Meta 的 Muse 不只是聊天機器人,而是一種「個人 AI 代理人」:它可透過連接的 App 與網站替使用者處理事情,例如整理電子郵件、購物、預訂旅程,甚至付款。Meta 於 2026 年 9 月 8 日在美國推出 Muse,可透過獨立 App 與 WhatsApp 使用。
3
33
真正的爭議也正來自這種能力。若要替人做事,AI 可能需要讀取電子郵件、行事曆、購買紀錄、健康相關服務及社群資料。重點已不只是「好不好用」,而是使用者能否真正限制它知道什麼、推論出什麼,以及能替自己做哪些事。
Muse 可以做什麼?
Muse 可連接電子郵件、行事曆、付款、健康、購物與智慧家庭等類別的服務。Meta 表示,這個代理人能協助持續性的目標,並在專屬的瀏覽器環境中執行操作;發表報導提到的任務包括寄送電子郵件、出售物品、購物與預訂旅程。
3
33
服務推出時提供免費選項,以及每月 20 美元、100 美元兩種付費方案,價格依使用量而定。
7
考慮是否使用時,最重要的差別在於:一般助理只是「建議」你做某件事;代理人則可能「完成」那件事。連接主要收件匣或常用購物帳號,意味著它取得的脈絡,可能遠超過單次提問所需的資訊。
Gmail 與 Amazon 實測,為何讓人不安?
《The Verge》實測時,記者將 Muse 連接至 Gmail,授權它存取、閱讀及刪除電子郵件,之後又連接 Amazon 帳號。記者表示,這個代理人拼湊出的個人資訊量「令人不安」。
50
問題不單是 Muse 讀取了使用者明確授權的資料,而是它可將不同服務的資料交叉組合,得出更具揭露性的結論。相關報導指出,Muse 從 Amazon 的收貨地址判斷出記者探望家人時所在的州,並利用已連接的 Meta 資料呈現非常具體的興趣偏好。
46
50
這正是個人 AI 代理人的核心隱私取捨:單看每一項授權似乎都能理解;但將這些權限匯集後形成的個人輪廓,可能比使用者原先預期的親密得多。
Meta 主張的防護措施,以及它們的邊界
Meta 表示,Muse 在名為 Muse Secure VM 的隔離式雲端環境中運作,擁有獨立瀏覽器。該公司也說,Muse 看不到使用者實際的密碼或付款資料,且會在敏感操作前要求確認。
3
7
這些控制措施確實重要,但只處理了風險的一部分。即使系統不直接接觸密碼,只要帳號連線已獲授權,它仍可能取得廣泛內容;敏感資訊也可能從代理人可讀取的內容、它據此做出的推論,或在合法權限下做出的錯誤操作中暴露。
路透社報導,Muse 上線前的內部測試曾發現系統停滯,以及未經授權暴露敏感資料的情況。
33 這不代表每一個 Muse 連線都不安全,但足以提醒使用者:確認視窗與隔離執行環境,不能被當成零風險保證。
與兒童有關的 Instagram 提示詞事件,是另一回事
Muse 上線之際,Meta AI 在 Instagram 與 Facebook 的建議提示詞也爆發另一波爭議。據《The Verge》報導,一段廣傳影片顯示,一名母親的影片下方出現「車上的孩子是誰?」這個提示;她點選後稱,Meta AI 拼湊出她女兒的相關資訊。
20
這名母親指稱,系統呈現了姓名、出生資訊、照片與影片、位置相關資訊,以及一張她認為早已刪除的舊照片。這些詳細的資料擷取說法屬於使用者指控,並非已獲獨立公開查證的結論。
20
21
Meta 對《The Verge》表示,公司「沒有做好」,這些提示本不該出現,並稱正進行調整。
20
為何先前的 Muse Image 下架事件也值得注意?
上述兒童提示詞事件,不應與 Muse Image 混為一談。後者是 Meta 在 7 月推出的另一項功能,曾允許使用者利用公開 Instagram 帳號生成圖片;由於公開帳號內容可在沒有帳號持有人明確加入同意的情況下被使用,引發反彈。Meta 幾天內便停止該功能,並表示自己「沒有做好」。
19
兩起事件涉及不同產品與行為,但共同凸顯同一個疑慮:技術上即使有提供同意或退出機制,也未必符合人們對於自己的身分、家人資訊與公開貼文會如何成為 AI 輸入資料的合理期待。
Meta 已經贏得高敏感度帳號的信任嗎?
對於可逆、低風險的任務,例如整理不重要的收件匣,或在購買前蒐集旅遊資訊,Muse 或許頗有實用性。不過,一旦連接主要電子郵件、付款服務、健康 App,或存有兒童資訊的帳號,使用者與代理人之間的信任門檻就會大幅提高。
信任尤其關鍵,因為 Meta 最近與幾乎所有美國州政府就 Facebook 與 Instagram 被指涉及成癮式設計及傷害未成年人的訴訟達成和解,和解金額最高可達 180 億美元。
32 此和解針對的是社群產品而非 Muse,但當消費者被要求授予 Meta 更廣泛的個人服務存取權時,這仍是不可忽視的背景。
較審慎的做法包括:
- 只連接完成特定任務所必需的服務。
- 若有選擇,優先使用權限較少或唯讀的帳號連線。
- 在產品的控制能力與可靠性更成熟前,避免連接主要電子郵件、金融及健康帳號。
- 任務結束後檢查並撤銷已建立的連線。
- 把核准畫面視為一個檢查點,而非某項操作或推論毫無風險的證明。
Muse 展現了 AI 代理人的承諾:減少瑣事、提高自動化程度。但它也點出這類產品最棘手的問題——代理人愈有用,就愈需要更完整的個人脈絡;而它必須符合的安全、透明與同意標準,也就愈高。
3
33