Meta 公司推出了一款名为 Muse 的个人 AI 助手,它可以在一个安全的云环境中自动处理数字任务。尽管功能上与其他 AI 代理相似,但 Meta 将重点放在了 安全和隐私 上,试图以此来解决公司长期以来面临的 用户信任 问题。为了说服用户授权其访问个人数据,Meta 提供了两种安全架构,一种是默认的,另一种是未来将推出的、更严格的隐私模式。
Muse 是什么?
Muse 是一款个人 AI 代理,用户可以通过消息与其互动,以自动处理各种数字任务。它的目标是与 OpenClaw 和 Instinct 等流行的 AI 代理竞争。
- 发布平台: 用户可以通过专门的 Muse 应用(iOS 和 Android)、官方网站(Muse.ai)以及 WhatsApp 直接与它互动。
- 未来集成: Meta 计划将 Muse 集成到其 AI 眼镜中。
- 定价模式: 提供免费试用。如果用户需要自动化大量任务,则需要订阅 Meta 的 AI 服务计划。
Muse 能做什么?
Meta 声称 Muse 的设计 “没有学习曲线”,用户可以直接用自然语言向它下达指令,让它自主完成工作。
- 自动化日常任务: 如发送电子邮件、预订旅行或在网上卖车。
- 代表用户购物: Muse 能够代替用户进行在线购物。它使用 Stripe 公司设计的特殊支付工具 Link,该工具会生成一次性使用的虚拟卡号,避免用户的真实财务信息在互联网上传播。
一个个人 AI 代理需要大量的用户信任,而这恰恰是 Meta 多年来一直难以解决的问题。
安全与信任:Meta 的解决方案
为了让用户愿意尝试 Muse 并授权其访问第三方应用和服务,Meta 正在努力证明自己能够妥善处理用户数据。
第一层保护:Secure VM
这是所有用户默认使用的安全架构,旨在通过一个所谓的 “虚拟机” (Virtual Machine) 来隔离每个用户的活动。
- 核心功能: 将来自网络和第三方应用的 “不受信任的数据” 与能够代表用户执行操作的代理核心部分分开。
- 监督系统: 一个名为 “Sentinel” (哨兵) 的系统会监控所有传出虚拟机的数据。它会核对操作是否符合用户已授予的权限,或者直接弹出对话框,请求用户批准该操作。
- 技术限制: 尽管公司政策禁止 Meta 访问用户的 Muse 数据,但技术上 仍然是可能做到的。不过,用户可以选择不让自己的数据被用于模型训练。
第二层保护:Confidential VM (未来推出)
这是 Meta 计划推出的更高级别的安全方案,旨在提供更强的隐私保护。
- 关键设计: 每个虚拟机都在一个 “可信执行环境” 中运行。
- 用户控制: 用户自己在本地设备上管理访问密钥。这意味着包括 Meta 在内的任何人都无法访问该用户的代理虚拟机。
- 技术合作: 该方案是 Meta 与加密消息应用 Signal 的创始人 Moxie Marlinspike 合作开发的。
- 透明度与审计: Meta 将允许指定的安全公司访问其源代码进行审计,并发布相关文件,以便用户可以验证其连接的完整性和有效性。
安全验证与激励措施
为了证明其安全性,Meta 已经对 Muse 进行了广泛的内部测试,并将其纳入了公司的公共漏洞悬赏计划。
- 漏洞奖励: 为发现有效漏洞的研究人员提供最高 30 万美元 的奖励。
- 提示注入攻击奖励: 成功实施影响单个用户的 提示注入攻击,最高可获得 13 万美元 的奖励。