OpenAI Dots 和 Meta Muse:始终在线的个人 AI 代理
TECH

OpenAI Dots 和 Meta Muse:始终在线的个人 AI 代理

54+
Signals

战略概览

  • 01.
    OpenAI 于 2026 年 9 月 29 日在 DevDay 2026 上推出了“dots”(点),即始终在线的 AI 代理,称其为功能强大的、全天候运行的代理,可处理一切事务,用户可以从一个自己命名并自定义的主点开始使用。
  • 02.
    每个点运行在 GPT-6 Astra 上,拥有独立的云计算机和浏览器,能通过反馈不断学习,全天候为用户目标工作,并通过插件连接超过 4,000 个应用程序,同时处理多个项目。
  • 03.
    Dots 正在向 ChatGPT Pro 和 Business Premium 订阅用户推出,Pro 档位每月 100 美元、200 美元和 500 美元,均包含一个免费的初始点;Pro 版本不包括欧洲经济区、瑞士和英国,而 Business Premium 覆盖所有支持 ChatGPT 的地区。
  • 04.
    用户通过自定义规则管理点的自主性,决定它可以自行执行的操作、必须先询问的操作,以及永远不能执行的操作(例如更改密码),此外还有默认设置,规定每次需要批准的操作。
  • 05.
    Meta 于 2026 年 9 月 8 日在美国推出 Muse,这是一款个人 AI 代理,定位为执行任务而非回答问题的软件,适用于 iOS、Android 和网页端,Mac 应用程序随后不久推出。
  • 06.
    Muse 的默认形象是一个奶油色的角色,名为 Jolly,有着黑色的小眼睛和上扬的微笑,用户可以自定义名称、外观和服饰;马克·扎克伯格自己的形象名为 Agrippa,造型为罗马将军。
  • 07.
    Muse 在 9 月 18 日登上美国 App Store 榜首,并一直保持该位置,次日登顶 Google Play,第三方下载量估计从 230 万(Appfigures)到 430 万(Apptopia)不等,Sensor Tower 的数据约为 340 万。
  • 08.
    Muse 在 13 天内达到 250 万次下载,超过了 ChatGPT 发布时的下载记录。
  • 09.
    Muse 运行在专用的 Muse 安全虚拟机上,具有隔离的基础设施、控制互联网访问和权限请求的 Sentinel 代理,以及 Meta 声称其自身无法查看密码的凭证存储,未来还将推出 Muse 机密虚拟机,承诺仅由用户解密。
  • 010.
    亚马逊以违反购物自动化工具政策为由阻止了 Muse 接入其平台,Meta 也因数据泄露担忧而取消了计划中的人类礼宾功能。

深度分析

代理市场在三周内而非三年内分裂

Meta 于 9 月 8 日在 iOS、Android 和网页端免费推出 Muse [6][7],并向用户提供每周 1 亿个免费代币 [11]。OpenAI 于 9 月 29 日以 Dots 回应 [1],其 Pro 100/200/500 档位每月收费 100 美元、200 美元和 500 美元,外加每位用户每月 125 美元的 Business Premium [5],彭博社将新的 500 美元档位与代理本身并列报道 [9]。每个点都在其独立的云计算机和浏览器上运行 GPT-6 Astra,通过插件接入超过 4,000 个应用程序 [2],而 Pro 版本跳过了欧洲经济区、瑞士和英国,Business Premium 则覆盖所有支持 ChatGPT 的地区 [4]。CNBC 和雅虎财经对这一序列的解读一致:OpenAI 跟随 Meta 进入了一个已被 Meta 验证的市场 [15][16]。这一分叉对于如此年轻的类别来说异常清晰。Meta 正以用户零边际成本的方式购买消费者习惯,并押注分发效应的复利。OpenAI 正在以只有企业开支才能承受的价格出售受控的自主性。没有人是在同一维度上竞争,这意味着第一个真正的考验不是哪个代理更聪明,而是哪种商业模式能够承受代表用户实时账户操作所带来的支持负担。

权限层才是真正的产品

剥离吉祥物后,两款产品本质上都是权限引擎。Dots 提供自定义规则,用户可声明代理可以独立执行的操作、必须先询问的操作,以及永远不能执行的操作,其中更改密码被引用为典型的禁止操作 [3][4]。Muse 则以基础设施而非政策作答:专用的 Muse 安全虚拟机具有隔离的基础设施、控制互联网访问和权限请求的 Sentinel 代理、设计为助手无法读取密码的凭证存储,以及承诺仅由用户持有解密密钥的机密虚拟机 [6]。Meta 在媒体评论中进一步强调,“即使是 Meta 也无法看到这些信息” [12]。令人震惊的是,开发者社区独立得出了相同的短名单。对自托管代理与商业代理的差距分析指出,会话间持续的责任、用户不在时监控许可源的主动模式、按操作的 AUTO/ASK/BLOCK 规则、代理间的交接以及人类可接管的可检查工作区。模型质量从未出现在该列表中。与此同时,Muse 的高级用户发明了一条厂商未提供的护栏——对外发短信先草拟再批准,而 Meta 自身的退缩也指向同一方向:它因数据泄露担忧而取消了计划中的人类礼宾功能 [11]。

从榜单冠军到账户级后门仅三天

Muse 于 9 月 18 日登顶 App Store。三天后,名为 not-a-mused 的漏洞概念验证已出现在 GitHub 上 [14]。其机制平庸却致命:一个未记录的设置 endo_voyager_dictation_endpoint 可被任何无特权的本地进程重写,以劫持语音听写流量并捕获代理的身份验证令牌,使攻击者获得对该代理被授权访问的每个服务的账户级控制 [13][14]。Meta 次日发布热修复补丁删除了该设置 [14],但双方从未就发生了什么达成一致。帕特里克·沃德尔称其为“终极后门”,而 Meta 的大卫·辛格尔顿则将其描述为“本地权限提升” [14]。两种解读在技术上都站得住脚,这正是始终在线代理的问题所在:一个低严重性本地漏洞会继承代理所能触及的一切的爆炸半径。同一披露中的更低调发现对公司而言或许更糟——没有企业控制、没有 SIEM 导出、没有管理控制台,也没有文档说明哪些员工账户已连接到 Muse [14]。投资者杰森·卡拉卡尼斯回应称,这双重需求正是该类别缺失的标准:“严密的防御和第三方测试” [12]。

下载量衡量好奇心,而非可靠性

采用数据是真实的,但也几乎无法解读。Muse 于 9 月 18 日登顶美国 App Store,次日登顶 Google Play [8][10],13 天内达到 250 万次下载,打破了 ChatGPT 自身的发布记录 [11],但追踪器对总数无法达成一致:Appfigures 为 230 万,Sensor Tower 约为 340 万,Apptopia 为 430 万 [10][11]。两百万的估计差距是兴趣的衡量,而非代理是否有效的衡量。动手评测更有用但也更谨慎:雅虎财经的技术编辑认为 Muse “总体上对普通人来说是一个可靠的 AI 代理”,同时明确指出它会犯错误 [15]。金融视频报道传播了一个病毒式故事:一位用户在大约两分钟内获得了延误航班的退款,但随即提出了未解答的问题——当代理搞砸退款时,谁来承担责任。社区反应正沿此线分裂。开发者论坛将 Dots 和 Muse 视为逆向工程的规范,并为用例编目,从只读财务监控到仅通知的钱包提醒。主流 AI 论坛则持怀疑甚至不屑态度,最尖锐的反对针对过于宽泛的权限请求,包括一个 Muse 要求 Shopify 写入和完整 Gmail 访问权限并被直接拒绝的案例。亚马逊做出了机构版的拒绝,以反对购物自动化工具的政策阻止了 Muse [11]。彭博社的框架是公正的:两家公司都在既定监管之前测试公众信任 [18]。

市场在利润前为吉祥物定价

Meta 股价从 9 月 8 日的 613.48 美元升至 9 月 24 日的 777.59 美元,涨幅 26.8%,其中 9 月 21 日单日上涨 11.43% [11],创下约 27% 至 36% 的月度涨幅,为 Meta 十多年来最强的月度表现 [17]。富国银行将其目标价从 640 美元上调至 796 美元 [11],而金融视频评论中,Evercore 分析师以 Muse 可能成为 Meta 首个广告外有意义的消费者 AI 收入流为论点,重申跑赢大盘评级,目标价 860 美元。与此相对,现金状况则相反:Meta 预计 2026 年自由现金流为负 64 亿美元,2027 年为负 292 亿美元,而前一年为正 460 亿美元 [17]。因此,此次上涨是押注一款每周提供 1 亿个免费代币的免费代理 [11]能在建设账单落地前转化为可收费服务。周围的剧场强化了这还处于早期——扎克伯格的罗马将军形象 Agrippa [12]、Connect 大会上的真人大小 Jolly 立体剪影和 Tamagotchi 风格的 Muse 魅力钥匙扣 [10]。在 X 上,独立评论将 Dots 视为 OpenAI 对 Muse 和竞争对手助理的反应性回应,反复提问 Dots 是否会免费。这才是真正的竞争压力:Meta 已将消费者价格定为零,同时烧钱,而 OpenAI 必须为其每月 100 美元的价格辩护。

历史背景

Meta 在美国通过 iOS、Android 和网页端推出了其个人 AI 代理应用 Muse。
Muse 登上美国苹果 App Store 榜首,并连续多日保持该位置。
在 GitHub 上发布了 Muse not-a-mused 权限提升漏洞的概念验证。
发布热修复补丁,从 Muse 的生产版本中移除了易受攻击的未记录设置。
扎克伯格通过真人大小的剪影推广 Jolly 吉祥物,并宣布扩展至智能眼镜以及推出 Tamagotchi 风格的 Muse 魅力钥匙扣。
在 2026 年旧金山 DevDay 上推出了其始终在线代理产品 Dots,同时推出新的 500 美元付费档位,直接跟进了 Meta Muse 的势头。

关键关系图

关键玩家
主题

OpenAI Dots 和 Meta Muse:始终在线的个人 AI 代理

OP

OpenAI

推出了 Dots,作为始终在线的代理竞争对手,主要面向付费的 Pro 和 Business Premium 客户,基于 GPT-6 Astra 构建,可通过插件访问超过 4,000 个应用程序。

ME

Meta Platforms

推出了 Muse,作为免费面向消费者的个人代理,嵌入其更广泛的生态系统中,推动了股价大幅上涨,并直接与 OpenAI 的付费企业推广竞争。

MA

Mark Zuckerberg (Meta CEO)

公开支持 Muse,将自己的自定义形象命名为 Agrippa,并在 Meta Connect 上推广 Jolly 吉祥物,将 Muse 定位为 Meta 消费者 AI 战略的核心。

PA

Patrick Wardle (Objective-See Foundation)

发现并发布了 Muse not-a-mused 权限提升漏洞的概念验证,促使 Meta 在披露后约一天内发布热修复补丁。

DA

David Singleton (Meta Superintelligence Labs)

发表了 Meta 对所披露漏洞的官方回应,将其定性为低风险的本地权限提升,同时确认了热修复补丁。

AM

Amazon

以购物自动化工具政策限制为由阻止 Muse 接入其平台,体现了平台层面对自主代理的抵制。

WA

Wall Street analysts and investors

根据 Muse 的消费者吸引力重新评估 Meta,富国银行将其目标价从 640 美元上调至 796 美元,此次发布推动了 AMD、Intel、ARM、Qualcomm 和纳斯达克等更广泛的科技板块上涨。

事实来源

18 条引用
  1. [1] OpenAI launches Dots, its bubbly agentic avatar
  2. [2] OpenAI announces Dots, always-on agents powered by GPT-6 Astra
  3. [3] Dots privacy, security and safety FAQs
  4. [4] OpenAI brings always-on Dots agents to ChatGPT
  5. [5] OpenAI Dots pricing explained
  6. [6] Introducing Muse, a Personal AI Agent
  7. [7] Meta AI launches Muse personal agent, including a new mobile app for iPhone
  8. [8] Meta's New Muse AI App Tops Charts, Draws Strong Early Reviews
  9. [9] OpenAI Unveils Always-On AI Agent Dots, New $500 Paid Tier
  10. [10] Meta Muse App Store Strategy
  11. [11] Meta's Muse AI agent upends industry in US debut
  12. [12] Meta's Muse AI agent and its cute animated avatar draw praise and privacy worries
  13. [13] Meta Muse already has a majorly worrying zero-day security issue
  14. [14] Muse security flaw: Meta AI assistant zero-day
  15. [15] OpenAI debuts Dots AI agents in challenge to Meta's popular Muse agent
  16. [16] OpenAI follows Meta into the red-hot market for personal agents
  17. [17] Meta stock jumps 36% in September after Muse launch
  18. [18] OpenAI and Meta Push Ahead With AI Agents, Testing Public's Trust

来源文章

Top 5

THE SIGNAL.

Analysts

“认为 Muse 语音听写端点漏洞实际上将助手变成了“终极后门”,一旦攻击者获得代理的身份验证令牌,即可在账户级别进行控制。”

Patrick Wardle
macOS 安全研究员,Objective-See 基金会创始人

“淡化所披露漏洞的严重性,称其为“本地权限提升”,而非远程可利用的弱点。”

David Singleton
Meta 超级智能实验室

“在长期使用后提供了动手评测:“尽管它有时会犯错,但总体上对普通人来说是一个可靠的 AI 代理,尤其适用于比较产品和快速回答复杂问题等任务。””

Daniel Howley
技术编辑,雅虎财经

“呼吁加强对始终在线消费者 AI 代理的安全审查,特别是“严密的防御和第三方测试”。”

Jason Calacanis
企业家和投资者
The Crowd

“Dots are here! A new way to use AI that works 24/7 for you; get more of your time and attention back to work at a higher level. https://t.co/Kp4fPSGUTT”

@@sama14707

“NEW: OpenAI announces "Dots" their answer to Grok Bot and Meta Muse AI agents”

@@AutismCapital1904

“The interview with @thsottiaux from OpenAI 0:00 Everything OpenAI launched at DevDay 2:44 Sponsors: Wispr Flow, Hostinger, OpenArt 4:11 What is ChatGPT Dots? 7:52 Will ChatGPT Dots be free? 10:15 GPT-6.1 Sol vs GPT-6 Astra 11:44 Is AI now building AI? 12:53 Ultra Fast”

@@VaibhavSisinty515

“Closing most gaps between Hermes vs Dots and Grok Bots”

@u/MJ_Ali45242
Broadcast
Meta Muse AI Connectors: The App Store for AI?

Meta Muse AI Connectors: The App Store for AI?

Why Meta's Muse AI agent is soaring in popularity

Why Meta's Muse AI agent is soaring in popularity

OpenAI Dots vs. Grok Bot vs. Muse for Business: Who Wins? Plus Best Use Cases

OpenAI Dots vs. Grok Bot vs. Muse for Business: Who Wins? Plus Best Use Cases