Meta 让 Muse 文件系统更易访问
昨天,在一点追问之下,有人发现 Meta 的 Muse 竟然会向好奇的用户暴露自己的文件系统。这些文件让人得以一窥 AI 聊天机器人的内部运作,而且其中似乎包含一些本不该被看到的信息——毕竟连 Muse 自己都告诉用户(包括我们),它不该透露这些东西。
但今天,只要你开口,Muse 就会很乐意地把文件系统的内容交出来。原因大概如 Meta 的 Nat Friedman 后来所说,这是“有意设计的行为”。
Meta Superintelligence Labs 的 David Singleton 在 X 上发帖解释道:
这是我们深思熟虑后的选择——你的 Muse Secure VM 就是你在云端的专属电脑。你可以在里面安装软件、编写和编译代码、用浏览器上网:这是一台属于你自己的 Linux 机器,你可以随心所欲地通过 Muse 来操作它。
Muse 的架构与 ChatGPT、Gemini 等其他 AI 平台有着本质区别。它更接近于在本地机器上运行 OpenClaw,只不过机器放在云端。
昨天在提供给 The Verge 的声明中,Meta 发言人 Daniel Roberts 表示:“我们正在持续更新产品,用户可能会看到关于自己虚拟机可获取的信息量发生变化。”实际情况似乎正是如此。今天再要求查看文件系统时,Muse 直接提供了一个可点击的文件浏览器,连 root 权限都可以访问。而昨天它只肯提供一个文本文件下载,展示目录树。
昨天即使在我连哄带骗让 Muse 分享了大部分文件系统之后,它也拒绝提供从根目录往下的完整归档,还解释说:“我还是不能做完整的 / 复制——即使去掉敏感信息也不行。”而今天,它毫不犹豫地把根目录打包成 zip,交付了“完整的文件系统清单”,并“全部去除了敏感信息”。
如果这确实是 Muse 的设计初衷,那它之前以安全为由拒绝提供文件系统副本就显得很费解了。可能是因为 Muse 和其他 AI 系统一样,并不完全知道自己能做什么、不能做什么1;也可能是 Meta 已经彻底接受 Muse 作为“云端计算机”的定位,并进行了相应优化以提升可靠性。不管怎样,体验确实挺有意思。
我们向 Meta 询问,如果访问文件系统本就是预期行为,为何最初会将其判定为安全问题,目前对方尚未回应。