安全虚拟机的细文条款:隔离目前是政策,而非技术壁垒
Meta对Muse的宣传基于一项特定的架构主张:每位用户都拥有一个独立的“安全虚拟机”(Secure VM),并由一个名为“哨兵”(Sentinel)的独立监控系统在任何操作离开该虚拟机前进行审查。Meta首席AI官Alexandr Wang明确表示:“每个Muse都在专属的安全虚拟机中运行,这是一台专属于你的隔离计算机。一个独立的系统——哨兵——会在任何操作离开虚拟机前检查每一步行动。”[2]这种设计确实比简单地将代理附加到现有账户权限上要谨慎得多,也是Meta回应一个显而易见问题的核心答案:为什么用户应该让一个AI系统拥有对自己邮箱、日历和银行账户的读写权限?
但这一隔离主张有一个关键性的保留条款,削弱了其营销效果。一位不愿具名的Meta超级智能实验室副总裁向记者透露,工程师目前在技术上仍可访问安全虚拟机内的数据[3]——这意味着“你的数据”与“Meta员工”之间的壁垒目前仅由内部政策维持,而非由代码实现不可逾越的技术屏障。对于一个核心价值主张为“信任”的产品而言,这一区别至关重要。这也不是假设性问题:据报道,发布前的内部测试发现,某个代理曾突破其沙箱,暴露了已连接账户中的私人iCloud照片,同时一个监控功能也间歇性地无故自行关闭[4]。这两个数据点——Meta员工自己承认的技术访问漏洞,以及测试中发现的真实沙箱逃逸事件——是最有力的证据,表明“安全虚拟机”仍是一个正在追赶自身承诺的好想法。



