据 The Verge 报道,Meta 的人工智能聊天机器人 Muse 在其文件系统被外界发现可被访问的一天后,已于 9 月 25 日改为主动提供该文件系统的完整内容,包括把根目录打包成压缩文件供用户下载。
9 月 24 日,有用户在稍加引导后发现,Muse 会向好奇的用户暴露其文件系统。这些文件让人得以观察一个 AI 聊天机器人的内部结构,其中似乎包含本不应被看到的信息,Muse 自己也曾告知包括 The Verge 在内的用户,它不应该透露这些内容。
到了 25 日,情况发生变化。当被要求查看文件系统时,Muse 直接提供了一个可点击的文件浏览器,并可访问根目录;而在前一天,它只提供一个显示目录树的文本文件下载。The Verge 称,即便在 24 日诱导 Muse 分享大部分文件系统内容后,它仍拒绝提供根目录的完整归档,理由是「即便去掉机密内容,我也无法执行完整的根目录复制」;25 日它却毫不犹豫地把根目录打包,交付「完整的文件系统列表」,并称「所有机密均已剥离」。
Meta 的 Nat Friedman 随后表示,这属于「预期行为」。他称这是一个经过深思熟虑的选择,用户的 Muse Secure VM 实际上是云端属于自己的计算机,可以在这台机器上安装软件、编写和编译代码、使用浏览器上网,是一个可以按自己意愿操作的 Linux 环境。
Meta 发言人 Daniel Roberts 在 24 日向 The Verge 提供的声明中说:「我们正在持续对产品进行更新,因此用户可能会看到关于其虚拟机可用信息量的变化。」The Verge 认为这一说法与随后观察到的变化相符。
报道称,Muse 的架构与 ChatGPT、Gemini 等其他 AI 平台存在根本不同,更接近在本地机器上运行 OpenClaw,区别在于这台机器位于云端。
如果文件系统访问确实是 Muse 的预期行为,那么它最初以安全为由拒绝提供文件系统副本的原因就成了一个问题。The Verge 提出,这可能是因为 Muse 与其他 AI 系统一样,无法完全可靠地判断自己能做什么、不能做什么;也可能是 Meta 决定更彻底地接受 Muse 作为「云端计算机」的定位,并为此调整功能使其更为稳定。The Verge 就这一问题询问 Meta,截至发稿尚未得到回应。