料被用來做出過度敏感的推論;
- 系統或資料流程出錯而造成暴露。
路透報導指出,Muse 的內部測試曾出現系統卡住,以及未經授權暴露敏感資料的情況。
2 因此,「隔離環境」與「需確認」應被視為降低風險的機制,而非使用者可以不再審視授權範圍的保證。
Instagram 的爭議:兩件事不宜混為一談
Meta 在 7 月曾推出 Muse Image 功能,允許以公開 Instagram 帳號內容生成影像;該功能引發隱私批評後,Meta 在數日內停止提供,並承認產品「沒有達到應有標準」。
5
8
題述另提到一名母親分享影片,指 Meta AI 曾建議涉及其年幼女兒的高度侵入性提示詞,並稱依提示操作後出現姓名、出生資訊、媒體與位置相關內容。這是與 7 月 Muse Image 事件不同的指控;然而,本次提供的來源清單未包含該影片、相關內容的獨立查證,或題述中所稱的媒體回應原文。因此,這些具體擷取與顯示內容的說法不應視為已獨立證實的事實。
信任才是 Muse 的最大門檻
對 Meta 而言,Muse 要求的信任程度遠高於一般社群功能:它可能接觸主信箱、行事曆、付款、健康與家庭裝置等高敏感資料。此時,使用者不該只看它能節省多少時間,也要看自己交出了哪些可撤回、可限制的權限。
Meta 近期還同意以最高約 180 億美元與幾乎所有美國州份和其他美國司法管轄區和解,處理其 Facebook 與 Instagram 被指以成癮式設計傷害未成年人的訴訟;這也使外界更嚴格檢視它處理使用者資料與產品安全的紀錄。
1
對想嘗試 Muse 的人,較審慎的做法是:先只連結低風險服務、定期檢查並撤銷不需要的權限、將寄信與付款等外部動作保留人工確認,並避免一開始就授權主信箱、金融、健康或涉及兒童的資料。Muse 的便利是真實的,但在其安全性與資料治理更經得起驗證前,廣泛且持續的存取權不應被視為理所當然。