Meta的AI助手Muse在上线数周后同时遇到两项阻力:据Ars Technica报道,Muse存在一个零日漏洞,本地运行的应用和终端命令可借此完全控制该助手;亚马逊则从上周日开始阻止Muse在其电商平台上代用户购物。

Ars Technica报道称,Meta创始人兼首席执行官马克·扎克伯格曾大力宣传Muse的安全性,称其“从底层开始就是为隐私和安全而设计”,这一零日漏洞使上述说法受到质疑。Muse于几周前推出,可代用户预约、填写表单、处理客服事务,也能购物、生成图像、创建文档并连接其他应用和服务;macOS版本还可接入用户的WhatsApp、邮箱、日历和社交媒体账户,当任务需要某个并不存在的工具时,Muse会即时创建一个。为完成这些操作,用户须先将账户授权给Muse,并在macOS上给予其写入磁盘文件、访问麦克风和摄像头、读取位置与日历等系统级权限。Ars Technica指出,这些限制是苹果多年来为防止已安装应用或终端命令访问敏感资源而设置的,而Muse绕开了这些默认措施。报道同时提到,Muse目前只有macOS版本,没有Windows版本。

亚马逊未作公开预告,但已在上周日晚通知用户,其电商平台不再接受Muse。亚马逊在发给GeekWire的声明中说,“第三方应用若代表客户从其他商家购买商品,就应当公开运作,并尊重服务提供商是否参与的决定。”据亚马逊的说法,封禁原因之一是Muse在购物时没有表明自己是AI代理,而该公司服务条款要求代理在HTTP请求中嵌入一段文本以表明身份;亚马逊还认为,Muse可按用户指令查看其亚马逊账户页面和购买历史,这相当于“一个未披露的第三方在客户账户中活动”。

据SiliconANGLE报道,Meta本月早些时候在美国通过移动应用推出Muse,五天内下载量超过73万次,超过ChatGPT和Claude;到上周五,Muse超过OpenAI的聊天机器人,成为App Store上最受欢迎的免费应用。Meta在免费版之外还提供两档付费版本,速率限制更高。投资者对此反应明显:Meta股价当日收涨超过11%,英特尔、AMD和Arm也录得两位数涨幅,这三家公司是AI代理运行工具时大量使用的中央处理器的主要供应商。这一涨势显示,华尔街并不认为亚马逊的封禁会削弱Muse的热度。

Meta为Muse配置了名为Muse Secure VM的安全机制,将每个Muse实例部署在与Meta其他基础设施隔离的虚拟机中,并由一个名为Sentinel的安全优化代理审查网购等敏感操作,阻止Muse直接接触信用卡号和账户凭据。目前Meta理论上仍可访问用户Muse实例中的数据,公司正在开发名为Muse Confidential VM的增强版本,称将使这种访问无法实现,计划今年晚些时候推出,目前正与少量用户测试。

亚马逊此前也封禁过其他代理。去年该公司因Comet浏览器起诉Perplexity AI,该浏览器内置可代用户购物的AI代理;上诉法院今年8月驳回了此案,但没有禁止亚马逊封禁违反其服务条款的代理。