Meta 推出 Muse:會寄信、訂機票、幫你買菜的個人 AI 代理人——前提是你敢信任它
Meta 首個消費級 AI 代理人可連結你的 email、行事曆、支付與智慧家庭,運行於隔離的 Secure VM 並由獨立的 Sentinel 監控——免費方案外加每月 20 與 100 美元的訂閱。
9 月 8 日週二,Meta 對「後聊天機器人時代」揮出至今最大的一棒。該公司推出了 Muse——首個面向消費者的個人 AI 代理人:你不只是跟它對話,而是把事情交辦給它。它可以幫你寄 email、訂機票、砍帳單價格、填表格、把食譜短影音轉成購物清單、發派對邀請,甚至代你完成結帳。
這項服務在美國率先上線,限 18 歲以上用戶,可透過網頁版 muse.ai、專屬 iOS 與 Android App 使用,而且——這是只有 Meta 做得到的一步——直接內建在 WhatsApp 聊天視窗裡。Meta 的 AI 眼鏡支援也承諾「很快」推出。Muse 免費即可開始使用,用量增加後再轉付費:Power 方案每月 20 美元、Maximum 方案每月 100 美元。註冊需要綁一張支付卡片——這個細節本身就說明了這是什麼等級的產品。
是代理人,不是聊天機器人
Meta 刻意劃出這條界線。ChatGPT 時代產出的是回答問題、當思考夥伴、甚至成為數位陪伴的聊天機器人;Muse 屬於代理人時代:會真正動手做事的 AI。它由 Meta 超級智慧實驗室(Meta Superintelligence Labs——執行長祖克柏約一年前為追趕 OpenAI 與 Anthropic 而成立)打造,底層由 Meta 自家的 Muse Spark 模型驅動,官方說法是設計到「零學習曲線」:用自然語言下指令,它就自己動工,甚至在你關掉 App 後繼續執行。
這個代理人的運作方式是連結你日常使用的 App 與服務:email、行事曆、支付、健康與健身、智慧家庭、餐飲、購物、音樂、活動等等。用戶逐一連結各項服務,讓選擇加入的結構一目瞭然。Muse 內建多個熱門服務的連接器,對其他服務則有三套備案:若該服務提供公開 API,Muse 可用你提供的憑證建立連線;沒有 API 時,Muse 就直接透過瀏覽器操作該服務。
Muse 也會學習。Meta 表示它會從你的對話中逐漸理解什麼對你重要,然後主動提出建議。用戶可以為代理人取名、挑選頭像、設定溝通風格——這個設計刻意讓人對握有你數位生活鑰匙的軟體產生個人連結感。
支付環節:Link by Stripe
商業上最關鍵的功能是結帳。Muse 使用 Link by Stripe 完成購買,系統會發給單次使用的虛擬卡號,避免代理人把你的真實金融資料散播到整個網路上。Meta 表示 Muse 是首個納入 Link 代理人購買保障的 AI 代理人,保證免手續費退貨。Shopify 的 Shop Pay 與 1Password 整合也即將推出。選擇 Stripe 作為信任錨點很說明問題:Meta 很清楚,讓 AI 碰錢是消費軟體中最難的信任難題,因此挑了一個中立第三方來守那道防線。
Secure VM 與 Sentinel
一個能存取 email、支付與健康 App 的個人代理人,等於一場等待發生的資安災難,所以 Meta 的差異化策略就是架構。每個 Muse 用戶都有一個 Secure VM:一台專屬、隔離的虛擬機器,附帶自己的瀏覽器,把來自網路的不受信任資料與第三方整合,跟代理人真正能對你採取行動的部分隔開。
VM 裡跑著 Sentinel——一個獨立的監控代理人,檢視所有移出虛擬機器的資料。當 Muse 想執行動作時,Sentinel 不是比對是否存在用戶已核准的政策,就是觸發一個「人類在環中」的核准對話框。關鍵在於,這些確認提示直接送達用戶手中,不經過模型本身過濾——這是針對提示注入攻擊的刻意防禦,防止惡意網頁內容劫持代理人的指令。
Meta 表示 Muse 看不見用戶的密碼與支付方式,對話與資料也不會進入 Meta 的廣告系統。這套系統已通過內部的人類與代理人紅隊測試及私人抓漏獎勵計畫,現在 Muse 更納入公開獎勵範圍,賞金最高 30 萬美元——其中針對影響單一用戶的成功提示注入攻擊,最高 13 萬美元。
路線圖上還有更強的承諾:Confidential VM——每個虛擬機器運行於可信執行環境,存取金鑰由用戶在地端裝置上自行保管,連 Meta 都進不去。這項工作源自 Meta 與 Signal 創辦人 Moxie Marlinspike 的合作。WIRED 看過技術白皮書的先行草稿:特定資安公司將獲授權審計 Confidential VM 原始碼,Meta 也會發布二進位檔與透明度日誌,讓用戶驗證自己連線的完整性。
信任難題
這一切有沒有意義,取決於消費者相不相信——而這正是 Meta 的紀錄扯後腿的地方。這次發表距離 Meta 同意就社群媒體消費者傷害訴訟達成 180 億美元多州和解不到兩週,那只是訴訟浪潮的一部分,還包括新墨西哥州 9.42 億美元的判決,以及數千件待審的個人傷害與學區訴訟。
隱私前科族繁不及備載:2011 年因欺騙用戶公開資料與 FTC 和解、2019 年因八項隱私違規吃下當時創紀錄的 50 億美元罰款、2023 年再被 FTC 指控違反和解命令、數億筆密碼以明文儲存、劍橋分析事件。Meta 消費產品工程副總裁 David Singleton 不諱言這個矛盾:雖然 Meta 依政策被禁止存取用戶的 Muse 資料,但他承認在現行 Secure VM 架構下,技術上仍然做得到。用戶可以選擇退出資料用於模型訓練。
競爭格局
Muse 進場時,這個類別早已有了病毒式明星。WIRED 指出它的對手是 OpenClaw 與 Instinct,同類還有 Gemini Spark、Claude Cowork 等代理人服務;另一些玩家則把代理人嵌進人們本來就在用的聊天介面——Apple 的 iMessage、SMS、WhatsApp。Meta 的反擊是一套對手難以湊齊的三合一組合:WhatsApp 數十億用戶的通路、Stripe 代理的購買保障,以及一套願意開放第三方審計的安全架構。
內部代號的沿革本身就是訊號。WIRED 先前報導,Muse 內部測試時代號為 「Hatch」,Meta 員工當時就用它自主操作第三方 App、代為瀏覽網頁。一個在數萬人公司裡實戰過的產品,至少是個能用的產品;至於大眾要不要把收件匣和銀行帳戶交給打造出動態消息的那家公司,才是這樁數十億美元的疑問。
Muse 現已在美國上線——先進免費方案,App 內建用量計量器,免費額度用罄會跳出警告。代理人時代中最有意思的一場「機構救贖實驗」,就此開始。
Sources
- [1] https://techcrunch.com/2026/09/08/meta-debuts-its-muse-ai-agent-will-consumers-trust-it/
- [2] https://www.wired.com/story/meta-releases-muse-a-personal-ai-agent-with-privacy-built-into-it/
- [3] https://www.cnbc.com/2026/09/08/meta-personal-ai-agents-public-reckoning-privacy-safety.html
- [4] https://www.bloomberg.com/news/articles/2026-09-08/meta-announces-muse-ai-agent-for-personal-tasks-and-organization