Muse登顶,但扎克伯格撞上了那堵“生态墙”

  上线 13 天,累计下载超过 250 万次;上线第 10 天,登顶美国 App Store 免费应用总榜,把 ChatGPT 和 Claude 压在身下。这是 Meta 的个人 AI 智能体 Muse 交出的成绩单,而它只用了两周。这也让在 AI 领域被诟病“落后”许久的 Meta 以及创始人扎克伯格“扬眉吐气”了一把。

  资本市场给出了即时反应。当地时间 9 月 21 日,Meta 股价收涨 11.43%,报 741.24 美元,前一交易日收盘还是 665.22 美元,单日市值增加接近 2000 亿美元,创下 2025 年中期以来最大单日涨幅,连带英特尔等一众科技美股上涨,纳指再创新高。

  但故事还有另一半。当地时间 9 月 20 日晚间,亚马逊启动了对 Muse 的技术拦截,如同豆包手机被微信、淘宝、拼多多等限制使用;macOS 安全研究员帕特里克·沃德尔(Patrick Wardle)公布了一段 0day 漏洞,称把 Muse 变成后门轻而易举,直指该产品的安全问题。

  一边是两周登顶,一边是封禁和漏洞。扎克伯格到底在 AI 领域“支棱起来”没有,答案恐怕没那么快揭晓。

  两周登顶,用户晒单这个 AI 能“帮你省钱”

  Muse 打出了“帮你省钱的 AI”的宣传语。Muse 官网截图

  第三方机构 Sensor Tower 的监测显示,Muse 在 9 月 8 日上线后的 5 天内下载量突破 73 万次,第 10 天登上美国 App Store 免费榜第一,到第 13 天全网累计下载超过 250 万次,其中 iOS 端约 150 万次、安卓端约 110 万次。另一家机构 Apptopia 给出的口径略有出入——上线 12 天全球安装量 280 万次——但两家机构指向的结论一致:这个增速是现象级的。

  同其他 AI 应用的历史数据对比更能说明问题。同样是上线前 13 天,Claude 的下载量约 40 万次,Grok 约 20 万次。ChatGPT 同期录得 310 万次,看上去更高,但那个数字来自它当年在 iOS 全球上线,而 Muse 截至目前还只在美国和加拿大两个国家发布,两者的大众普及速度实际差距极小。

  之所以有如此火爆的数据,背后原因是 Muse 真正击中了普通用户的需求——技术层面,每个用户的 Muse 跑在一台独立的云端虚拟机上,自带浏览器。你交给它的不是一个问题,是一件要办完的事——它会自己拆解任务、打开网页、调用外部应用,把目标执行到底。你关掉应用,它还在云端继续干活,任务出现变化才回来找你。

  贝壳财经记者浏览 Muse 官网发现,这个 AI 应用的办事能力被包装为一个极其简单,也极其吸引人的方向:帮你省钱。

  9 月 19 日,Meta 首席 AI 官亚历山大·王亲自下场,在X平台上发起了一个叫 #MuseMoneyChallenge(Muse 省钱挑战)的话题,配文很直白“你的 Muse 能帮你搞到 1000 美元吗?”

  还真有人晒出了结果。Tempo 创始人约瑟夫·德沃伊(Joseph Devoy)贴出了自己与 Muse 的对话截图,写道:“大约 5 分钟,它找到一份每年省 3500 美元的保单,买了,还把旧的取消了。”他的评价只有一句:“这产品太猛了。”

  真正让话题出圈的往往不是大钱,是被遗忘的小钱。网友克里斯·亚伯拉罕(Chris Abraham)写道,Muse 翻出了一项他妻子一年前忘记取消的图书订阅,然后自己去查了对方的退款政策,把一整年的订阅费要了回来。

  扎克伯格在社交平台上这么定义 Muse:一个“能够理解用户目标,并全天候替你完成任务”的个人智能体。许许多多的真实用户案例,成为扎克伯格所言非虚的最有力证据。

  生态墙,不会替 AI 开门

  但代价也来得比想象中快。9 月 20 日,亚马逊开始屏蔽 Muse。用户让 Muse 在亚马逊下单时,会收到一行提示:“未经授权的 AI 智能体持续访问,违反亚马逊的使用条款。”

  亚马逊给出三条理由:Meta 事先没有告知、没有获得授权;Muse 执行任务时不主动表明 AI 身份;它可能获取并存储用户的账户凭证与订单记录。发言人的声明说得很重:第三方平台如果提供代理购物服务,应该亮明身份、公开运营,尊重原平台关于是否参与的决定。The Register(注册报)实测发现,让 Muse 去找“评价最好的人体工学办公椅”并加购,结果直接撞上一道反爬墙,浏览器连搜索页都没进去。

  对于中国 AI 行业来说,这再熟悉不过——2025 年年底,搭载豆包手机助手的努比亚工程机开售,它能干的事和 Muse 几乎是一个模子:你说一句“帮我全平台比价买件外套”,它就自己跳进各个电商应用,搜品、比价、领券、下单。狂欢持续了不到一周——微信弹出“登录环境异常”,淘宝、支付宝、拼多多、美团相继触发风控,彼时新京报记者实测了 23 款主流应用,发现其中 8 款都采取了限制措施。

  今年 9 月 16 日,第二代“豆包手机”开售,这次字节的姿态明显变了:事先告知了一份“屏幕自动化操作声明协议”,默认不为未明确同意接入的第三方应用执行自动化操作。结果微信、淘宝等主流 AI 依然进不去。

  安全是 Muse 的另一道坎,也最讽刺。

  沃德尔公开的漏洞叫 not-a-mused:Muse 的 macOS 版里有个未公开的配置项,任意本地进程无需提权就能改写,把语音输入重定向到攻击者服务器,进而注入提示词、窃取认证令牌,还能横向操控已关联的 iPhone。他的原话是,“把 Muse 变成终极后门,轻而易举。”

  但 Meta 恰恰把 Muse 的安全性当成了最大卖点——机密虚拟机、独立监督智能体 Sentinel,还设了最高 30 万美元的漏洞赏金,其中 13 万美元专门留给能演示提示词注入的人。赏金挂出不到两周,研究者从另一条路进来了。Meta 自己的文档也写得明白:Muse 并非免疫,提示词注入是全行业未解的问题。

  说到底,AI 从“能聊”到“能办”的“最后一公里”,不在模型,在权限;不在技术,在利益分配。模型可以自己训,算力可以自己堆,虚拟机可以自己造,唯独那扇门的钥匙,握在别人手里。

  扎克伯格在一个月前写过一篇长文《The Future is for Everyone: The Path to a Positive AI Future》(未来属于每个人:通往积极 AI 之路),主张超级智能不该握在少数实验室手里,应该交到每个人手上,还把它包装成了 AI 安全的解法——如果每个人都有超级智能律师,彼此之间就会形成制衡。

  现在看来,这句话该补个后缀:前提是每一堵“生态墙”,都肯为 AI 开门。

  新京报贝壳财经首席记者罗亦丹

  编辑杨娟娟

  校对杨利