Sentinel的博弈:为何Meta在销售权限,而非智能
Meta的营销反复强调‘设计即安全’,但其背后实质是权限架构,而非更聪明的聊天机器人。Sentinel是一个独立的主机端代理,是唯一有权批准Muse提出的任何连接器操作或网络请求的实体[1]——Muse可以提议操作,但无法自行授权访问网络或第三方账户。在这道权限闸门之下,支付层通过Stripe Link的一次性虚拟卡号处理交易,因此Muse根本不会看到真实卡号[2]。值得注意的是Meta对其设计局限性的坦率态度:同一篇工程博客在描述Sentinel的同时,也明确指出提示注入‘仍是行业未解问题’,且‘Muse有时会犯错’[1]。为支持这一坦白,Meta设立了最高30万美元的漏洞赏金,其中专门设立13万美元奖励成功对单个用户实施提示注入攻击的案例[1]——这实际上是在付费请外部研究人员找出它自己承认存在的漏洞。Meta似乎正在押注信任基础设施而非原始模型智能,这意味着Sentinel及其凭证隔离系统才是真正的核心产品,而对话层几乎退居次要地位。


