扎克伯格:“A small number of labs or people having control of something that is so capable.”
扎克伯格:真正让我担心的,是少数实验室或个人控制如此强大的技术。
扎克伯格盯着的是另一件事:AI的钥匙正在被少数公司握住。
模型能不能用、价格是多少、哪些地区可以访问、哪一天突然下线,都由少数平台决定。
最近一场访谈中。他反复讲的一件事是:强大的AI应该被更多人获得,个人和小团队都要有能力用它保护自己、创造产品,而不是只能等待大公司分配。
同一天,Meta发布个人AI Agent Muse。
它有自己的虚拟机和浏览器,用户关掉应用后仍能继续工作。Meta还给它准备了每周1亿Token的免费额度。
开源是扎克伯格给出的第一种答案,Muse是第二种。两件事指向同一套AI使用方式:每个人都有一名能够长期干活的Agent。
扎克伯格在Sources Podcast介绍Meta的AI开放路线与Muse
以下为访谈及Meta公开资料,我们进行了翻译与整理。
最强模型属于谁,比跑分有多高更重要
讨论模型时,开发者习惯先看跑分。
扎克伯格先问了另一个问题:能力掌握在谁手里?
一家创业公司若把产品全部压在单一闭源API上,实际上同时交出了三样东西:成本由供应商定,能力边界由供应商定,产品能不能继续运行也由供应商定。
这种依赖平时不显眼。一旦模型涨价、调用规则改变,或者某项能力受地区限制,迁移工作会立刻落到开发团队头上。
扎克伯格说他宁可让更多人得到强大的AI,也不愿只让少数实验室先拥有攻击和防御能力。在他的设想中,开发者拿到同等级的工具,至少可以检查自己的系统、补漏洞,并判断平台给出的结论是否可信。
相比广泛使用AI,他更担心强大能力集中在少数实验室手中
这并不能消除AI被滥用的可能。它解决的是另一种风险:当最强能力只存在于黑箱里,外部开发者既看不到它如何工作,也没有同等能力进行防御。
扎克伯格支持开源,但没有承诺开放一切
扎克伯格最近在公开文章中写道:
扎克伯格:“Open source is a positive and important force.”
扎克伯格:开源是一股积极而重要的力量。
代码和权重放出来以后,更多研究者可以检查漏洞,企业可以在自己的环境里部署,开发者也不必把全部数据交给同一家云服务商。
Meta公开文章将开源视为扩大AI能力获取范围的重要手段
在访谈里,扎克伯格再次强调:
扎克伯格:“Open source is an important part of it.”
扎克伯格:开源是其中重要的一部分。
注意,他说的是“一部分”。扎克伯格随后承认,Meta会发布一些开放模型,也会保留闭源研发;涉及最高风险能力时,还会交由独立委员会判断是否适合发布。
扎克伯格认为,开放审查能帮助社区更快发现问题并修补系统
扎克伯格说明Meta不会把全部研发成果开源,开放仍有安全边界
这比“Meta全面押注开源”更接近他的原意。开源是一种分散能力的办法,广泛可用才是目标。遇到可能造成严重伤害的模型,Meta同样会关门。
拿到模型权重,还不等于真正拥有AI
一个模型下载到本地,并不会自动变成可用的Agent。
它还需要算力、存储、浏览器、账号系统、工具权限、长期记忆和安全隔离。普通开发者可以下载权重,却未必负担得起长期推理;企业可以私有部署,也要自己处理升级、监控和事故响应。
模型权重只解决能力来源,Agent能否被真正控制,还取决于运行环境和数据入口
因此,AI的控制权至少分成三层。第一层是模型,决定它会什么;第二层是运行环境,决定它能调用哪些工具、可以连续工作多久;第三层是账号和数据,决定它知道谁的目标,又能替谁行动。
过去的平台只需要控制模型API。Agent时代,平台还会碰到浏览器、文件、日历、消息、支付和企业系统。谁把这三层连在一起,谁就离用户更近。
Muse正是Meta交出的产品答案。
Muse上线:扎克伯格把“人人拥有Agent”做成了产品
Muse已经离开了聊天框。Meta给它准备了一台独立虚拟机和浏览器,任务开始后,即使用户关掉手机或网页,它也可以继续搜索、整理资料、处理文件和调用已授权的服务。
Meta在官方介绍中写道:
“Each person stays in control of their Muse.”
每个人都掌握自己的Muse控制权。
扎克伯格认为,比发布单个模型更重要的,是把能工作的Agent交到个人手里
扎克伯格还在访谈中公布了一个很有冲击力的数字:
“100 million tokens a week for free.”
扎克伯格:每周免费提供1亿Token。
扎克伯格介绍Muse的免费Token额度以及随任务提供的虚拟机
Muse有独立浏览器和安全虚拟机,可在用户离开应用后继续执行任务
这是一套已经组装好的Agent运行环境。用户不需要自己购买Mac Studio、部署推理服务,再把浏览器和账号一项项接上去。Meta把复杂度包进产品,直接把Agent送到手机和网页里。
Muse首批在美国通过iOS、Android和muse.ai开放,其他地区何时可用仍要等待Meta后续安排。
国内开发者暂时很难直接体验,先看它怎样处理长时间运行、账号权限和安全隔离,反而更有参考价值。
Agent有了自己的电脑,安全问题也离开了聊天框
聊天机器人答错一句话,用户通常还能看出来。Agent拿到浏览器和账号后,错误会变成真实动作:点开恶意网页、把内部信息带出系统,或者在错误页面输入登录凭据。
Meta为Muse设计了两道防线。
第一道是隔离运行。每项任务在虚拟机中执行,用户可以查看Agent做过什么,也可以撤销授权。扎克伯格透露,Meta还请来Signal联合创始人Moxie Marlinspike参与机密计算环境的设计。相关能力计划在2026年晚些时候扩大使用范围。
他在采访中形容目标状态:
“Even Meta cannot see the content that is in there.”
扎克伯格:即使是Meta,也无法看到其中的内容。
扎克伯格介绍Muse未来的机密虚拟机,计划用机密计算阻止Meta访问其中内容
第二道是Sentinel Agent。它会检查进入和离开虚拟机的信息,寻找提示词注入、可疑外发和异常工具调用。遇到登录、付款、发送敏感资料等动作,系统要求用户确认,不让Agent自己做最后决定。
Muse通过隔离虚拟机、Sentinel检查和人工确认限制Agent的行动范围
扎克伯格介绍Sentinel Agent如何检查提示词注入和异常数据流
这套设计值得开发团队借鉴。Agent能否上线,不只看模型成功率,还要看权限能否拆开、过程能否回放、敏感动作能否被人叫停。
评论区:有人认同开放,也有人不相信Meta
YouTube评论区里,一位React开发者支持Muse继续推进。他感谢Meta开放React和React Native,称这些工具让自己能够成为自由开发者,也希望Muse延续这种路线。
开发者认可Meta过去的开源贡献,并期待Muse能够成功
另一位网友怀疑,Meta强调开放,是因为它现在没有占据最强模型的位置;如果领先者换成Meta,公司的语气可能也会改变。
网友质疑Meta的开放立场是否会随竞争位置变化
还有人把矛头指向隐私。他不相信一家依靠用户数据和广告增长的平台,会自然把控制权让给个人。
部分网友并不反对Agent本身,但对Meta能否长期守住隐私边界持怀疑态度
这种分歧恰好说明,Muse面对的不只是技术问题。
Meta可以用机密计算证明某次任务看不见,却还要用长期产品行为证明,它不会在入口、定价和数据规则上重新拿回控制权。
写在最后
扎克伯格提出了一个比“开源还是闭源”更大的问题:当AI可以替人行动,谁有资格拥有这种能力?
他的答案是尽量让更多人拿到模型、算力和Agent。Muse让这套主张从公开演讲走进了产品,也暴露了它最难处理的部分:个人Agent需要大规模基础设施,而基础设施天然容易再次集中。
开发者没有必要在开源与闭源之间选边站。更实用的判断标准是:这套系统是否允许替换模型、导出数据、收回权限、重放过程,并在平台失去信任时顺利离开。
能调用一个Agent,只是使用权。能随时换掉它,才更接近控制权。
——好文链接——
AI能做不代表AI应该做!比尔·盖茨:有些位置必须留给人,必须为人类工作划“保护区”
黄仁勋给AI热潮泼冷水:接入AGI,公司也不会一夜之间提高效率,大模型只是“大脑”,Agent还要先装上“外骨骼”
奥特曼押注AI效率,扎克伯格却要开发者保住退路:别把产品锁死在一个模型上

