Meta旗下AI聊天机器人Muse近日在文件系统开放性上出现明显变化,用户现在可以更轻松地获取其完整文件系统。

昨天,有用户略施手段后发现,Meta的Muse会将其文件系统暴露给好奇的用户。这些文件让人得以一窥AI聊天机器人的内部运作机制,看起来揭示了一些原本不该被外界看到的细节,尤其是因为Muse自己也曾告诉包括本站在内的用户,它不应该透露这些信息。

但今天,当用户提出请求时,Muse会主动提供其文件系统的完整内容。据Meta的Nat Friedman后来表示,这实际上就是“预期行为”。

Meta超级智能实验室的David Singleton在X平台的一篇帖子中进一步解释道:

这是一个非常深思熟虑的选择——你的Muse安全虚拟机确实就是你云端的专属电脑。你可以在其中安装软件、编写和编译代码、使用浏览器上网:这是你自己的Linux主机,你可以按照自己的意愿通过Muse来操作它。

Muse的架构与ChatGPT、Gemini等其他AI平台有着本质区别,它更接近于在本地机器上运行OpenClaw,只不过这台机器位于云端。

在昨天向The Verge提供的一份声明中,Meta发言人Daniel Roberts表示:“我们正在持续对产品进行更新,因此用户可能会看到关于其虚拟机可获取信息量的变化。”事实似乎正是如此。今天当被要求查看其文件系统时,Muse迅速提供了一个可点击的文件浏览器,具备root权限访问能力。而昨天,它仅提供了一个显示目录树的文本文件下载。

即使在我昨天成功说服Muse与我分享其大部分文件系统之后,它仍然拒绝分享根目录及以下的完整存档,并表示:“即便去掉了敏感信息,我仍然无法完整复制根目录。”而今天,它毫不犹豫地打包了根目录,提供了“完整的文件系统清单”,并且“所有敏感信息均已剔除”。

如果这确实是Muse的预期行为,那就引出了一个问题:为什么它最初以安全隐患为由拒绝了我获取文件系统副本的请求?这可能是因为Muse像其他AI系统一样,并不能完全可靠地判断自己能做什么、不能做什么。也可能是因为Meta已经决定更彻底地拥抱Muse作为“云端电脑”的定位,并做出相应调整以让这项功能更加可靠。无论如何,这件事都相当有趣。

我们已就Muse最初为何将文件系统访问称为安全问题,而这实际上一直是预期行为的问题询问了Meta,但截至目前该公司尚未作出回应。

Q&A

Q1:Meta的Muse文件系统访问权限有什么变化?

A:Muse现在会主动、完整地提供其文件系统内容,用户请求时可获得包含root权限的可点击文件浏览器,而此前只提供显示目录树的文本文件下载,且曾拒绝提供完整根目录存档。

Q2:Muse为什么可以打开完整的文件系统给用户?

A:据Meta超级智能实验室的David Singleton解释,这是一个深思熟虑的设计选择,因为Muse的安全虚拟机本质上就是用户在云端的专属电脑,用户可以像操作自己的Linux主机一样安装软件、编写代码、使用浏览器。

Q3:Muse和ChatGPT、Gemini等AI平台有什么不同?

A:Muse的架构与ChatGPT和Gemini等平台有本质区别,它更接近于在本地机器上运行OpenClaw,只不过运行环境是在云端,相当于给用户提供一台云端的完整计算机。

The Verge