扎克伯格在 Meta Connect 2026 大会上给个人智能体 Muse 连添了几件重型装备。

继 2026 年 9 月 8 日在移动端登顶美区应用商店后,Meta 在十来天内把 Muse 送进苹果 Mac 桌面,不仅能跨应用整理文件、汇总邮件日历,还追加了 Mac 桌面控制权、专属邮箱地址以及未来接入智能眼镜的免提操作。紧接着,官方又宣布了实时虚拟人视频通话功能。

当同行还在为桌面智能体标出每月数十甚至上百美元的高价时,Meta 却继续端出包含免费额度的午餐。但天下没有免费的管家,交付速度越快,这套系统在权限与隐私上的裂缝就暴露得越刺眼。

Muse 权限审查机制的「读写不对称」陷阱 写入操作:防误删的明关 • 触发场景:删除本地文件、外发邮件 • 防护机制:强制前台弹出确认窗口 • 防御目标:杜绝破坏性动作与操作失误 安全拦截有效 读取操作:不设防的暗门 • 触发场景:静默扫描磁盘、邮件正文检索 • 潜在威胁:第三方提示词注入诱导外泄 • 系统状态:无背景阻断,数据暴露于内存 泄密风险暴露

审批弹窗挡住了破坏,没挡住偷窥

Muse for Mac 在交互设计上给足了掌控感。它提供单次、按会话、按任务、限时及持久化等不同授权粒度,甚至允许开放完全磁盘访问权限。每当软件试图删除本地文件或外发邮件,屏幕都会弹出人工审批窗口。

这道弹窗能阻止误删硬盘,但在防范数据外泄上形同虚设。

桌面代理的核心动作是阅读。日常往来的外部邮件、发票或备忘录中,极易夹带隐蔽的间接提示词注入指令。一旦恶意指令诱导代理在后台静默抓取私密文档或通讯录,整个读取过程顺理成章地发生,绝不会触发任何拦截写入的弹窗。

门上了锁,窗户却大开着。苹果 macOS 习惯将应用隔离在沙盒之内,如今用户亲手把系统级钥匙交给第三方代理,传统防护边界随之被直接穿透。

多模态视频交互路线分歧:理解现实 vs 渲染面具 OpenAI / Google 路线 输入端:读取用户手机摄像头与屏幕 目标:理解物理现实、辅助排障与生产 成本重心:多模态视觉理解推理 本质:给智能体装上洞察现实的眼睛 Meta Muse 路线 输入端:未证实具备手机摄像头感知 目标:实时唇形、神态同步与拟真陪伴 成本重心:低延迟虚拟人视频实时生成 本质:给对话框套上一层高功耗面具

你看到的是面具,不是它的眼睛

视频通话功能放出后,不少人以为多模态拼图终于凑齐,但拆解技术细节就会发现,这里的视频通话与主流产品方向截然相反。

Google 的 Gemini Live 开放了摄像头环境与屏幕共享,OpenAI 的语音系统也致力于理解物理场景,把算力花在给智能体装上洞察现实的眼睛,帮用户看电路线路或排查报错。

Meta 推出的 Muse Realtime Avatar 走的却是另一条路。它不负责读取用户的现场画面,而是把算力砸在屏幕另一端:生成一个会眨眼、能实时同步唇形与微表情的拟人虚拟人。官方技术文档并未证实它具备读取手机摄像头画面的能力。

这不是视觉感知工具,这是一张高能耗的数字面皮。社交网络起家的团队对拟人形象和情绪黏性存在天然的路径依赖,比起充当生产力工具,他们更想造一个能牢牢抓住注意力的虚拟伴侣。

演示虽光鲜,公测却还是期货。截至 2026 年 9 月 24 日,尚无任何独立媒体实测过该功能,官方展示全数来自内部受控测试,且未给出公开推送日程。实时渲染亿级用户的面部动态需要惊人的推理成本,在每月 7.99 美元至 19.99 美元的会员账本跑通之前,把拟人面具停留在演示环境,是规避算力挤兑的现实妥协。

Meta Muse 权限与安全边界现状 系统控制层 Mac 桌面应用控制权 接发任务的专属邮箱 未来数月连接智能眼镜 权限深度介入物理与系统 记忆存储层 全量交互持久留存 缺少完全关闭记忆开关 视频流留存政策待公布 《连线》实测确认隐私缺口 云端隔离层 数据存于专用虚拟机 运维可访问虚拟机数据 高保密 VM 仍在规划中 技术架构存在行政穿透风险

无法遗忘的记忆与跳票的防线

比一张尚未交付的数字面具更危险的,是智能体正在索取的底层控制力。

专属邮箱让 Muse 可以独立作为通信节点收发任务,Mac 桌面控制权限让它得以跨应用操作原生软件。《连线》杂志在实测中发现了一个极其不合理的设计:Muse 具备持久记忆,但系统至今没有提供彻底关闭记忆功能的开关。这意味着日常的所有交代、喜好与操作痕迹,都会被永久烙印在云端档案里。

Meta 官方声称数据存储于隔离虚拟机,并开出最高 30 万美元的漏洞赏金。但在目前的架构下,云端运维人员因调试需求依然可以直接调阅虚拟机数据。真正能从密码学层面阻断外部与内部窥探的机密虚拟机,依然停留在规划表上,官方预计要到 2026 年晚些时候才能就位。

按照默认隐私条款,用户脱敏后的交互对话、工具调用轨迹和执行步骤,全部回流至算法池用于下一代大模型训练。若想免于被吸纳,用户必须自行翻入设置深处手动退订。

2026 消费级桌面 Agent 定价与技术路线对照 Meta Muse 免费额度 控制方案:原生API挂载 隔离技术:常规云端VM 商业反哺:默认操作轨迹训练 以行迹换免费门票 Anthropic Claude $20 - $200 控制方案:视觉截屏键鼠模拟 适配层级:全系统通用界面 商业反哺:纯订阅软件费 高价购买独立工具 Google Spark $19.99 /月 控制方案:Workspace绑定 系统门槛:macOS 15/M芯片 商业反哺:生态留存与云费 绑定办公全家桶 OpenAI Work $20 /月 控制方案:云沙盒Operator 适用场景:文档协作与代码 商业反哺:会员升级通道 守住生产力核心池

路线分流与被包抄的主权

对比同类产品的定价结构,技术路线的分歧非常明确。

Anthropic 走视觉控制路线,依赖截图与键鼠模拟,算力成本居高不下,只能按月收取 20 至 200 美元的高昂阶梯费用;Google Spark 绑定 Workspace 套件收取 19.99 美元,且强制要求 Apple Silicon 与 macOS 15;OpenAI 则用每月 20 美元的订阅守住云端代码和协作沙盒。

唯独 Meta 避开了昂贵的视觉计算,直接经由原生接口插足操作系统底层,并用免费作为开路锤。

这更像是一场对苹果桌面生态的侧翼包抄。苹果自家的智能系统落地迟缓,第三方代理却顺着接口长驱直入。当用户的邮件往来、文件归档和日常指令全权交给另一个中枢代理时,macOS 最终只会沦为一个提供算力与外设的无感机壳。

天下熙熙,皆为利来。古人讲“开门揖盗易,闭门逐寇难”,把一个全权代劳的管家请进门并不费力,但要看清他是在替你洒扫庭院,还是在借机默背主人的账本。在数学级加密虚拟机落地、且具备彻底遗忘开关之前,对于高敏感工作者而言,最实在的自保依然是:关掉模型训练开关,勒紧系统授权缰绳。