Meta heeft een AI-agent uitgebracht op basis van het large language model (llm) Muse Spark. De 'assistent' heet zelf ook Muse. Het model draait in een aparte, afgesloten virtuele machine, waardoor gebruikers zelf kunnen bepalen hoeveel toegang de agent krijgt tot de rest van het systeem. Meta moest juist vorige maand nog toegeven dat een van zijn AI-modellen uit een sandbox was ontsnapt en een bedrijf had gehackt.
Meta zegt in een blogpost dat de 'persoonlijke AI-agent' Muse beschikbaar is als app voor Android en iOS en als een webapp. Aanvankelijk is de app alleen in de VS beschikbaar. Binnen die apps is het mogelijk om de assistent te koppelen aan diensten als e-mail of smarthomesystemen. Meta heeft een aantal api's toegevoegd voor verschillende systemen waarmee Muse kan samenwerken.
Meta noemt daarbij onder andere ondersteuning voor 1Password, zodat Muse kan inloggen bij externe diensten. Ook kan Muse betalen via Stripe, een betaalsysteem dat vooral in Amerika populair is.
Chatbot met uitvoeringsmogelijkheden
In de praktijk lijkt Muse vooral een chatbot te zijn, maar dan eentje die praktische taken kan uitvoeren voor de gebruiker. Zo kan de assistent zelfstandig e-mails versturen of reizen boeken. De assistent kan ook een browser openen en formulieren invullen, zegt Meta. Dat kan zowel op de voorgrond als op de achtergrond. Gebruikers kunnen zo een lange, complexe taak opgeven en de tool die op de achtergrond laten uitvoeren.
Het idee is dat Muse in een volledig afgesloten omgeving werkt. Meta noemt die omgeving Muse Secure VM, waarbij VM staat voor virtual machine. Het bedrijf heeft online uitgebreid beschreven hoe die VM werkt. De omgeving heeft bijvoorbeeld een aparte agent genaamd Sentinel, die als enige taken mag uitvoeren. Die vraagt om toestemming van de gebruiker.
Meta vraagt juist na een controversiële hack om veel vertrouwen
Ondanks Meta's openheid over de beveiliging van de VM, is het opvallend dat het bedrijf uitgerekend nu met een dergelijke agent komt en zo uitgebreid vertelt over de beveiligingslaag. In augustus moest Meta nog toegeven dat Muse Spark een extern bedrijf hackte, nadat het uit een sandbox was ontsnapt. Meta's model was niet het enige dat hetzelfde deed. Ook OpenAI en Anthropic moesten afgelopen zomer toegeven dat AI-modellen uit afgesloten omgevingen ontsnapten.
Hoewel de bedrijven dat deels als marketingtruc inzetten, blijven de zorgen reëel. AI-modellen blijken makkelijker uit een sandbox te kunnen ontsnappen dan eerder gedacht. Meta vraagt dan ook nogal wat van Muse-gebruikers. Die moeten er maar op vertrouwen dat de sandbox van de agent inderdaad goed werkt en dat Muse niet zomaar taken kan uitvoeren die gebruikers niet willen.
/i/2008357672.png?f=imagenormal)
/u/164119/crop5a5a2a556d2af_cropped.png?f=community)
/u/56540/crop64b9291986833_cropped.png?f=community)