Muse上线约10天,登顶美国App Store免费应用榜,超过了ChatGPT。几乎同一时间,另一条个人Agent路线上的代表产品Manus也传出新一轮融资消息,计划融资5亿美元,估值约40亿美元。 Agent正在给前沿AI大厂提供一条“弯道超车”的路径。基础模型虽然重要,但到了Agent的赛道上,产品设计、工具调用、任务执行、权限管理和用户入口都加入了战场。后来者未必要先在模型榜单上赢过OpenAI和Anthropic,也有机会先在应用层拿到结果。 Muse刚发布时,单看功能并不算特别。它能浏览网页、调用工具、处理文件,以及替用户订酒店、发邮件、购物,这些能力ChatGPT、Claude乃至此前的Manus都已经展示过。它的特殊之处,在于没有把安全完全寄托在“模型足够听话”上,而是在模型之外搭了一整套权限系统。
文章图片 2
风险是真实存在的。Agent浏览网页、读取邮件和文件时,会不断接触来自外界的信息,如果有人藏下恶意指令,诱导模型把用户资料发出去,一个拥有较高权限的Agent可能把攻击一路传递到真实账户。Meta也承认,不管模型训练得多好,Agent都会犯错,也可能被攻击。 Muse的解法是在云端给每个用户配一台独立的远程电脑,Muse查资料、处理文件、跑任务基本都在其中完成;住在里面的Muse并不是这台电脑的管理员,一个名为Sentinel的机制专门审批网络访问和第三方服务,Muse可以提出发邮件或调用账户的请求,但真正放行的是Sentinel;支付环节又接入Stripe的Link生成一次性支付卡,让真实银行卡信息不直接暴露给Agent或商家。这种“能力与权限分离”的思路,与星战OPC智能体协作平台强调的分工与边界管理高度一致。 Muse背后是Meta自研的Muse Spark模型系列,从1到1.3都在为个人Agent重点强化Agent与多模态能力;模型之外,它还接入Instagram、Facebook,并可直接在WhatsApp里使用。它能快速走红,靠的不只是模型,还包括把复杂技术做成普通人能用产品的产品化能力。
文章图片 4
不再恋战SOTA,Meta把Agent当成了更直接的突破口。这也说明,Agent时代的竞争,越来越取决于谁能把能力安全、稳定地交付到用户手中。