Meta отрицает, что агент Muse построен на OpenClaw
Meta выпустила потребительского AI-агента Muse, который быстро возглавил App Store и набрал 600 000 ежедневных активных пользователей в США. Пользователи соцсетей заметили, что Muse использует те же имена файлов и формулировки, что и OpenClaw, но в Meta отрицают прямое копирование.
- Muse от Meta набрал 600 000 ежедневных активных пользователей в США по оценке Apptopia.
- Пользователи заметили, что Muse и OpenClaw используют одинаковые имена файлов (SOUL.md, memory, tools) и схожие формулировки.
- Nat Friedman из Meta заявил, что Muse создан с нуля, но признал сильное влияние OpenClaw как продукта.

Meta выпустила потребительского AI-агента Muse, который быстро возглавил чарты App Store и, по оценке Apptopia, набрал 600 000 ежедневных активных пользователей в США. Вскоре после релиза пользователи соцсетей заметили, что Muse подозрительно похож на OpenClaw — платформу, которая, по мнению многих, положила начало нынешнему буму AI-агентов.
Претензии касаются не только дизайна. Muse и OpenClaw используют одинаковые имена для ключевых файлов (SOUL.md, memory, tools и другие) и содержат множество идентичных строк в документе, определяющем личность и тон агента, включая фразу «Be genuinely helpful, not performatively helpful». Один из пользователей Reddit заявил, что «Muse — это просто обёртка над OpenClaw», и предположил, что платформа унаследовала и серьёзные риски безопасности.
Meta отрицает прямое копирование. Nat Friedman, глава продуктового направления Superintelligence Labs, написал в X, что Muse построен «с нуля». При этом он признал, что продукт «сильно вдохновлён» OpenClaw. По его словам, впервые попробовав OpenClaw в январе, он закупил сотни Mac Mini для своей команды в Meta, а при создании Muse стремился сделать похожую платформу, «которую можно сделать безопасной, защищённой, простой в использовании и масштабировать на миллиарды людей». Совпадение имён файлов и строк Friedman объяснил тем, что команда сочла решения создателя OpenClaw Питера Стайнбергера «абсолютно верными».
Другой AI-агент, Instinct, выглядит менее производным. Как и OpenClaw с его функциями обмена сообщениями, Instinct позволяет общаться с агентом напрямую через мессенджеры. Пользователи применяют его для повседневных задач личного ассистента: один из них в X рассказал, что агент заполнил документы для визита к врачу, отменил подписки, организовал мальчишник, забронировал активности для отпуска и запись в DMV, оплатил просроченный счёт за проезд по платной дороге. Другой сообщил, что агент Instinct помог вернуть вещь, забытую в отеле в Канаде.
OpenClaw не изобрёл концепцию AI-агентов, но за 10 месяцев превратил их из доказательства концепции в нечто по-настоящему полезное. Собранный в одиночку за выходные и работающий на личных компьютерах пользователей, он общался с людьми так, как они привыкли общаться друг с другом — в WhatsApp, Telegram, Slack, Teams или Discord. Примерно за неделю проект привлёк два миллиона посетителей и 100 000 звёзд на GitHub, подтолкнув людей покупать Mac Mini для круглосуточной работы агентов, вдохновив кого-то на создание соцсети для «общения» AI-агентов и запустив серию офлайн-встреч пользователей OpenClaw по всему миру.
Крупные AI-компании уже делали ставку на агентный ИИ, но ни один из их продуктов не прорвался так, как OpenClaw. В феврале OpenAI наняла создателя OpenClaw Питера Стайнбергера для работы над агентами. В мае Google анонсировала свои потребительские AI-агенты на ежегодном мероприятии. В июне Apple решила полностью сосредоточиться на агентах. В августе Instinct быстро рос в закрытой бете и привлёк сотни миллионов долларов. В сентябре Meta представила Muse.
Главный вопрос не в том, скопировали ли Muse и Instinct OpenClaw, а в том, улучшили ли они его. Как отметил Friedman, одна из немногих очевидных проблем OpenClaw — безопасность. Один из самых скачиваемых навыков платформы содержал вредоносное ПО, а по анализу одного исследователя, 15% репозитория навыков OpenClaw содержали «вредоносные инструкции» для скрытого доступа к данным пользователей. В противовес этому Марк Цукерберг написал, что Muse «создан с нуля для приватности и безопасности», а данные и учётные данные пользователей хранятся на Muse Secure VM — «изолированном Linux-компьютере с браузером, процессором, памятью и хранилищем».
Однако сейчас Muse может улучшать безопасность не так сильно, как заявляет. Хотя данные пользователей изолированы друг от друга, Meta по-прежнему может получить к ним доступ. Компания заявила, что планирует позже в этом году внедрить способ «криптографически и проверяемо предотвратить доступ Meta к данным в вашей VM». Muse также по умолчанию разрешает Meta обучать и улучшать свои модели на данных пользователей, хотя от этого можно отказаться. А на этой неделе исследователь в X сообщил об уязвимости нулевого дня, позволяющей злоумышленнику простой атакой перехватить контроль над агентом. Instinct, в свою очередь, критиковали за слишком широкие условия обслуживания, хотя компания, похоже, их скорректировала.
Самое важное изменение, которое принесли Meta и Instinct, — это широкая доступность AI-агентов. Muse полезен интеграцией с системами Meta, даже если пользователям некомфортно отдавать все данные компании. Instinct позволяет общаться с агентом через стандартное приложение Apple, значительно расширяя аудиторию. Оба продукта можно запускать на выделенных локальных устройствах, но это не опция по умолчанию. Пока они дешевле конкурентов вроде Google Spark, а Muse благодаря загрузке в один тап преодолел многие барьеры, связанные с использованием OpenClaw.
Для профиТехнические детали: архитектура, цифры, ссылки
Технические детали:
- Muse использует имена файлов SOUL.md, memory, tools — те же, что в OpenClaw.
- Документ, управляющий личностью и тоном агента, содержит идентичные строки, включая «Be genuinely helpful, not performatively helpful».
- Данные пользователей Muse хранятся на Muse Secure VM — изолированном Linux-компьютере с браузером, CPU, памятью и хранилищем.
- Meta планирует внедрить криптографическую защиту от доступа компании к данным в VM позже в этом году.
- Muse по умолчанию использует данные пользователей для обучения моделей, но есть возможность отказаться.
- Исследователь в X сообщил об уязвимости нулевого дня, позволяющей перехватить контроль над агентом Muse.
- По анализу исследователя, 15% репозитория навыков OpenClaw содержали вредоносные инструкции.
Вопросы и ответы
- Muse действительно построен на OpenClaw?
- Meta отрицает прямое копирование. Nat Friedman заявил, что Muse создан с нуля, но признал сильное влияние OpenClaw как продукта.
- Сколько пользователей у Muse?
- По оценке Apptopia, 600 000 ежедневных активных пользователей в США.
- Какие проблемы безопасности есть у Muse?
- Meta может получать доступ к данным пользователей, несмотря на изоляцию. Также сообщалось об уязвимости нулевого дня, позволяющей перехватить контроль над агентом.


