The Verge сообщает, что файловая система ИИ-агента Meta Muse стала доступна пользователям по запросу. Если днём ранее ассистент лишь предлагал скачать текстовый файл с деревом каталогов, то теперь он выдаёт кликабельный браузер файлов с доступом к корневой директории. В Meta утверждают, что такое поведение было задумано изначально.
Что изменилось
По данным The Verge, накануне Muse с неохотой раскрывала содержимое своей файловой системы: она предоставляла лишь текстовый файл со структурой каталогов и отказывалась делать полную копию корня, ссылаясь на то, что «даже с удалёнными секретами» не может выполнить полное копирование. Сегодня же ассистент без колебаний упаковал корневую директорию в архив и выдал «полные списки файловой системы» с пометкой, что все секреты удалены.
Вчера, как пишет The Verge, файлы Muse открывались любопытным пользователям после небольших уговоров. Они давали представление о внутреннем устройстве ИИ-чатбота и, судя по всему, раскрывали детали, которые не предназначались для посторонних, — в том числе потому, что сам Muse сообщал, что не должен их показывать.
Позиция Meta
Представитель Meta Дэниел Робертс в комментарии The Verge заявил: «Мы продолжаем вносить обновления в продукт, поэтому пользователи могут видеть изменения в объёме информации о своей виртуальной машине». Похоже, так и произошло.
Нат Фридман из Meta позже назвал доступ к файловой системе «преднамеренным поведением». Дэвид Синглтон из Meta Superintelligence Labs пояснил в посте на X:
Это было очень осознанное решение — ваша Muse Secure VM действительно является вашим собственным компьютером в облаке. Вы можете устанавливать в неё программы, писать и компилировать код, пользоваться браузером для сёрфинга: это ваш собственный Linux-бокс, которым вы управляете по своему усмотрению с помощью Muse.
Чем Muse отличается от других ИИ-платформ
Архитектура Muse принципиально отличается от других ИИ-платформ, таких как ChatGPT и Gemini. По описанию The Verge, она ближе к запуску OpenClaw на локальной машине, только сама машина находится в облаке.
Именно эта особенность объясняет, почему пользователи могут получить доступ к файловой системе: Muse позиционируется как полноценная виртуальная Linux-машина, а не просто чат-бот.
Вопросы без ответа
Если доступ к файловой системе действительно был задуман изначально, остаётся неясным, почему сначала Muse отказывался выполнять запросы на копирование файловой системы, ссылаясь на соображения безопасности. The Verge предполагает два возможных объяснения: либо Muse, как и другие ИИ-системы, не всегда точно знает, что может и что не может делать, либо Meta решила полнее реализовать концепцию «компьютера в облаке» и внесла изменения, чтобы эта функция работала надёжнее.
The Verge обратилась к Meta с вопросом, почему Muse изначально называл доступ к файловой системе проблемой безопасности, если это всегда было задумано. Компания пока не ответила.
Что это значит
История показывает, как по-разному можно трактовать границы доступа к данным внутри ИИ-продуктов. С одной стороны, Meta настаивает, что виртуальная машина Muse — это личный компьютер пользователя в облаке, и доступ к файлам является частью замысла. С другой — первоначальные отказы ассистента и ссылки на безопасность указывают на то, что даже сама система не всегда последовательно понимает собственные возможности. Для пользователей это означает, что при работе с такими агентами стоит учитывать: их поведение может меняться, а заявления о безопасности не всегда совпадают с фактической реализацией.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.