Meta Muse上线13天:能替你花钱的AI助手,真来了

4次阅读

9月8号,Meta把一个叫Muse的东西扔了出来。

不是聊天框,是替你订机票、替你发邮件、替你花钱的AI代理。你说一句"周末订一家上海外滩附近、有露台的米其林一星餐厅,能看江景的那种",它就自己去比价、去选餐厅、去下单。整个过程你不用碰手机。

13天过去了,已经有用户开始琢磨——这玩意儿到底能不能信。

Meta Muse不是ChatGPT的对手,因为根本不是一个物种。ChatGPT是聊天的,Muse是办事的。它能调用你的邮箱、日历、银行账户、健康数据。iOS、安卓、网页(muse.ai)、WhatsApp都能用,AI眼镜版本还在排队。

说得再直白点:你把数字生活的钥匙交给一个AI,它替你操作。

打开网页,它长这样

登录muse.ai,第一眼是聊天窗口——中间是Muse头像,下面是输入框,文字、附件、语音输入三个按钮。

乍一看跟ChatGPT没区别。但真正不一样的是聊天框外面那三块东西:

一个是嵌入式浏览器小窗口,Muse在执行任务时你能实时看到它在哪个网页上点哪里、填什么;一个是主动建议面板,它会自己琢磨你接下来可能要干啥然后弹出来;第三个是消费仪表盘,每一次花钱都有记录。

闭上眼想一下:你刷剧时刷剧,AI默默替你把机票订好了,水电费谈下来了,年终奖理财规划做好了。你只负责点头或摇头。

它到底能干啥

订机票、订餐厅、发邮件、砍账单、买东西——这一串话Meta写在了技术博客里。

购物这事它是用Stripe的一次性卡号搞的,每次下单生成一个新卡号,不用把你的真实信用卡给出去。银行账户则通过Plaid接入,只能看不能转账,每花一分钱都要你点头确认。

邀请码内测的用户里,已经有人试过用Muse管餐饮预订和邮件处理,反馈是"还挺好用"。当然也有翻车案例——有人说Muse主动弹出过自己私密相册里的照片,原生体验过那种"我没让你看这个吧"的尴尬。

安全这块,Meta想得很细

每个用户都有一台独立的Linux虚拟机,系统名叫systemd-nspawn。这个容器把存储、凭证、AI代理进程全部隔离起来,跟主系统隔着一堵墙。

所有对外请求都得先过一遍名叫"哨兵"(Sentinel)的关卡。Muse想发封邮件?先告诉哨兵要发给谁、说啥,哨兵决定放行、拦截、还是转给你亲自看一眼再说。

最聪明的设计是凭证这块:Muse根本拿不到你的真实密码。一个叫hatch-authd的独立服务管着OAuth令牌,每次需要用凭证的时候,临时生成的代用在网络边界注入进去。一旦Muse被黑了,泄漏的不是你的密码,是一堆用完就废的临时通行证。

这套架构细到每个环节都考虑了——看上去很美。

但Meta自己能看到你的数据

问题就出在这。

Meta的工程师们诚实地写了——你看到的这段隔离是"操作层面的",靠的是公司政策约束,不是密码学层面的硬隔离。Meta想看,依然能看。

他们画了个饼:未来会有一个叫"机密虚拟机"(Confidential VM)的东西,到那时候用密码学把Meta自己也挡在外面。但这个"未来"是"2026年晚些时候"——具体哪一天,没说。

对于一家有过2019年50亿美元FTC罚款、2023年青少年数据变现指控、还有180亿美元多州社交媒体伤害未成年人和解金的公司来说,"我们不会看你的数据"和"我们没法看你的数据"之间的差距,不是一个技术细节问题。

是信任问题。

免费这一手,玩得狠

Meta Muse的定价分三档:

免费版,有使用限额;Power版,每月20美元;Maximum版,每月20美元——是的,这俩同名档,Meta的预期是大部分人根本不会掏钱,留在免费版就行。

这套路跟当年免费杀毒软件干死付费杀毒软件一个路子:先把用户圈进来,等生态成了再想办法从别的地方赚回来。对比一下:Google的Gemini Spark每月19.99美元,Anthropic的Claude Cowork每月20美元,Meta直接免费——这是拿着Facebook时代攒下的老本在补贴新业务。

但免费再狠,也撬不动信任这块短板。让用户把银行账户绑给曾经因为隐私问题被罚50亿美金的Meta?光想想都觉得膝盖发软。

这玩意儿代表的方向,比它本身更值得关注

把视线从Meta身上挪开,看看整个赛道:

Google在推Gemini Spark(19.99美元/月)。Anthropic的Claude Cowork也在做类似的事(20美元/月)。一批创业公司全往"替你办事"这个赛道上挤。

2026年的关键问题已经不再是"个人AI代理会不会普及"——这一点没人怀疑了。问题只是"你愿意把数字生活的钥匙交给哪家公司"。

Meta赌的是便利性胜过谨慎性。考虑到Meta全家桶每月活跃用户超过30亿这个数字,他们可能赌对了——大部分人真的不在乎隐私,在乎的只是能不能省事。

但对于真要把银行账户绑上去的那批人,体验必须完美到让人无法拒绝——Meta不会有第二次机会建立这种信任了。

几个你现在就想知道的

美国以外能用吗?目前不行。9月8号上线时只对美国开放,要求18岁以上。国际扩张计划Meta确认了,但具体国家没公布。

Muse能直接访问我的银行账户吗?不能。Muse通过Plaid接入银行数据,只能看,不能转账。每次买东西用临时卡号,每次都要你点头。

这跟Siri、Alexa、Google Assistant有啥区别?传统语音助手等命令、即时响应。Muse会规划、会琢磨、会在一段时间里连续干多步活——研究航班、比价、选座位、付款,一气呵成。

删账号后数据怎么办?Meta说删账号后你的虚拟机和所有数据都会被删。已经进模型训练的数据不会被回溯移除——这是整个AI行业的标准操作。

到底要不要试一下

看你自己愿意承担多少风险。

架构是扎实的,但Meta在"机密虚拟机"上线前还能看到你VM里的数据——这意味着你信的是公司的承诺,不是密码学的承诺。

建议是从低风险开始:日历、餐厅预订这种没什么损失的。邮箱和金融账户?再等等,等"机密虚拟机"上线再说。

或者,干脆等一等Google和Anthropic的产品上线——它们俩的隐私底子至少比Meta干净得多。

13天够你琢磨一阵子了。但趋势已经明确:AI代理接管你数字账户这件事,不是"会不会发生"的问题,是"你愿意让它从哪家开始"的问题。

Meta押了一注:你愿意让它从Meta开始。

你呢?

正文完
 0