昨天,在一番探究下,發現 Meta 的 AI 聊天機器人 Muse 會向好奇的用戶公開其檔案系統。這些檔案提供了一個深入了解 AI 聊天機器人內部運作的迷人視角,並似乎揭露了一些我們不該看到的細節,尤其是 Muse 本身也曾告訴包括我們在內的用戶,它不應該揭露這些資訊。
然而,今天當你提出要求時,Muse 會樂意提供其檔案系統的內容。這似乎是因為,正如 Meta 的 Nat Friedman 後來所說,這就是「預期行為」。
Meta Superintelligence Labs 的 David Singleton 在 X 平台上進一步闡述:「這是一個非常刻意的選擇,你的 Muse Secure VM 確實是你在雲端上的個人電腦。你可以在其中安裝軟體、編寫和編譯程式碼、使用瀏覽器上網:它就是你自己的 Linux 盒子,你可以隨心所欲地操作你的 Muse。」
Muse 的架構與 ChatGPT 和 Gemini 等其他 AI 平台截然不同。它更像是將 OpenClaw 運行在本地機器上,只不過這台機器是在雲端。
Meta 發言人 Daniel Roberts 昨天向 The Verge 表示:「我們正在持續更新產品,因此用戶可能會看到其虛擬機器可獲取資訊量的變化。」這似乎就是實際情況。今天當被要求查看其檔案系統時,Muse 立即提供了一個可點擊的檔案瀏覽器,並可存取 root 目錄。昨天它只提供了一個顯示目錄樹的文字檔案下載。
即使我昨天誘使 Muse 分享了大部分檔案系統,它仍拒絕分享完整的 root 目錄歸檔,稱「即使移除了機密資訊,我仍然無法進行完整的 / 複製。」今天它毫不猶豫地壓縮了 root 目錄,提供了「完整的檔案系統列表」,並且「所有機密資訊都已移除」。
如果這確實是 Muse 的預期行為,那麼它最初以安全問題為由拒絕我複製其檔案系統的要求,這就引發了疑問。這可能是因為 Muse 像其他 AI 系統一樣,在了解自己能做什麼和不能做什麼方面並非完全可靠。
或者,這也可能是因為 Meta 決定更全面地將 Muse 打造成「雲端電腦」,並已進行了更改以使此功能更加可靠。無論如何,這都非常有趣。
我們詢問 Meta,如果檔案系統存取一直是預期行為,為何 Muse 最初會將其稱為安全問題,但該公司尚未回應。



