Meta отрицает, что агент Muse построен на OpenClaw

Meta выпустила потребительского AI-агента Muse, который быстро возглавил App Store и набрал 600 000 ежедневных активных пользователей в США. Пользователи соцсетей заметили, что Muse использует те же имена файлов и формулировки, что и OpenClaw, но в Meta отрицают прямое копирование.

Главное
  • Muse от Meta набрал 600 000 ежедневных активных пользователей в США по оценке Apptopia.
  • Пользователи заметили, что Muse и OpenClaw используют одинаковые имена файлов (SOUL.md, memory, tools) и схожие формулировки.
  • Nat Friedman из Meta заявил, что Muse создан с нуля, но признал сильное влияние OpenClaw как продукта.
Смартфон с приложением AI-агента Muse на фоне интерфейса OpenClaw
Фото: The Verge

Meta выпустила потребительского AI-агента Muse, который быстро возглавил чарты App Store и, по оценке Apptopia, набрал 600 000 ежедневных активных пользователей в США. Вскоре после релиза пользователи соцсетей заметили, что Muse подозрительно похож на OpenClaw — платформу, которая, по мнению многих, положила начало нынешнему буму AI-агентов.

Претензии касаются не только дизайна. Muse и OpenClaw используют одинаковые имена для ключевых файлов (SOUL.md, memory, tools и другие) и содержат множество идентичных строк в документе, определяющем личность и тон агента, включая фразу «Be genuinely helpful, not performatively helpful». Один из пользователей Reddit заявил, что «Muse — это просто обёртка над OpenClaw», и предположил, что платформа унаследовала и серьёзные риски безопасности.

Meta отрицает прямое копирование. Nat Friedman, глава продуктового направления Superintelligence Labs, написал в X, что Muse построен «с нуля». При этом он признал, что продукт «сильно вдохновлён» OpenClaw. По его словам, впервые попробовав OpenClaw в январе, он закупил сотни Mac Mini для своей команды в Meta, а при создании Muse стремился сделать похожую платформу, «которую можно сделать безопасной, защищённой, простой в использовании и масштабировать на миллиарды людей». Совпадение имён файлов и строк Friedman объяснил тем, что команда сочла решения создателя OpenClaw Питера Стайнбергера «абсолютно верными».

Другой AI-агент, Instinct, выглядит менее производным. Как и OpenClaw с его функциями обмена сообщениями, Instinct позволяет общаться с агентом напрямую через мессенджеры. Пользователи применяют его для повседневных задач личного ассистента: один из них в X рассказал, что агент заполнил документы для визита к врачу, отменил подписки, организовал мальчишник, забронировал активности для отпуска и запись в DMV, оплатил просроченный счёт за проезд по платной дороге. Другой сообщил, что агент Instinct помог вернуть вещь, забытую в отеле в Канаде.

OpenClaw не изобрёл концепцию AI-агентов, но за 10 месяцев превратил их из доказательства концепции в нечто по-настоящему полезное. Собранный в одиночку за выходные и работающий на личных компьютерах пользователей, он общался с людьми так, как они привыкли общаться друг с другом — в WhatsApp, Telegram, Slack, Teams или Discord. Примерно за неделю проект привлёк два миллиона посетителей и 100 000 звёзд на GitHub, подтолкнув людей покупать Mac Mini для круглосуточной работы агентов, вдохновив кого-то на создание соцсети для «общения» AI-агентов и запустив серию офлайн-встреч пользователей OpenClaw по всему миру.

Крупные AI-компании уже делали ставку на агентный ИИ, но ни один из их продуктов не прорвался так, как OpenClaw. В феврале OpenAI наняла создателя OpenClaw Питера Стайнбергера для работы над агентами. В мае Google анонсировала свои потребительские AI-агенты на ежегодном мероприятии. В июне Apple решила полностью сосредоточиться на агентах. В августе Instinct быстро рос в закрытой бете и привлёк сотни миллионов долларов. В сентябре Meta представила Muse.

Главный вопрос не в том, скопировали ли Muse и Instinct OpenClaw, а в том, улучшили ли они его. Как отметил Friedman, одна из немногих очевидных проблем OpenClaw — безопасность. Один из самых скачиваемых навыков платформы содержал вредоносное ПО, а по анализу одного исследователя, 15% репозитория навыков OpenClaw содержали «вредоносные инструкции» для скрытого доступа к данным пользователей. В противовес этому Марк Цукерберг написал, что Muse «создан с нуля для приватности и безопасности», а данные и учётные данные пользователей хранятся на Muse Secure VM — «изолированном Linux-компьютере с браузером, процессором, памятью и хранилищем».

Однако сейчас Muse может улучшать безопасность не так сильно, как заявляет. Хотя данные пользователей изолированы друг от друга, Meta по-прежнему может получить к ним доступ. Компания заявила, что планирует позже в этом году внедрить способ «криптографически и проверяемо предотвратить доступ Meta к данным в вашей VM». Muse также по умолчанию разрешает Meta обучать и улучшать свои модели на данных пользователей, хотя от этого можно отказаться. А на этой неделе исследователь в X сообщил об уязвимости нулевого дня, позволяющей злоумышленнику простой атакой перехватить контроль над агентом. Instinct, в свою очередь, критиковали за слишком широкие условия обслуживания, хотя компания, похоже, их скорректировала.

Самое важное изменение, которое принесли Meta и Instinct, — это широкая доступность AI-агентов. Muse полезен интеграцией с системами Meta, даже если пользователям некомфортно отдавать все данные компании. Instinct позволяет общаться с агентом через стандартное приложение Apple, значительно расширяя аудиторию. Оба продукта можно запускать на выделенных локальных устройствах, но это не опция по умолчанию. Пока они дешевле конкурентов вроде Google Spark, а Muse благодаря загрузке в один тап преодолел многие барьеры, связанные с использованием OpenClaw.

Для профиТехнические детали: архитектура, цифры, ссылки

Технические детали:

  • Muse использует имена файлов SOUL.md, memory, tools — те же, что в OpenClaw.
  • Документ, управляющий личностью и тоном агента, содержит идентичные строки, включая «Be genuinely helpful, not performatively helpful».
  • Данные пользователей Muse хранятся на Muse Secure VM — изолированном Linux-компьютере с браузером, CPU, памятью и хранилищем.
  • Meta планирует внедрить криптографическую защиту от доступа компании к данным в VM позже в этом году.
  • Muse по умолчанию использует данные пользователей для обучения моделей, но есть возможность отказаться.
  • Исследователь в X сообщил об уязвимости нулевого дня, позволяющей перехватить контроль над агентом Muse.
  • По анализу исследователя, 15% репозитория навыков OpenClaw содержали вредоносные инструкции.

Вопросы и ответы

Muse действительно построен на OpenClaw?
Meta отрицает прямое копирование. Nat Friedman заявил, что Muse создан с нуля, но признал сильное влияние OpenClaw как продукта.
Сколько пользователей у Muse?
По оценке Apptopia, 600 000 ежедневных активных пользователей в США.
Какие проблемы безопасности есть у Muse?
Meta может получать доступ к данным пользователей, несмотря на изоляцию. Также сообщалось об уязвимости нулевого дня, позволяющей перехватить контроль над агентом.