Meta запустила Muse: ИИ-агент с собственной secure-VM, который сам бронирует поездки и торгуется за счета
Meta официально запустила Muse — персонального ИИ-агента, который не просто отвечает на вопросы, а действует: отправляет письма, бронирует поездки, снижает счета и работает над долгосрочными целями. Он продолжает выполнять задачи даже после закрытия приложения и возвращается к пользователю только когда нужно одобрение. Сервис уже доступен в США на iOS, Android и muse.ai, есть бесплатный тариф и платные планы.
Главная техническая фишка — архитектура безопасности. Для каждого пользователя выделяется отдельная виртуальная машина Muse Secure VM, где агент, его браузер и все учётные данные полностью изолированы. Отдельный агент Sentinel одобряет каждое действие и сетевой запрос: Muse предлагает, Sentinel разрешает. Реальные секреты подставляются только на сетевой границе, так что при промпт-инъекции агенту просто нечего украсть. Дополнительно eBPF-трекинг отделяет «чистые» запросы от тех, что касались пользовательских данных.
В основе Muse — модель Muse Spark 1.3, выпущенная на прошлой неделе. Она заточена под длительные агентские сценарии: вызов CLI-инструментов, многопоточные рабочие процессы и самокоррекцию. По внутренним данным Meta, новая версия использует примерно на 20% меньше вызовов инструментов и на 25% меньше токенов, чем Muse Spark 1.2, и близка к SOTA по устойчивости к промпт-инъекциям. Разработчикам модель доступна через Meta Model API и Muse Code, открытые веса обещают позже.
Muse запоминает контекст: превращает сохранённый рецепт из Instagram в список покупок и учитывает диетические ограничения друзей. Чувствительные действия — отправка письма или покупка — всегда требуют подтверждения, а полный журнал аудита показывает, что агент уже сделал и что планирует. Браузерный субагент видит accessibility-дерево вместо DOM и не выполняет JavaScript, а email-коннектор по умолчанию фильтрует одноразовые коды и ссылки сброса пароля.