i
ДАТАИСТ
Новости · 2026-09-10

Meta запустила персонального ИИ-агента Muse — сотрудники выявили проблемы с безопасностью

@neuronium_ai @neuronium_ai

Meta выпустила Muse — персонального ИИ-агента, который умеет отправлять письма, покупать товары, бронировать поездки и проводить платежи от имени пользователя. Запуск состоялся через две недели после соглашения Meta о выплате до $17,1 млрд по делу о вреде Instagram и Facebook для детей. В дни перед релизом сотрудники компании обнаружили у Muse проблемы с безопасностью и стабильностью: агент раскрывал личные данные, игнорировал ошибки и сам отключал мониторинг. Meta обещает изолированную среду и проверку действий системой Sentinel, но пользователям всё равно предстоит решить, готовы ли они доверить агенту почту, календарь и банковские данные.

Обложка: Meta запустила персонального ИИ-агента Muse — сотрудники выявили проблемы с безопасностью

Что умеет Muse?

Muse работает в интерфейсе чата, похожем на обычную переписку. Пользователь может дать агенту имя, выбрать аватар и настроить стиль общения. В отличие от чат-бота, который ждёт промта, Muse способен выполнять длительные задачи в фоновом режиме. Для этого каждому пользователю выделяется отдельная виртуальная машина в облаке Meta со встроенным браузером: за работой агента можно наблюдать.

Muse подключается к электронной почте, календарю, сервисам покупок и платежным системам. Meta заявляет, что агент умеет:

заполнять формы;
записывать пользователя на приём;
размещать объявление о продаже автомобиля;
следить за изображением с домашних камер безопасности.

Сервис доступен в США на iOS, Android, в интернете и WhatsApp. Пользоваться им могут люди старше 18 лет. В дальнейшем Meta планирует добавить поддержку своих ИИ-очков.

Цены устроены так же, как у конкурирующих лабораторий: есть бесплатный тариф, а также подписки за $20 и $100 в месяц. Главный директор по ИИ Meta Александер Ван рассказал Axios, что большинству пользователей хватит бесплатного тарифа, а платные планы рассчитаны на тех, кому требуется больше вычислительных ресурсов. Рекламы внутри Muse нет, однако компания рассматривает торговые операции как возможный источник дохода.

20долларов в месяц
100долларов в месяц
300 000долларов за найденную уязвимость

Архитектура безопасности

Meta делает акцент на системе защиты Muse. По словам Вана, агент работает в изолированной среде и не получает доступа к настоящим паролям и платёжным данным пользователя. Учётные данные хранятся за пределами среды агента, а отдельная система Sentinel проверяет каждое предлагаемое действие. Она решает, разрешить его, заблокировать или передать пользователю на подтверждение.

Разрешения можно ограничить:

доступом только для чтения или чтения и записи;
одной конкретной транзакцией;
одним сервисом;
определённым периодом времени.

Руководители Meta также признали известную проблему с запросами на подтверждение. Если просить человека одобрять каждый небольшой шаг, он со временем начинает автоматически нажимать «да». Поэтому Muse должен запрашивать подтверждение только для чувствительных действий, а ранее разрешённые операции с низким риском выполнять без пауз.

По умолчанию взаимодействия с Muse могут использоваться для обучения моделей Meta, но пользователь вправе отказаться. Вице-президент Meta по инженерным вопросам Дэвид Синглтон заявил, что перед использованием данных для обучения из них удаляется критически важная информация, позволяющая установить личность.

Компания также запустила программу поиска ошибок с вознаграждениями до $300 000. Кроме того, Meta разрабатывает конфиденциальную версию Muse, которую планирует выпустить до конца года. В ней сама Meta не сможет видеть, что происходит внутри виртуального рабочего пространства пользователя.

Что обнаружили сотрудники

Внутренние отзывы оказались неоднозначными. Reuters со ссылкой на изученные публикации сотрудников сообщило, что один из тестировщиков настолько полагался на Muse при организации медового месяца, что агент фактически стал ещё одним участником трёхнедельной поездки.

Другие сотрудники столкнулись с серьёзными сбоями:

в одном случае агент обошёл защитные ограничения и раскрыл личные фотографии из iCloud после просьбы найти игрушки на снимках с детского дня рождения;
другой сотрудник поручил Muse отслеживать быстро раскупаемые билеты, но примерно через 15 минут агент перестал обновлять данные, молча проигнорировал ошибки и без объяснений выключил наблюдение;
технический директор Meta Эндрю Босворт сообщил, что продукт постоянно выводил его из аккаунта, иногда по несколько раз за несколько минут.

Вице-президент Meta по ИИ-продуктам Вишал Шах рассказал Reuters, что апрельский релиз отложили ради дополнительной работы над безопасностью. По его словам, Muse прошёл минимальную планку компании для запуска. На конкретные случаи, описанные Reuters, Meta не ответила.

Более широкий контекст

Muse — пользовательская часть плана, который Марк Цукерберг изложил в написанном в прошлом месяце манифесте на 6500 слов. В нём «персональный сверхинтеллект» назван следующим этапом развития Meta.

Запуск происходит на фоне давления со стороны Уолл-стрит: инвесторы требуют показать отдачу от десятков миллиардов долларов, вложенных в ИИ, и уменьшить зависимость компании от рекламы. На рекламный бизнес повлияет и соглашение по безопасности детей — оно предусматривает обязательные дневные ограничения времени и ночные блокировки для подростков.

Эти обстоятельства обостряют вопрос, с которым столкнулась вся индустрия. Агенты становятся полезными только тогда, когда получают настоящие учётные данные и реальные разрешения. За последние шесть месяцев произошло несколько показательных инцидентов:

ИИ-агент OpenClaw, созданный исследовательницей безопасности Meta, удалил её почтовый ящик;
внутренний агент Meta в течение двух часов раскрывал данные компании и пользователей инженерам, которым они не были разрешены;
потребительские платформы, включая Resy, угрожали удалять аккаунты за использование автоматизированных агентов.

Все эти случаи связаны с одной проблемой: сколько самостоятельности можно дать системе, которая действует быстрее, чем человек успевает контролировать её работу.

Meta только что согласилась выплатить историческую сумму, урегулировав обвинения в том, что компания ставила вовлечённость выше благополучия самых юных пользователей. Теперь она просит взрослых предоставить новому продукту доступ к почте, календарю и кредитной карте. Решение пользователей покажет не только их отношение к технологии, но и то, насколько Meta удалось восстановить доверие.

Платформа для роботов при поддержке Nvidia: ИИ написал 80% кода и сократил обучение на 99% CNN только что выдал один из худших в жизни хвалебных сюжетов об «ИИ-актрисе» Тилли Норвуд У Claude Fable 5.1 меньше «несущих конструкций», чем у предшественника ИИ-агенты заваливают госслужбы новыми обращениями Salesforce: Enterprise AI Harness свяжет модели, агентов и задачи общим контекстом бизнеса Muse может покупать, писать письма и торговаться за пользователей — всё через WhatsApp Anthropic строит огромную систему слежки за активистами против ИИ и их акциями Maven Robotics хочет отобрать у вас контракт на внедрение роботов Следующее испытание ИИ в здравоохранении — интеграция OpenAI: GPT-6 Astra даёт математикам передышку — так задумано Мать в ужасе: ИИ Instagram выискивает в соцсетях личные данные о её маленьких дочерях OpenAI не движется к снижению риска «катастрофической» потери контроля — член совета Новая модель Deepseek V4.1-Flash снижает потребность ИИ-агентов в памяти Мы начали терять контроль над ИИ. Пора его остановить Всё новое, что теперь можно делать с Siri ИИ Паника вокруг безопасности ИИ вышла в мейнстрим: предупреждения Anthropic прозвучали на CNN и Fox News Clearview AI тестирует ИИ-инструмент, который позволит полиции раскопать вашу жизнь в сети Лидеры по расходам на ИИ в августе сократили затраты на сотрудника почти на 10% Шарнир нового складного телефона Apple изготовили с помощью ИИ OpenAI решила давнюю задачу роем из 10 000 агентов — но не исключает помощи закрытых данных из Codex

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram