跳到文章正文
应用 编辑推荐

Meta 的 AI 智能体 Muse 登顶 App Store:60 万日活的背后,是 OpenClaw 的影子?

想象一下,你早上打开 App Store,发现免费榜第一不是某个游戏或社交应用,而是一个叫 Mu…

想象一下,你早上打开 App Store,发现免费榜第一不是某个游戏或社交应用,而是一个叫 Muse 的 AI 智能体——它能替你翻文件、跑任务、整理资料。这正是 Meta 过去一周在美国上演的真实场景。一个消费级智能体,正在以肉眼可见的速度冲进普通人的手机。

一分钟速览

  • Meta 的消费级 AI 智能体 Muse 上线后迅速登顶 App Store,据 Apptopia 估算,在美国已有约 60 万日活用户。
  • Muse 运行在“每个用户一台”的持久化 Linux 虚拟机里,可以读写文件、执行多步任务。
  • 有安全研究者称,只需很少的提示,就能让 Muse 打包并交出整个根文件系统、系统文件与内部文档,几乎谈不上抗提示注入。
  • Meta 回应:这不是安全漏洞——虚拟机本来就是“你的电脑”,能看见自己的文件很正常。
  • 社交平台上有人指出,Muse 在核心文件命名、人格设定文档、整体设计上与开源项目 OpenClaw 高度相似。

深度分析:一个“会干活的 AI”,撞上了安全边界

Muse 最大的卖点,是它不只聊天,还能动手。为了让它动手,Meta 给每个用户配了一台持久化的 Linux 虚拟机,里面装着系统文件、应用模板,甚至内部文档。问题恰恰出在这里:当这些内容可以被“导出”,边界就变得模糊了。

研究者 Peter James 与 Jonny L. Saunders 分别独立地复现了同一个结果:稍微引导一下,Muse 就把根文件系统打包分享了。Saunders 在 Mastodon 上直言,复现“极其容易”,Muse“几乎没有抗提示注入能力”。

Meta 的说法也站得住脚:虚拟机里的东西本来就是给用户用的,导出虚拟机数据并不会带来对 Meta 基础设施或他人数据的特权访问。但这恰恰暴露了新的问题——一台普通笔记本不会把“我们内部是怎么搭的”泄露出去,而 Muse 的虚拟机可能带着这些线索。

数据支撑:热度与质疑同时飙升

Apptopia 估算的 60 万美国日活,对一个刚上线不久的 AI 应用来说相当可观。与此同时,围绕它的讨论正从“好不好用”转向“像不像抄的”:SOUL.md、memory、tools 这类核心文件命名,以及“Be genuinely helpful, not performatively helpful”这种人格设定措辞,都让人想起 OpenClaw。

趋势洞察:智能体进入“拼外壳”与“拼安全”的下半场

Muse 的故事说明了两件事。第一,2026 年的 AI 竞争已经从“模型谁更强”转向“谁的智能体更好用”,谁能把文件、工具、记忆串起来,谁就能拿下用户。第二,智能体的安全问题不再是理论——远程代码执行、提示注入、数据外泄,都会随着“能动手”而放大。当产品团队急着让 AI 干活时,安全往往是最后才被想起的那一环。

对普通用户来说,最实用的建议只有一句:别把不该外传的东西放进一个能读写文件、能联网、还能被陌生人“提示”的智能体环境里。

结语

Muse 会不会成为 Meta 的杀手级入口,现在下结论还太早。但它已经替整个行业试出了一个边界:AI 智能体越能干,边界就越需要被认真划线。

本文地址:https://www.163264.com/15855