阅读,与值得关注的内容Readance

Muse上线,扎克伯格再谈开源:开源模型只是第一步,每个人都该拥有自己的Agent,强大的AI不能只服务少数公司

编辑 | 姜篇

扎克伯格:“A small number of labs or people having control of something that is so capable.”

扎克伯格:真正让我担心的,是少数实验室或个人控制如此强大的技术。

扎克伯格盯着的是另一件事:AI的钥匙正在被少数公司握住。

模型能不能用、价格是多少、哪些地区可以访问、哪一天突然下线,都由少数平台决定。

最近一场访谈中。他反复讲的一件事是:强大的AI应该被更多人获得,个人和小团队都要有能力用它保护自己、创造产品,而不是只能等待大公司分配。

同一天,Meta发布个人AI Agent Muse。

它有自己的虚拟机和浏览器,用户关掉应用后仍能继续工作。Meta还给它准备了每周1亿Token的免费额度。

开源是扎克伯格给出的第一种答案,Muse是第二种。两件事指向同一套AI使用方式:每个人都有一名能够长期干活的Agent。

扎克伯格在Sources Podcast介绍Meta的AI开放路线与Muse

以下为访谈及Meta公开资料,我们进行了翻译与整理。

最强模型属于谁,比跑分有多高更重要

讨论模型时,开发者习惯先看跑分。

扎克伯格先问了另一个问题:能力掌握在谁手里?

一家创业公司若把产品全部压在单一闭源API上,实际上同时交出了三样东西:成本由供应商定,能力边界由供应商定,产品能不能继续运行也由供应商定。

这种依赖平时不显眼。一旦模型涨价、调用规则改变,或者某项能力受地区限制,迁移工作会立刻落到开发团队头上。

扎克伯格说他宁可让更多人得到强大的AI,也不愿只让少数实验室先拥有攻击和防御能力。在他的设想中,开发者拿到同等级的工具,至少可以检查自己的系统、补漏洞,并判断平台给出的结论是否可信。

相比广泛使用AI,他更担心强大能力集中在少数实验室手中

这并不能消除AI被滥用的可能。它解决的是另一种风险:当最强能力只存在于黑箱里,外部开发者既看不到它如何工作,也没有同等能力进行防御。

扎克伯格支持开源,但没有承诺开放一切

扎克伯格最近在公开文章中写道:

扎克伯格:“Open source is a positive and important force.”

扎克伯格:开源是一股积极而重要的力量。

代码和权重放出来以后,更多研究者可以检查漏洞,企业可以在自己的环境里部署,开发者也不必把全部数据交给同一家云服务商。

Meta公开文章将开源视为扩大AI能力获取范围的重要手段

在访谈里,扎克伯格再次强调:

扎克伯格:“Open source is an important part of it.”

扎克伯格:开源是其中重要的一部分。

注意,他说的是“一部分”。扎克伯格随后承认,Meta会发布一些开放模型,也会保留闭源研发;涉及最高风险能力时,还会交由独立委员会判断是否适合发布。

扎克伯格认为,开放审查能帮助社区更快发现问题并修补系统

扎克伯格说明Meta不会把全部研发成果开源,开放仍有安全边界

这比“Meta全面押注开源”更接近他的原意。开源是一种分散能力的办法,广泛可用才是目标。遇到可能造成严重伤害的模型,Meta同样会关门。

拿到模型权重,还不等于真正拥有AI

一个模型下载到本地,并不会自动变成可用的Agent。

它还需要算力、存储、浏览器、账号系统、工具权限、长期记忆和安全隔离。普通开发者可以下载权重,却未必负担得起长期推理;企业可以私有部署,也要自己处理升级、监控和事故响应。

模型权重只解决能力来源,Agent能否被真正控制,还取决于运行环境和数据入口

因此,AI的控制权至少分成三层。第一层是模型,决定它会什么;第二层是运行环境,决定它能调用哪些工具、可以连续工作多久;第三层是账号和数据,决定它知道谁的目标,又能替谁行动。

过去的平台只需要控制模型API。Agent时代,平台还会碰到浏览器、文件、日历、消息、支付和企业系统。谁把这三层连在一起,谁就离用户更近。

Muse正是Meta交出的产品答案。

Muse上线:扎克伯格把“人人拥有Agent”做成了产品

Muse已经离开了聊天框。Meta给它准备了一台独立虚拟机和浏览器,任务开始后,即使用户关掉手机或网页,它也可以继续搜索、整理资料、处理文件和调用已授权的服务。

Meta在官方介绍中写道:

“Each person stays in control of their Muse.”

每个人都掌握自己的Muse控制权。

扎克伯格认为,比发布单个模型更重要的,是把能工作的Agent交到个人手里

扎克伯格还在访谈中公布了一个很有冲击力的数字:

“100 million tokens a week for free.”

扎克伯格:每周免费提供1亿Token。

扎克伯格介绍Muse的免费Token额度以及随任务提供的虚拟机

Muse有独立浏览器和安全虚拟机,可在用户离开应用后继续执行任务

这是一套已经组装好的Agent运行环境。用户不需要自己购买Mac Studio、部署推理服务,再把浏览器和账号一项项接上去。Meta把复杂度包进产品,直接把Agent送到手机和网页里。

Muse首批在美国通过iOS、Android和muse.ai开放,其他地区何时可用仍要等待Meta后续安排。

国内开发者暂时很难直接体验,先看它怎样处理长时间运行、账号权限和安全隔离,反而更有参考价值。

Agent有了自己的电脑,安全问题也离开了聊天框

聊天机器人答错一句话,用户通常还能看出来。Agent拿到浏览器和账号后,错误会变成真实动作:点开恶意网页、把内部信息带出系统,或者在错误页面输入登录凭据。

Meta为Muse设计了两道防线。

第一道是隔离运行。每项任务在虚拟机中执行,用户可以查看Agent做过什么,也可以撤销授权。扎克伯格透露,Meta还请来Signal联合创始人Moxie Marlinspike参与机密计算环境的设计。相关能力计划在2026年晚些时候扩大使用范围。

他在采访中形容目标状态:

“Even Meta cannot see the content that is in there.”

扎克伯格:即使是Meta,也无法看到其中的内容。

扎克伯格介绍Muse未来的机密虚拟机,计划用机密计算阻止Meta访问其中内容

第二道是Sentinel Agent。它会检查进入和离开虚拟机的信息,寻找提示词注入、可疑外发和异常工具调用。遇到登录、付款、发送敏感资料等动作,系统要求用户确认,不让Agent自己做最后决定。

Muse通过隔离虚拟机、Sentinel检查和人工确认限制Agent的行动范围

扎克伯格介绍Sentinel Agent如何检查提示词注入和异常数据流

这套设计值得开发团队借鉴。Agent能否上线,不只看模型成功率,还要看权限能否拆开、过程能否回放、敏感动作能否被人叫停。

评论区:有人认同开放,也有人不相信Meta

YouTube评论区里,一位React开发者支持Muse继续推进。他感谢Meta开放React和React Native,称这些工具让自己能够成为自由开发者,也希望Muse延续这种路线。

开发者认可Meta过去的开源贡献,并期待Muse能够成功

另一位网友怀疑,Meta强调开放,是因为它现在没有占据最强模型的位置;如果领先者换成Meta,公司的语气可能也会改变。

网友质疑Meta的开放立场是否会随竞争位置变化

还有人把矛头指向隐私。他不相信一家依靠用户数据和广告增长的平台,会自然把控制权让给个人。

部分网友并不反对Agent本身,但对Meta能否长期守住隐私边界持怀疑态度

这种分歧恰好说明,Muse面对的不只是技术问题。

Meta可以用机密计算证明某次任务看不见,却还要用长期产品行为证明,它不会在入口、定价和数据规则上重新拿回控制权。

写在最后

扎克伯格提出了一个比“开源还是闭源”更大的问题:当AI可以替人行动,谁有资格拥有这种能力?

他的答案是尽量让更多人拿到模型、算力和Agent。Muse让这套主张从公开演讲走进了产品,也暴露了它最难处理的部分:个人Agent需要大规模基础设施,而基础设施天然容易再次集中。

开发者没有必要在开源与闭源之间选边站。更实用的判断标准是:这套系统是否允许替换模型、导出数据、收回权限、重放过程,并在平台失去信任时顺利离开。

能调用一个Agent,只是使用权。能随时换掉它,才更接近控制权。

参考链接:
https://www.youtube.com/watch?v=Lx8lrn-cytc

——好文链接——

AI能做不代表AI应该做!比尔·盖茨:有些位置必须留给人,必须为人类工作划“保护区”

黄仁勋给AI热潮泼冷水:接入AGI,公司也不会一夜之间提高效率,大模型只是“大脑”,Agent还要先装上“外骨骼”

奥特曼押注AI效率,扎克伯格却要开发者保住退路:别把产品锁死在一个模型上


前往微信阅读全文

内容来自公众号,可前往微信查看原文。

查看作者的更多文章 →