Meta представляє Muse — персонального ШІ-агента, який працює на власному виділеному захищеному хмарному комп’ютері
Сьогодні Meta представила Muse — персонального ШІ-агента, який не просто відповідає на запитання, а виконує дії. Muse може надсилати електронні листи, бронювати подорожі, домовлятися про рахунки та працювати над довгостроковими цілями. Він продовжує працювати після закриття застосунку й повертається лише тоді, коли йому потрібне схвалення. Але важливіша для розробників ШІ історія полягає в архітектурі. Кожен користувач отримує виділену хмарну віртуальну машину під назвою Muse Secure VM, де агент, його браузер і всі облікові дані працюють ізольовано. Чи можна її розгорнути? Сама Muse є споживчим сервісом, який уже запускається у США на iOS, Android і muse.ai, із безкоштовним рівнем і платними тарифами. Розробники не можуть самостійно розгорнути Muse, але базова модель Muse Spark 1.3 уже доступна через Meta Model API та Muse Code, а випуск моделі з відкритими вагами зазначений у планах Meta.
Що насправді робить Muse
Muse побудована навколо обміну повідомленнями. Користувачі описують завдання або мету, а агент планує та виконує їх. Він може відкрити браузер, заповнити форми та вести переговори від імені людини. Серед прикладів Meta — продати автомобіль дорожче, зменшити суму рахунку та адаптувати план тренувань. Muse також пам’ятає контекст між розмовами. Вона може перетворити збережений в Instagram ролик із рецептом на список покупок і пригадати дієтичні обмеження друзів. Чутливі кроки, як-от надсилання електронного листа або завершення покупки, завжди призупиняються до схвалення користувача. Повний журнал аудиту показує все, що агент уже зробив і планує зробити.
Модель: Muse Spark 1.3
Muse працює на базі Muse Spark 1.3, яку минулого тижня випустила Meta Superintelligence Labs. Модель орієнтована на агентну роботу з довгим горизонтом: виклик інструментів CLI без попередніх прикладів, багатопроцесні робочі потоки та самокорекцію під час роботи з неструктурованими джерелами. У внутрішніх порівняннях, проведених інженерами Meta, вона використала приблизно на 20% менше викликів інструментів і на 25% менше токенів, ніж Muse Spark 1.2. Meta заявляє, що модель майже відповідає передовому рівню за здатністю протистояти ін’єкціям у підказки. Розробники вже можуть використовувати її в Muse Code та Meta Model API на dev.meta.ai.
Muse Secure VM і Sentinel
Архітектура безпеки є найцікавішою з технічного погляду частиною цього запуску. Середовище агента працює всередині комірки виконання systemd-nspawn з фільтрованими системними викликами та обмеженими можливостями ядра. Критично важливі для безпеки сервіси розміщені за межами цієї комірки, на тій самій віртуальній машині. Окремий агент Sentinel схвалює кожну дію конектора та кожен мережевий запит на рівнях 4 і 7. Muse пропонує — лише Sentinel дозволяє. Облікові дані обробляються через сурогування. Агент бачить лише токени-заповнювачі, а Sentinel підставляє справжні секрети на мережевій межі. Це робить викрадення облікових даних за допомогою ін’єкції в підказки структурно безрезультатним, оскільки викрадати фактично нічого. Відстеження забруднення на рівні ядра за допомогою eBPF розрізняє чисті запити та запити, які торкалися даних користувача, і відповідно визначає, чи надавати схвалення. Субагент браузера бачить дерево доступності, а не вихідний DOM, і не може виконувати JavaScript. Конектор електронної пошти також за замовчуванням фільтрує одноразові коди та посилання для скидання пароля.
Інтерактивне пояснення: як схвалюється одна дія Muse
Вбудований матеріал нижче показує процес схвалення у 5 етапів у синій стилістиці Meta. Він містить 2 сценарії: звичайну покупку та заблоковану спробу ін’єкції в підказки.
Основні висновки
- Muse — проактивний персональний агент, яким можна користуватися у власному застосунку або безпосередньо всередині WhatsApp
- Агент кожного користувача працює в ізольованій хмарній віртуальній машині, виділеній для одного користувача, зі справжнім браузером
- Окремий агент Sentinel є єдиним органом, уповноваженим дозволяти вихідний мережевий трафік і дії конекторів
- Агент ніколи не бачить справжніх облікових даних; сурогатні токени замінюються на мережевій межі
Ознайомтеся з матеріалами про Muse Spark 1.3, те, як Meta вбудувала безпеку в Muse і Muse у X. Також можете підписатися на нас у Twitter і не забудьте приєднатися до нашого сабреддіту про машинне навчання зі 150 тисячами+ учасників та підписатися на нашу розсилку. Стривайте! Ви є в Telegram? Тепер ви також можете приєднатися до нас у Telegram.
Потрібно співпрацювати з нами для просування вашого репозиторію GitHub, сторінки Hugging Face, випуску продукту, вебінару тощо? Зв’яжіться з нами
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.