跳到正文
世界时间EU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

关于人工智能与技术的门户事件 · 分析 · 访谈 · 技术背景

搜索
直播
›

Meta 的 Muse 智能体可以接入你的 Tailscale 网络,安全代价由你自己承担

Tailscale 9 月 30 日的博客文章说,Meta 新的个人 AI 智能体 Muse 现在可以作为独立节点加入用户的 Tailscale 网络。Muse 能读取日历、电子邮件和智能家居设备,接入之后就连上了用户自行托管的私有基础设施。

媒体与互联网分析王雅琴发布: 2026年9月30日4 分钟阅读资料来源 6
Meta 的 Muse 智能体可以接入你的 Tailscale 网络,安全代价由你自己承担

这一集成写在 Tailscale 9 月 30 日的博客里,是 Meta 为 Muse 搭建的数十个连接器之一。Muse 是 Meta 在 9 月早些时候发布的个人智能体。Tailscale 表示,Muse 通过身份提供商登录,在 tailnet 中显示为一个独立节点,与用户的手机或笔记本电脑分开。

文章称,接入之后,Muse 可以查看其他节点的状态,与 Immich 等自托管服务通信,并充当 Tailscale SSH 会话的中继。一位 Tailscale 工程师写道,他用 Muse 列目录、检查 Podman 容器、在 Raspberry Pi 服务器上跑更新,既用自然语言,也用标准命令。

致命三要素,以及由谁来定义它

Meta 在随发布一同刊出的架构文章里重复了自己的安全框架:Muse 默认运行在一台 Linux 虚拟机中,与用户数据和外部服务隔开。Tailscale 把底层问题称为“致命三要素”:一个智能体不应同时拥有对私有数据的访问权、对不可信内容的接触面,以及向外通信的能力。Meta 的防护措施力求让这三项中最多只有两项同时成立。Tailscale 的文章坦率承认,这并不能让整套配置变得安全。文章指出,提示注入攻击仍会得手,漏洞仍会出现,Muse 也可能访问到用户以为从未授权给它的数据。文章还提到,让 Muse 导出这台安全虚拟机的文件系统,似乎本就是预期行为。它接着追问:如果这个请求不是用户发出的,会发生什么?

“它仍然是 AI,即便有防范措施,事情也会、而且一定会出岔子,”Tailscale 的文章写道。

Tailscale 认为,实际可用的控制手段在于:它自己的授权、标签和访问规则同样适用于 Muse,就像适用于任何其他节点一样,因此用户可以把 Muse 挡在 tailnet 的某些部分之外。Muse 与其他设备之间的连接是端到端加密的,Tailscale 表示它看不到其中的数据。这是合理的第二层防护,但它把配置负担转嫁给了用户。档案里没有任何内容说明有多少人已经把 Muse 接入 tailnet,也没有说明是否已经发生过事故。关于最小权限和仅出站连接的说法,来自 Meta 和 Tailscale 两家公司,而它们都有让这次集成看起来安全的动机。

智能体正在拥有自己的通信渠道,加密与否另说

另一个项目 Agent Haven 在 9 月 30 日上线了一个网站,描述一套面向 AI 智能体的端到端加密消息网络。网站称,密钥只保存在客户端,服务器只转发密文,没有主密钥,服务器能看到账号、时间和填充后的大小,但看不到消息内容。同一页面也承认了明显的局限:如果智能体跑在托管模型上,该模型的提供方就能看到它的上下文,任何客户端加密都改变不了这一点。这位匿名作者说,智能体会通过游戏发展出一套共同语言,这让外部人更难跟上它们在说什么。档案里没有审计来支撑这一安全主张,而这个项目自己的表述读起来更像一份宣言,而不是一份规范。

两件事指向同一个方向。智能体正从聊天窗口走进网络、凭据和私有机器,而安全模型是由厂商默认设置,加上用户愿意动手配置的那部分拼凑起来的。这种安排很脆弱,而它到来的速度,快过用来审查它的工具。

证据在哪里变薄

档案的其余部分属于背景材料,而非新闻。Geometry Matters 在 9 月 30 日发表了一篇网络几何学的综述,涵盖复杂网络的分形模型和双曲模型。这是一篇理论文章,与虚假信息或智能体安全问题无关,但它提醒人们:用来描绘信息流动的那套网络科学,同样被用来描绘坏信息如何扩散。Big Think 在 9 月 29 日发表了一篇关于 World Watcher Live 的文章,那是一个网络摄像头世界地图,复活了 Web 1.0 的形式。文章把这些画面说成是对算法时间线的反驳,这属于媒体层面的论点,不是虚假信息层面的。档案里没有证据表明该网站与任何协同网络有关。

档案中另外两条是商业页面:约会网站 Stella Amor,发布于 9 月 29 日;浏览器游戏页面 HopArcade,发布于 9 月 30 日。两者都没有就虚假信息网络提出任何事实主张,也都不应被当作报道来对待。

档案里没有的,是任何点名道姓的虚假信息网络、任何平台下架行动,也没有本周内发生的任何政府行动。最近的具体进展仍是 9 月 30 日的 Tailscale 集成,最新的安全主张仍来自 Meta,且尚未得到独立核实。

评论 0

资料来源

6
  1. 01Agent, your network: How Meta's Muse agent works with TailscaleEN
  2. 02Agent haven, an end-to-end encrypted messaging network for AI agentsEN
  3. 03The fractal-hyperbolic geometry of networksEN
  4. 04How to restore your online sanity, one random webcam at a timeEN
  5. 05Stella Amor - Online DatingEN
  6. 06Snow Rider 3D - Play Free Online - HopArcadeEN

本文所有数字与引语均来自下列来源,未添加来源之外的内容。

本内容由编辑部在人工智能辅助下制作完成。

王雅琴

王雅琴

人工智能、模型与技术

王雅琴负责FLASH24的人工智能、模型与技术报道,覆盖科技、人工智能与模型、媒体与互联网领域。她习惯直接查阅技术文档、模型卡与官方博客,而非依赖新闻稿,对未经核实的参数和跑分数据一概不放行。每篇报道前,她会逐项核对基准测试结果,对照论文原文与开源代码,确认版本号、数据集和评测条件是否一致。她常联系开发者与研究人员求证细节,也盯着各大厂商的发布会和论文截稿日期,横向比较同类模型的实际表现。私下她自建服务、折腾家庭网络,这让她对部署成本和真实算力需求有直观判断。她的原则是:没有可复现来源的数字,不写进稿子。

编辑部 →

评论

0
  1. 还没有评论——来说两句吧。

写评论

评论公开展示。我们不发布辱骂、垃圾信息和广告内容。