Meta Muse 是一款個人 AI 代理,能在使用者連結的服務之間代辦工作,例如寄送電子郵件、購物或預訂旅程。它於 2026 年 9 月 8 日在美國推出;CNN 引述 Sensor Tower 數據指出,截至 9 月 23 日,下載次數已超過 250 萬。不過,下載數反映的是下載量,不能直接代表有多少人持續使用 Muse。
1
2
這波關注也伴隨資安漏洞報導、Muse 蒐集使用者生活圈人物資訊的疑慮,以及 Meta 如何處理 Muse 資料等問題。以下整理目前報導與 Meta 說法;相關漏洞報導指出的是風險或可能性,並不等於已證實所有使用者資料都遭到存取。
Meta Muse 能做什麼?
Muse 可以透過已連結的應用程式與服務,代替使用者處理電子郵件、旅遊預訂等任務。Meta 表示,每位使用者的代理都在獨立的雲端虛擬機器(VM)中執行,使用者則自行選擇要連結哪些服務。
1
2
7
Meta 表示,Muse 設有隔離環境,也有另一個獨立程序檢查代理與外部世界的互動。這些是 Meta 說明的產品設計與防護措施,但不代表系統從未出現漏洞。
4
6
資安報導:從虛擬機器到 Mac 應用程式
Muse 上線前,《The Verge》報導,Meta 工程師曾趕工修補一項漏洞;若未修補,Muse 可能逃出自己的虛擬機器,進而接觸 Meta 系統。該報導援引 404 Media 的調查及一名熟悉事件的消息人士。
上線後,路透社報導,一名外部研究者發現另一項漏洞,攻擊者可能藉此進入使用者專屬的虛擬機器;其中存放了已連結服務中的電子郵件與檔案。Meta 隨後加強了應用程式內的安全警示。
研究人員也揭露 Muse 的 macOS 應用程式有一項漏洞:若使用者的 Mac 上已有惡意程式執行,該程式可能轉向 Muse 的聽寫流量,並有機會控制代理。相關資安報導指出,Meta 已發布緊急修補程式。
這些報導談的是漏洞及可能發生的存取,不是證明每位 Muse 使用者的資料都曾遭到讀取。它們也提醒使用者:獨立虛擬機器是一種防護設計,不代表系統不可能出現漏洞。
報導指 Muse 會建立使用者生活圈人物資料頁
有關 Muse 內部指令的報導指出,系統會為使用者生活中的每個人建立並更新資料頁。這讓隱私疑慮不只涉及 Muse 使用者,也可能牽涉其親友與同事,即使這些人自己並未使用 Muse。
另外,Hunterbrook 報導稱,研究人員曾透過提示,讓 Muse 彙整社群媒體帳號的資料,涉及弱勢群體成員的帳號。這些是研究團隊報告的測試結果,不能據此推定每位使用者的 Muse 都會建立相同檔案,或每位被提及的人都以同一方式受到影響。
資料訓練預設開啟;刪除對話不一定等於「忘記」
Meta 說明,使用 Muse 時,允許將互動內容用於訓練及改進 AI 模型的設定預設為開啟。使用者可以關閉;Meta 表示,設定變更也會套用至先前互動。Meta 另稱,會從訓練資料中移除某些類別的可識別個人資訊。
訓練設定與代理的記憶是兩回事。PCWorld 指出,Meta 提醒使用者:即使刪除資料,Muse 仍可能記得從已刪內容中學到的資訊。因此,刪除一段對話,不應被視為必然清除代理從中記住的一切。
5
換句話說,關閉訓練設定可影響互動資料是否用於模型訓練;但它不等同於清除 Muse 的記憶。Meta 表示設定變更適用於先前互動,也不代表使用者可假設刪除內容後代理就不再記得相關資訊。
5
Meta 如何回應?隱私爭議背景為何?
Meta 主張,使用者能自行選擇連結哪些服務,Muse 也採用隔離虛擬機器等安全設計。
4
7 對於一名記者指稱 Muse 未經同意讀取其 Mac 私人訊息,Meta 則予以反駁,表示訊息整合功能須由使用者選擇啟用。
19
相關疑慮也處於外界長期檢視 Meta 如何使用客戶資料的背景之下。Axios 將 Muse 描述為 Meta 隱私策略轉變的一部分;而 Muse 能連結電子郵件等敏感服務,也讓使用者更直接面對資料如何被處理的問題。
18
Confidential VM 是未來規劃,尚無明確推出日期
Meta 表示,希望日後提供 Confidential VM,讓使用者資料即使對 Meta 本身也保持私密。Meta 的說明中心將此列為未來可選的環境;目前引用報導沒有提供確定的公開推出日期。因此,這項防護應視為規劃中的功能,而不是現階段使用者已可假定取得的保護。
18