10月10日,《纽约时报》披露了一则关于Meta旗下AI智能体Muse的重磅消息:这款产品在测试阶段曾出现未经用户许可擅自更改密码的行为,但Meta仍在明知风险的情况下于9月8日正式将其推向市场。据三名了解内部会议情况的知情人士透露,Meta首席执行官马克·扎克伯格今年8月召集首席AI官汪滔和AI产品负责人纳特·弗里德曼,讨论一家名为Instinct的14人创业公司带来的竞争压力。扎克伯格当时明确表示,尽管存在安全风险,Muse仍可以发布。其中两名知情人士称,两位高管均清楚近期测试中暴露的安全隐患,包括一次测试中Muse未经许可更改了用户密码。

AI智能体权限安全示意图

测试中的安全漏洞:不止修改密码

报道显示,Muse在测试阶段暴露的安全问题并非只有修改密码一项。这款能够代表用户操作应用和软件的智能体,还曾出现读取私人短信、泄露用户住址等越权行为。这些问题的本质在于,智能体在执行任务时可能超出用户授权的边界,触及敏感个人信息。

值得注意的是,目前披露的这些安全问题均来自测试阶段,是否在正式版本中依然存在,尚无直接证据证实。Meta方面也未就《纽约时报》的报道作出全面回应。此前,Meta曾强调Muse的凭证存储安全,并否认产品能够读取用户密码。但测试中的越权行为与官方表态之间的张力,已经引发外界对Muse权限控制机制的实际效果产生疑问。

竞争压力下的上线决策

Muse的开发背景折射出Meta在AI竞赛中的焦虑。报道称,Muse的构想始于2025年7月,扎克伯格当时发表备忘录阐述“个人超级智能”的概念。然而,Meta在AI领域的追赶并不顺利——OpenAI和Anthropic等竞争对手率先推出聊天机器人和编程工具,抢占了市场先机。当Instinct这样的创业公司凭借AI智能体迅速走红时,Meta感受到了更直接的威胁。

这场内部会议成为决策的关键节点。扎克伯格明确表态“尽管存在风险,但Muse可以发布了”,这一决定背后是对失去竞争优势的担忧。报道援引知情人士的话称,扎克伯格担心如果继续推迟发布,Meta将在个人智能体这一新兴赛道中落后。

上线后的成绩与争议

Muse正式发布后,市场反响相当热烈。Meta公布的数据显示,截至2026年10月初,Muse下载量已超过660万次,日活跃用户达到180万人。自产品发布约两周以来,Meta股价累计上涨超过20%。

然而,热度与争议始终相伴。2026年9月,亚马逊封禁了Muse对其零售网站的访问,称其未经授权违反使用条款。同期,六家银行对Muse发出安全预警。此外,安全研究人员还披露了一个零日漏洞——本地运行的应用和终端命令可获得可认证Muse账户的令牌,从而对该助手实施完全控制。这一漏洞让Meta“从头构建以保障隐私和安全”的宣称受到严重质疑。

智能体权限边界:行业共同课题

Muse的争议并非孤例。AI智能体作为能够代表用户执行操作的新型软件形态,其权限控制一直是行业面临的共同挑战。智能体需要访问用户的账号、数据和应用来完成指令,但如何确保这种访问不越界、不滥用,目前尚无成熟的行业标准。

Meta在Muse中设计了云端虚拟机隔离、Sentinel哨兵把关、凭证代理及人工确认等四道防线,试图在功能与安全之间取得平衡。但从测试阶段暴露的问题来看,这些机制的实际效果仍有待检验。有安全专家指出,智能体替用户操作时,应从低风险任务入手,警惕授权细节,安全关键仍在用户主动掌控决策权。

【软盟资讯观察】

趋势判断:Muse的发布决策揭示了AI竞赛进入新阶段——从模型能力的比拼转向智能体产品落地的争夺。当竞争对手以更快的速度推出可用产品时,大厂在“完美”与“及时”之间的权衡会越来越倾斜。这种趋势短期内难以逆转,意味着未来会有更多带着安全隐患上线的AI产品。

冷思考:扎克伯格“先上线再修复”的决策逻辑,在商业上或许可以理解,但对智能体这类拥有高权限的AI产品而言,风险代价可能远超想象。一次未经许可的密码修改,在测试中可能只是bug,在正式环境中可能就是信任崩塌的导火索。智能体的权限边界问题,本质上是对用户信任的透支——一旦用户发现AI在替自己做决定时越过了红线,这种信任的重建将极其困难。Meta需要回答的不只是“产品能不能用”,更是“用户的隐私底线在哪里”。