上线13天,累计下载超过250万次;上线第10天,登顶美国App Store免费应用总榜,把ChatGPT和Claude压在身下。这是Meta的个人AI智能体Muse交出的成绩单,而它只用了两周。这也让在AI领域被诟病“落后”许久的Meta以及创始人扎克伯格“扬眉吐气”了一把。
资本市场给出了即时反应。当地时间9月21日,Meta股价收涨11.43%,报741.24美元,前一交易日收盘还是665.22美元,单日市值增加接近2000亿美元,创下2025年中期以来最大单日涨幅,连带英特尔等一众科技美股上涨,纳指再创新高。
但故事还有另一半。当地时间9月20日晚间,亚马逊启动了对Muse的技术拦截,如同豆包手机被微信、淘宝、拼多多等限制使用;macOS安全研究员帕特里克·沃德尔(Patrick Wardle)公布了一段0day漏洞,称把Muse变成后门轻而易举,直指该产品的安全问题。
一边是两周登顶,一边是封禁和漏洞。扎克伯格到底在AI领域“支棱起来”没有,答案恐怕没那么快揭晓。
两周登顶,用户晒单这个AI能“帮你省钱”

Muse打出了“帮你省钱的AI”的宣传语。Muse官网截图
第三方机构Sensor Tower的监测显示,Muse在9月8日上线后的5天内下载量突破73万次,第10天登上美国App Store免费榜第一,到第13天全网累计下载超过250万次,其中iOS端约150万次、安卓端约110万次。另一家机构Apptopia给出的口径略有出入——上线12天全球安装量280万次——但两家机构指向的结论一致:这个增速是现象级的。
同其他AI应用的历史数据对比更能说明问题。同样是上线前13天,Claude的下载量约40万次,Grok约20万次。ChatGPT同期录得310万次,看上去更高,但那个数字来自它当年在iOS全球上线,而Muse截至目前还只在美国和加拿大两个国家发布,两者的大众普及速度实际差距极小。
之所以有如此火爆的数据,背后原因是Muse真正击中了普通用户的需求——技术层面,每个用户的Muse跑在一台独立的云端虚拟机上,自带浏览器。你交给它的不是一个问题,是一件要办完的事——它会自己拆解任务、打开网页、调用外部应用,把目标执行到底。你关掉应用,它还在云端继续干活,任务出现变化才回来找你。
贝壳财经记者浏览Muse官网发现,这个AI应用的办事能力被包装为一个极其简单,也极其吸引人的方向:帮你省钱。
9月19日,Meta首席AI官亚历山大·王亲自下场,在X平台上发起了一个叫 #MuseMoneyChallenge(Muse省钱挑战)的话题,配文很直白“你的Muse能帮你搞到1000美元吗?”
还真有人晒出了结果。Tempo创始人约瑟夫·德沃伊(Joseph Devoy)贴出了自己与Muse的对话截图,写道:“大约5分钟,它找到一份每年省3500美元的保单,买了,还把旧的取消了。”他的评价只有一句:“这产品太猛了。”
真正让话题出圈的往往不是大钱,是被遗忘的小钱。网友克里斯·亚伯拉罕(Chris Abraham)写道,Muse翻出了一项他妻子一年前忘记取消的图书订阅,然后自己去查了对方的退款政策,把一整年的订阅费要了回来。
扎克伯格在社交平台上这么定义Muse:一个“能够理解用户目标,并全天候替你完成任务”的个人智能体。许许多多的真实用户案例,成为扎克伯格所言非虚的最有力证据。
“生态墙”,不会替AI开门
但代价也来得比想象中快。9月20日,亚马逊开始屏蔽Muse。用户让Muse在亚马逊下单时,会收到一行提示:“未经授权的AI智能体持续访问,违反亚马逊的使用条款。”
亚马逊给出三条理由:Meta事先没有告知、没有获得授权;Muse执行任务时不主动表明AI身份;它可能获取并存储用户的账户凭证与订单记录。发言人的声明说得很重:第三方平台如果提供代理购物服务,应该亮明身份、公开运营,尊重原平台关于是否参与的决定。The Register(注册报)实测发现,让Muse去找“评价最好的人体工学办公椅”并加购,结果直接撞上一道反爬墙,浏览器连搜索页都没进去。
对于中国AI行业来说,这再熟悉不过——2025年年底,搭载豆包手机助手的努比亚工程机开售,它能干的事和Muse几乎是一个模子:你说一句“帮我全平台比价买件外套”,它就自己跳进各个电商应用,搜品、比价、领券、下单。狂欢持续了不到一周——微信弹出“登录环境异常”,淘宝、支付宝、拼多多、美团相继触发风控,彼时新京报记者实测了23款主流应用,发现其中8款都采取了限制措施。
今年9月16日,第二代“豆包手机”开售,这次字节的姿态明显变了:事先告知了一份“屏幕自动化操作声明协议”,默认不为未明确同意接入的第三方应用执行自动化操作。结果微信、淘宝等主流AI依然进不去。
安全是Muse的另一道坎,也最讽刺。
沃德尔公开的漏洞叫not-a-mused:Muse的macOS版里有个未公开的配置项,任意本地进程无需提权就能改写,把语音输入重定向到攻击者服务器,进而注入提示词、窃取认证令牌,还能横向操控已关联的iPhone。他的原话是,“把Muse变成终极后门,轻而易举。”
但Meta恰恰把Muse的安全性当成了最大卖点——机密虚拟机、独立监督智能体Sentinel,还设了最高30万美元的漏洞赏金,其中13万美元专门留给能演示提示词注入的人。赏金挂出不到两周,研究者从另一条路进来了。Meta自己的文档也写得明白:Muse并非免疫,提示词注入是全行业未解的问题。
说到底,AI从“能聊”到“能办”的“最后一公里”,不在模型,在权限;不在技术,在利益分配。模型可以自己训,算力可以自己堆,虚拟机可以自己造,唯独那扇门的钥匙,握在别人手里。
扎克伯格在一个月前写过一篇长文《The Future is for Everyone: The Path to a Positive AI Future》(未来属于每个人:通往积极AI之路),主张超级智能不该握在少数实验室手里,应该交到每个人手上,还把它包装成了AI安全的解法——如果每个人都有超级智能律师,彼此之间就会形成制衡。
现在看来,这句话该补个后缀:前提是每一堵“生态墙”,都肯为AI开门。
新京报贝壳财经首席记者 罗亦丹
编辑 杨娟娟
校对 杨利






