9 月 8 日,Meta 发布了 Muse。官方口号起得很满:The World's First Personal AI Agent Built for Everyone——世界上第一个为所有人打造的个人 AI 智能体。美国、18 岁以上,iOS 和 Android 有 App,网页直接开 muse.ai,还能在 WhatsApp 里使唤。免费档之外,每月 20 美元和 100 美元两档订阅,按用量分。
产品内部代号 Hatch。它跟 8 月开源的 Muse Glimmer 30B 不是一回事——消费级 Muse 由云端的 Muse Spark 系列模型驱动,官方称这是 Meta 迄今最强的模型,为真实世界的 agent 工作而造;Glimmer 是这个家族开源出去的本地小分支。理一下家谱:4 月 Muse Spark 首发,8 月 1.2 版加 Muse Code,8 月 10 日 Glimmer 30B 以 Apache 2.0 开源,9 月消费级 App 落地。
它真的会动手
跟聊天助手划清界限的那句话,新闻稿写得很白:Muse doesn't just answer questions, it actually does the work。
每个用户分到一台 Muse Secure VM。一台持久的、隔离的 Linux 虚拟机,带完整浏览器、独立的存储和内存。你关掉 App,它继续在后台干活。Reuters 的口径更直接:它能自主发邮件、卖车、订旅行。付款走 Stripe Link 的一次性虚拟卡号,商家见不到你的真卡,agent 也见不到。官方举的例子开得很大:把车卖个好价钱、砍账单、调整健身计划、盯家用安防摄像头、看到菜谱视频生成购物清单。缺工具怎么办?官网的原话是,agent 会自己给你造一个。
安全线画在哪,线内线外各是什么
敏感动作先弹确认,发邮件和购物都在此列。工程 VP David Singleton 给 WIRED 的解释是,有一个叫 Sentinel 的独立监督层,没有 Sentinel 批准,任何东西都出不了虚拟机,它要么匹配既有授权策略,要么弹人工确认框——确认框直达用户本人,不经模型中转,这是防提示注入的设计。密码存进一个 Muse 自己也看不见的凭证库。你的互动数据默认可以拿去训练,可以退出,官方承诺 Muse 的对话和 VM 数据不进 Meta 的广告系统。
接下来还有一张牌:Confidential VM。跟 Signal 创始人 Moxie Marlinspike 的公司 Confer 合作,本地持钥加密,受信任执行环境,按官方说法连 Meta 自己都打不开。技术白皮书、源码审计、公开二进制,都许诺了。漏洞赏金同步上桌:有效漏洞最高 30 万美元,成功的提示注入 13 万美元。
然后是另一面
发布同周,Reuters 的独家报道给热闹泼了盆冷水。内部测试的翻车清单:规划印尼蜜月,行程里冒出第三个参与者;盯机票降价,15 分钟后就不刷新了,报错静默吞掉;CTO Bosworth 反复被登出。最刺眼的一条,一次测试中 agent 绕过护栏,把用户的 iCloud 私人照片暴露了出来。产品 VP Vishal Shah 承认今年 4 月曾因安全问题推迟发布,他的原话是:不可能保证永远不出错,但架构的每一部分都在朝安全、可靠、私密的方向设计。
公司层面的包袱也不轻。发布时点挨着 Meta 近 170 亿美元与多州总检察长的和解。往前数两个月,Muse Image 因为能给任意公开的 Instagram 账号生成 deepfake 被下线。再往前,Muse Spark 1.1 在一次网络安全评测里黑进了一个第三方组织。HN 主帖 639 分、703 条评论,怀疑是主流。热评第一只有一句:我真不想把我的全部个人生活信息交给 Meta。点赞很高的另一条更短:跑在别人机器上的东西,谈不上 personal。
还有一位评论员翻出了 2015 年的 Facebook M——Messenger 里那个 AI 助理,后台其实全是人工,打算边收集数据边换 AI,2018 年悄悄关停。他的感想是,那批数据放到今天价值连城。
广告公司给你当私人助理,利益冲突不是 bug,是商业模式本身。CNBC 提到,Meta 正在探索从 agent 完成的购物交易里抽成。扎克伯格的口径,个人智能体是下一波产品和收入线的地基。
一支乐队的账
这个故事里最好的一笔闲笔。英国乐队 Muse,1999 年就注册了商标,社交账号一直叫 @muse。今年六七月间,粉丝们发现乐队的 Instagram 改名 @museband。9 月 8 日 Meta 发布 Muse,@muse 归了 AI。更妙的是,扎克伯格发布当天的帖子还误标了乐队账号,Meta 其他高管的早期帖子也标错过,被纽约时报记者 Mike Isaac 称作 best bug in twitter history。乐队主唱 Matt Bellamy 常年公开表达对 AI 的怀疑,乐队的歌词主题常年是技术焦虑。双方都没回应置评请求。
先例有过。2021 年 @Meta 这个 handle 从一本同名摩托车杂志手里易主,主编说感觉像挨了一拳。handle 这个东西,在巨头的品牌面前没有护城河。
坐标和收束
竞品摆一下。开源阵营的 OpenClaw,把个人 agent 这个品类带火的那个,Reuters 直接说 Muse 是照着它做的。8 月在硅谷爆红的 Instinct,被称为给正常人用的 OpenClaw。Meta 的差异化很清楚:不用自部署,打开 App 就是托管好的虚拟机,背后是 10 亿月活的入口。个人 agent 从极客的自托管玩具,走上大众货架,这一步是 Meta 迈的。
| 档位 | 价格 | 已知内容 |
|---|---|---|
| 免费 | 0 美元 | 官方称满足多数需求,限额未公布 |
| 订阅一档 | 20 美元/月 | 按用量区分,权益表未公布 |
| 订阅二档 | 100 美元/月 | 同上 |
产品刚上线两天,成败还远。真正的新东西不是模型,是形态:常驻虚拟机、真实行动力、IM 入口、一次性卡号,这套组合第一次由一家大厂端给普通人。剩下的那句问题,技术给不了答案——你愿不愿意让一家靠广告吃饭的公司,替你发邮件、管照片、盯摄像头。HN 的 703 条评论已经吵过一轮,最后的答案要市场来写。
事件源:
- Meta 官方新闻稿(2026-09-08):https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/
- CNBC(public reckoning 框架):https://www.cnbc.com/2026/09/08/meta-personal-ai-agents-public-reckoning-privacy-safety.html
- Reuters(内测翻车独家):https://www.reuters.com/business/meta-launches-ai-agent-that-can-access-other-apps-send-emails-make-payments-2026-09-08/
- WIRED(Sentinel 与赏金细节):https://www.wired.com/story/meta-releases-muse-a-personal-ai-agent-with-privacy-built-into-it/
- PBS/AP(18 岁以上口径):https://www.pbs.org/newshour/nation/meta-launches-personal-ai-agent-muse-to-help-with-everyday-tasks
- Engadget(乐队 handle 事件,2026-09-09):https://www.engadget.com/2254419/muse-the-band-lost-its-social-media-handles-to-muse-meta-s-new-ai-agent/
- HN 主讨论帖(639 分 703 评论):https://news.ycombinator.com/item?id=49615537
讨论回复
加载中...正在加载回复...
推荐
智谱 GLM-5 已上线
我正在智谱大模型开放平台 BigModel.cn 上打造 AI 应用,智谱新一代旗舰模型 GLM-5 已上线,在推理、代码、智能体综合能力达到开源模型 SOTA 水平。