Meta выпустила личного ИИ-агента Muse, который сам бронирует, покупает и торгуется

Продать машину подороже, снизить счёт за интернет, скорректировать план тренировок под изменившийся график — это не список пожеланий, а примеры того, что, по словам Meta, теперь умеет её новый цифровой агент Muse. Разница с обычным чат-ботом в том, что Muse не отвечает на вопросы, а доводит дело до конца самостоятельно.
Агент работает на отдельной защищённой виртуальной машине под названием Muse Secure VM — там же хранятся данные пользователя и доступы к сервисам, которые он подключил. Разговаривать с Muse можно так же, как переписываться с человеком, — прямо в приложении Muse или в WhatsApp, без обучения и специальных промптов. Пользователь формулирует задачу, а дальше агент, работающий на модели Muse Spark — самой мощной модели Meta на сегодняшний день, — сам открывает браузер, заполняет формы и даже ведёт переговоры от имени человека.
Для долгих задач Muse продолжает работу и после того, как человек закрыл приложение, а возвращается, когда что-то меняется или нужно подтверждение — например, перед отправкой письма или покупкой. Агент запоминает детали, упомянутые всего один раз: может превратить сохранённый в Instagram рецепт в список покупок для магазина, предложить меню для ужина с гостями и заранее учесть, у кого из друзей на него аллергия.
Как агент платит и почему это не страшно
Оплата — отдельная история. Muse расплачивается через Link от Stripe и стал первым ИИ-агентом, на которого распространяются защиты покупателя от Link: бесплатное покрытие при повреждении или потере товара, компенсация при снижении цены, бесплатный возврат и гарантия возврата по некоторым покупкам. Link создаёт одноразовую виртуальную карту для каждой операции, так что настоящие данные карты никуда не передаются. Скоро добавится Shop Pay, а поддержка 1Password позволит агенту пользоваться уже сохранёнными у пользователя логинами.
Безопасность построена на разделении ролей: агент работает в изолированной среде, куда не может дотянуться чужой Muse, а рядом на том же устройстве работает отдельный агент-наблюдатель Sentinel. Ничего из того, что делает Muse, не попадает в интернет без его одобрения. У самого Muse нет доступа к паролям и платёжным данным — они лежат в отдельном защищённом хранилище, и агент пользуется ими, не видя их значений, даже если пароль вводился прямо в браузере. Перед чувствительными действиями — отправкой письма, покупкой — Muse спрашивает разрешения и показывает полный журнал того, что сделал и что планирует сделать. Пользователь сам решает, к каким приложениям подключать агента и что именно ему доверять: например, для почты — только читать или ещё и отправлять. Доступ можно отозвать в любой момент, а данные — исключить из обучения моделей Meta; с рекламной системой компании Muse тоже не делится ни разговорами, ни содержимым виртуальной машины.
Позже в этом году появится Muse Confidential VM — версия, где вся машина целиком, включая переписку с агентом, шифруется ключом, который есть только у пользователя, и Meta не сможет получить к нему доступ даже теоретически.
Пока Muse запускается в США на iOS, Android и на сайте muse.ai, позже — на умных очках. Большая часть функций бесплатна, для расширенных возможностей предусмотрена подписка.


