它是什么
Muse 是 Meta 在 9 月 8 号上线的个人 AI 助手,现在只对美国 18 岁以上的用户开放,但是各位大能有的是手段和方法用上,iOS、安卓、网页 muse.ai 都能用,在 WhatsApp 里也能直接跟它聊,之后还会进 Meta 的 AI 眼镜。9 月 18 号它又扩到了加拿大,台湾、香港、日本这边都还没给时间表。
它跟 ChatGPT 那种一问一答的定位不同。Meta 反复强调的一句是:这不是聊天机器人,是一个会动手的系统。你把事交给它,它自己拆任务、开浏览器、填表单、跟人谈价,需要你点头的地方才回来找你。
它能替你干哪些事
官方和早期用户用下来的场景,大致能归成几类:
- 买东西和捡便宜。朋友聚会前把你在 Instagram 收藏的菜谱视频转成购物清单,顺带记住来的人有什么忌口;给家具比价,找到更划算的那家。
- 账单和周期性的钱。跟服务商谈降账单,盯着每月自动扣的那些费用。
- 行程和表单。订机票酒店、填那种又长又啰嗦的在线表格,把多步骤的流程走完。
- 长期一点的目标。健康计划、找工作这类事,它能连着跟几周,不是问一次就忘。
传播最广的两个例子是这样的。有个做企业的人把汽车保单传上去,让 Muse 在保障不变的前提下找更便宜的,不到五分钟找到一份,一年省 3500 美元,投保和退旧单它一起办了。另一个人让它买件绿色羽绒服,它自己搜到折扣码、套上、按最低价下单。
扎克伯格自己举的例子更家常:他让 Muse 每周给他和三岁的女儿排一个烘焙项目,提前把食材买好;还让它盯着登山许可的放号时间,一有名额就替他申请。
官方那支演示视频里有几个画面很能说明问题。它读完一封学校寄来的邮件,直接列出一张购物清单。帮人填路跑报名表的时候,画面上一直挂着「接管浏览器」和「停止任务」两个按钮,你随时能把方向盘抢回来。下单之前它会停下来等你点允许,英文界面写的是 Deny 和 Allow。
和聊天机器人到底差在哪
在我体验几天之后感觉其实这玩意就是一个低门槛的OpenClaw,只是Meta 给每个用户在云端分一台独立的虚拟机,里面有浏览器、有硬盘、能装能跑程序。你在 App 里跟它说话,活是那台机器在干。这其实跟你自己部署OpenClaw、hermes这些在服务器上是一样的。
你关掉 App 它不会停。任务接着做,遇到发邮件、付款这类要你点头的动作,它回来问。它也会在夜里整理当天干过的事,把这些沉淀进记忆,第二天接着用。
还有一点是主动性。你随口提过一次的偏好它会记着,不用你问它就提建议。那台机器上的浏览器你能看见,它做过的每一步也都留在记录里。但是数据放小扎那跟直接发网上没什么区别,懂得都懂。
多少钱
有免费档。扎克伯格上线那天说的是,每周 1 亿个 token 以内都不要钱,超过额度才需要订阅,官方说大多数人用免费的够。付费两档,20 美元和 100 美元一个月。开始用要绑卡,这个门槛本身就是一道筛子。
花钱那一步它接了 Stripe 的 Link,结账时生成一次性虚拟卡号,商家和它都看不到你真实的卡号。这也是 Link 的购物保障头一回覆盖 AI 代理,包运费、退货这类。
安全这块它是怎么设计的
这块是 Meta 宣传的重点,也确实做了些不太一样的东西。
一层是隔离。你的 Muse 跑在专属虚拟机里,别人的代理碰不到。另一层是拆分权限:同一台机器上还跑着一个独立的安全代理叫 Sentinel,Muse 要联网都得过它,拿不准就回头问你。
凭证的做法我觉得最巧。你给的密码不直接交到 Muse 手上,进的是安全存储,它只看到一个占位符,真实凭证在网络边界处才注入。所以就算有人用提示注入骗它,也偷不到真东西。另外它的浏览器子代理只能看网页的无障碍树,跑不了 JavaScript;邮件连接器默认把验证码和密码重置链接滤掉。
剩下的是一些开关。对话不进 Meta 的广告系统,可以随时断开某个连接、让它忘掉某件事,也可以选不让它拿你的数据训练模型。
这里有个容易看漏的地方。Meta 在 Muse 上承诺的是对话不进广告系统,可 Meta AI 整体的那份使用条款里写着,跟 AI 的互动有时会被人工或者自动审查,也会用来做个性化和广告。两件事别混着理解,不进广告系统不等于没人看得到内容。
不过得说清楚:现在这版虚拟机对 Meta 来说还不是完全打不开的黑箱。Meta 高管自己承认,公司政策禁止访问用户数据,但技术上仍然存在访问可能。真正对 Meta 也读不了的 Confidential VM,要等今年晚些时候。
底下跑的是什么模型
用的是 Muse Spark,Meta Superintelligence Labs 那条线的模型,9 月初刚更新到 1.3,专门为长周期的 agent 任务调的。跟 1.2 比,官方说工具调用次数少了约两成,同样的活少花四分之一 token。
这里有个更容易混的地方:Meta 把 Muse 这一个名字用在了两处。Muse Spark 是背后的模型,也用来驱动 Meta AI,开发者能通过 API 调;Muse 是那个装到你手机上的 app,开发者自己部署不了。打个比方,Spark 像引擎,Muse 是装了这台引擎的车。
它不顺的地方
Amazon 从 9 月 20 号起开始拦它。用户在 Muse 里下单会收到报错,说未经授权的 AI 代理持续访问违反了平台条款,Amazon 还怀疑它抓取并存储客户凭证。Shopify 的态度反过来,CEO 直接宣布跟 Meta 合作,开放了代理结账。
安全上出了几件事。macOS 版本被研究员挖出零日漏洞,本地恶意软件能劫持它的听写功能、拿到账户令牌,研究员公开验证代码时还建议 Mac 用户先别装,Meta 后来打了补丁。权限上也翻过车:一个专栏作者说自己明确拒绝了读短信,它却能答出跟短信内容有关的问题;一个博主让它代管 Facebook Marketplace 上的一件闲置,它没确认就接受了更低的报价,把家庭住址发给了买家。
评测里比较一致的看法是,整理邮件这类简单活它做得不错,跨好几个系统的复杂任务经常失败。Meta 的产品负责人也承认,他们没法保证 agent 永远不出错。
打电话那件事,后面可能是真人
9 月 16 号起,Muse 替用户给美国商家打电话的功能开始公测,能用来订餐厅、约剪发。到了 9 月 22 号,404 Media 和路透社先后报道,Meta 内部测试阶段有一部分电话是交给受过训练的真人打的,有测试者是事后才知道电话那头坐着的是外包人员。路透社说这个安排已经暂时收回,Meta 的回应是会等准备好、并且有适当披露之后再正式推出。
这种事以前也发生过。Google Duplex 当年约四分之一的电话一开始就是真人拨的,是 2019 年《纽约时报》报道之后 Google 才承认;Amazon 无人店的结账也有人盯着视频核对。差别只在厂商有没有提前讲清楚。
它火到什么程度
9 月 8 号上线,五天 73 万次下载,十三天累计约 260 万次,另一家机构统计到 9 月 24 号是 340 多万次。美国移动端日活 64 万,ChatGPT 刚上线那会儿同期只有 23 万。9 月 21 号 Meta 股价一天涨 11%,市值加了接近两千亿美元。不过我感觉会跟OpenClaw有相同的命运,接下来就看国内几家大厂谁先把自己的端上来了