Автономные ИИ-системы, способные просматривать веб-страницы, вести переговоры о ценах и проводить финансовые расчеты, требуют среды исполнения, которая сводит к минимуму критические риски безопасности. Meta пытается решить эту задачу с помощью Muse — персонального ИИ-агента, созданного для работы внутри изолированной виртуальной среды Muse Secure VM.

Двухагентная архитектура

В основе Muse лежит Muse Spark — базовая модель, оптимизированная специально для многоэтапного автономного сценария действий. Вместо роли пассивного чат-интерфейса система запускает браузер без графического интерфейса (headless browser), выполняет авторизованные действия, заполняет формы и ведет многосторонние переговоры от имени пользователя.

Для предотвращения несанкционированного перемещения внутри сети и атак методом внедрения промптов (prompt injection) архитектура использует двухагентный контур внутри виртуальной машины. Специальный агент-контролер (Sentinel) отслеживает процессы в реальном времени параллельно с Muse, будучи изолированным на уровне ядра ОС.

«Ни одно действие Muse не попадает в интернет без прямого одобрения Sentinel»

Такая модель изолированного шлюза гарантирует, что исходящие сетевые пакеты и любые изменения состояния требуют обязательной проверки политик безопасности. Это надежно блокирует запуск скрытых эксплойтов непроверенными сторонними скриптами.

Платежи и масштабирование платформы

Прямая обработка транзакций неизбежно влечет за собой риски юридической ответственности и соответствия регуляторным требованиям. Для покупок Muse использует Link от Stripe, выступая полигоном для тестирования специализированных механизмов защиты агентских платежей. Чтобы изолировать финансовые данные во время программных транзакций, Link генерирует одноразовые виртуальные карты — реальные банковские реквизиты никогда не попадают в сессию браузера внутри виртуальной машины.

Meta внедряет решение напрямую в WhatsApp и в отдельный клиент Muse. Использование готовой инфраструктуры мессенджера снимает барьеры при входе для потребителей и мгновенно открывает прямой канал B2C-продаж для миллионов компаний.

Приватность и масштабируемость

Развертывание временных изолированных виртуальных машин для миллионов одновременных пользовательских сценариев требует беспрецедентных вычислительных мощностей. Хотя запуск изолированных песочниц решает дилемму безопасности автономных агентов, юнит-экономика вычислительных затрат на одну сессию остается главным долгосрочным вызовом для Meta.

ИИ-агентыMeta AIБезопасность ИИКибербезопасностьАвтоматизация