时间:2026 年 9 月 25 日
地点:美国加州门罗帕克,Meta 超级智能实验室(Meta Superintelligence Labs)
人物:David Singleton,Meta 超级智能实验室工程副总裁、前 Stripe CTO
事件详情:Meta 向所有 Muse 用户免费赠送一台云端 Ubuntu Linux 电脑。这台"电脑"实际上是一个独立虚拟机,配备完整 Ubuntu Linux 镜像、AMD EPYC Turin 双核处理器和 8GB 内存。用户可以像操作自己家里的电脑一样安装软件、编写并编译代码、浏览网页。Meta 在一篇博客中详细描述了安全架构:用户的 Muse 智能体运行在名为 "Runtime Cell" 的隔离环境中,活动不受限制;而名为 "Sentinel" 的看护进程在 Cell 之外运行,监视敏感操作。密码等机密凭证也存储在 Cell 之外。Singleton 强调,云电脑的设计目标是让用户几乎可以执行任何能在自己桌面电脑上完成的任务,同时防范提示注入等威胁。
背景:Muse 是 Meta 于 9 月 8 日在美国推出的个人 AI 智能体,可在 iOS、Mac 和网页端使用,首周下载量突破 50 万,并在苹果 App Store 登顶。在 Meta Connect 2026 大会上,公司又为 Muse 添加了实时视频聊天、独立邮箱地址和操控 Mac 应用的功能。然而 Muse 的安全性近期受到挑战:本周已披露两起独立漏洞事件,一起是研究员 Patrick Wardle 发现的零日漏洞(攻击者可全控账户,Meta 已紧急修复),另一起是开发者 Peter James 和 Jonny L. Saunders 通过简单提示诱导 Muse 打包并导出整个根文件系统,包括 Debian 系统文件、应用模板和内部文档。Meta 否认这是安全漏洞,发言人 Daniel Roberts 表示,就像可以看到笔记本电脑里的文件一样,导出虚拟机数据不会让攻击者获得对 Meta 基础设施或其他用户数据的特权访问。Muse Superintelligence Labs 的 Nat Friedman 也发推称这是"有意设计"。
影响:Muse 把"AI 智能体 = 云端独立电脑"的理念产品化,与 ChatGPT 的 Work 模式(9 核 + 15GB 内存)形成正面竞争。每位用户一台独立 VM 的架构,也意味着若 Muse 达到 1 亿用户规模,将需要约 158 万颗 AMD EPYC CPU。这一押注凸显 Meta 的 AI 战略调整——既然 Llama 在前沿模型上未能跟上 OpenAI 和 Anthropic 的节奏,公司转而赌"最佳产品 + 最广覆盖"。但提示注入防护依然是行业未解难题,Muse 的"开放文件系统"做法可能加剧安全争议。
总结:Meta 把每位 Muse 用户都武装成一台独立云电脑,这是 AI 智能体赛道从"对话窗口"向"虚拟工作站"演进的标志性事件。短期内,安全性与用户隐私边界仍是各方角力焦点。
参考来源:
https://the-decoder.com/metas-muse-agent-gives-every-user-a-full-cloud-computer-running-ubuntu-linux/
https://www.theverge.com/ai-artificial-intelligence/1000222/meta-muse-ai-filesystem
https://www.tomshardware.com/pc-components/cpus/meta-muse-runs-agents-on-amd-epyc-turin-hosts-with-two-cores-and-8gb-of-memory-ai-agent-can-pass-terminal-commands-to-ubuntu-host-system
https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/
https://aiweekly.co/alerts/meta-debuts-muse-ai-agent-that-runs-in-its-own-secure-vm
https://x.com/dps/status/2103161493722419334
https://ai.meta.com/muse/







