الذكاء الاصطناعي والأتمتة

Meta Muse ينفذ المهام داخل سحابة خاصة، لكنه يبدأ من أميركا فقط

|الكاتب: فريق تحرير QUASA|5 دقيقة للقراءة| 1
Meta Muse ينفذ المهام داخل سحابة خاصة، لكنه يبدأ من أميركا فقط

أطلقت Meta في 8 سبتمبر 2026 وكيلها الشخصي Muse للبالغين في الولايات المتحدة، ليتولى أعمالًا مثل إرسال البريد وحجز السفر والتسوق وبناء خطط طويلة الأجل. وتؤكد تغطية Associated Press للإطلاق أن الخدمة تبدأ داخل السوق الأميركية فقط، ويمكن مخاطبتها من تطبيق Muse أو عبر WhatsApp.

يعمل Muse داخل آلة افتراضية سحابية مخصصة لكل مستخدم، حيث ينفذ المهام بواسطة متصفح وخدمات متصلة ويطلب الموافقة قبل إجراءات حساسة. لكن هذه البيئة ليست بعد Confidential VM: الإصدار الحالي يعزل المستخدمين ويحجب بيانات الاعتماد عن الوكيل، من دون أن يمنع Meta تقنيًا من الوصول إلى البيانات عند الحاجة إلى تشغيل الخدمة أو دعمها أو تأمينها.

ماذا ينفذ Muse عبر التطبيق وWhatsApp؟

Muse يتابع إعداد رحلة داخل متصفح سحابي مخصص ثم ينتظر موافقة المستخدم قبل الحجز النهائي

Muse ليس روبوت محادثة يكتفي بصياغة الإجابة؛ يستطيع فتح المواقع وملء النماذج والعمل عبر الخدمات التي يربطها المستخدم. ويمكنه مواصلة المهام الطويلة بعد إغلاق التطبيق، ثم العودة عند حدوث تغيير أو عندما يحتاج إلى موافقة قبل إرسال بريد أو إتمام شراء.

يوضح إعلان Meta الرسمي عن Muse أن الطرح يشمل iOS وAndroid والويب داخل الولايات المتحدة، إضافة إلى التواصل المباشر عبر WhatsApp. ومن أمثلته المعلنة حجز السفر، وإرسال البريد، وتنظيم الوقت والموارد، وتحويل هدف ممتد إلى خطة يواصل الوكيل العمل عليها بدل الاكتفاء باقتراح خطوات.

عند الدفع، يدعم Muse محفظة Link من Stripe التي تنشئ رقم بطاقة أحادي الاستخدام بدل تمرير بيانات البطاقة الأصلية إلى موقع التاجر، مع طلب موافقة على كل عملية. أما Shop Pay ودعم 1Password فمعلن عنهما كإضافتين قادمتين، وليستا من القدرات المضمونة في نسخة الإطلاق.

ما الذي يحميه Sentinel الآن؟

Sentinel يفحص طلب Muse لإرسال بريد ويحجب بيانات الاعتماد حتى يوافق المستخدم

Sentinel بوابة أذونات وتنفيذ، وليس ضمانًا بأن Muse لن يخطئ. يبين الشرح التقني لبنية الأمان أن Sentinel منفصل عن الوكيل على مستوى النظام، وأنه صاحب القرار في السماح بإجراءات الموصلات وحركة الشبكة أو رفضها أو إحالتها إلى المستخدم.

تُخزن كلمات المرور ورموز OAuth في حاوية معزولة داخل آلة المستخدم الافتراضية، خارج بيئة التشغيل التي يعمل فيها الوكيل. وعند الحاجة إلى سر أو رمز مصادقة، تتعامل بيئة Muse مع رمز بديل؛ وبعد إجازة الطلب، يستبدل Sentinel به بيانات الاعتماد الحقيقية عند حدود الشبكة. النتيجة أن الوكيل لا يرى كلمة المرور أو الرمز الأصلي مباشرة، حتى عندما يستخدمهما لإتمام مهمة.

يفحص Sentinel وجهة الطلب وعنوانها وبروتوكولها وطريقتها ومسارها ومحتواها المفكوك، ويستخدم تتبعًا لتدفق البيانات لمعرفة ما إذا كانت العملية قد قرأت معلومات المستخدم. تفقد العملية الملوثة بهذه المعلومات، أو التي يتعذر التحقق منها، أهلية السماح التلقائي وتعود إلى مسار الموافقة المعتاد.

تصل الموافقة إلى واجهة التطبيق بصورة مستقلة عن محادثة Muse، وترتبط بالخدمة والإجراء والنطاق المحدد. ويمكن أن تكون لمرة واحدة أو لجلسة أو مهمة أو مدة زمنية، بينما تستطيع العمليات المقروءة أو المنخفضة المخاطر والمسموح بها سابقًا أن تمر من دون مقاطعة المستخدم.

هذه الطبقات تحد من قدرة تعليمات خبيثة داخل بريد أو صفحة ويب على انتزاع سر أو تنفيذ إجراء خارج الصلاحيات، لكنها لا تزيل الخطر. حقن الأوامر ما زال مشكلة مفتوحة، وقد يخطئ Muse؛ الحماية الحالية مصممة لتقليص أثر الخطأ وإبقاء الخروج إلى الشبكة خلف سياسات قابلة للإنفاذ.

لماذا لا تعني Secure VM خصوصية كاملة عن Meta؟

Muse Secure VM تعزل ملفات المستخدم وبيانات اعتماده من دون توفير عزل Confidential VM المؤجل

تفصل Muse Secure VM بيانات كل مستخدم عن المستخدمين الآخرين، وتضع ملفات العمل وقاعدة بيانات التطبيق ومخزن بيانات الاعتماد في نطاقات مختلفة. كما تمر الاستدلالات والقياسات عبر مسارات مقيدة، لكن قدرًا محدودًا من البيانات يغادر الآلة عند الحاجة إلى تشغيل هذه الوظائف.

أما وصول Meta نفسها فيقيده الإصدار الحالي بسياسات تشغيلية، لا بحاجز تشفيري يستحيل على الشركة تجاوزه. تظل الشركة قادرة تقنيًا على الوصول عندما يلزم ذلك لدعم الخدمة أو تشغيلها أو تأمينها؛ وهذه هي الفجوة التي يفترض أن تعالجها Muse Confidential VM.

تقول الخطة المنشورة إن Confidential VM ستشفّر الآلة كاملة، بما فيها البيانات والمحادثات، بمفتاح لا يملكه سوى المستخدم، بحيث لا تستطيع Meta الوصول إليها. الميزة مقررة لوقت لاحق من عام 2026، وتعمل حاليًا لدى مجموعة صغيرة من المختبرين الموثوقين، فيما تعرض الشركة التصميم والشيفرة على مدققين خارجيين. لذلك تظل وعدًا قيد الاختبار، لا حماية متاحة لجميع مستخدمي Muse.

ولا ترسل Muse محادثات المستخدم أو بيانات آلته الافتراضية إلى أنظمة Meta الإعلانية مباشرة. مع ذلك، قد يؤثر نشاط الوكيل على المواقع الخارجية بصورة غير مباشرة في الإعلانات؛ فزيارة متجر نيابة عن المستخدم قد تُعامل كنشاط لذلك المستخدم. ويمكن كذلك استخدام مسارات التفاعل بعد تنقيحها لتدريب النماذج، مع خيار لتعطيل ذلك من الإعدادات.

خريطة أذونات تقلل مساحة الخطر

وجود Sentinel لا يجعل منح الوصول الواسع قرارًا منخفض المخاطر. للمستخدم المؤهل داخل الولايات المتحدة، يبدأ التقييم الأكثر تحفظًا بحسابات قابلة للفصل ومهام يمكن التحقق منها، ثم تتوسع الصلاحيات فقط بعد مراجعة سجل التنفيذ وطلبات الموافقة. هذا ترتيب احترازي تحريري، وليس ضمانًا من Meta.

  1. حساب تجريبي منفصل: بريد ثانوي لا يحتوي على مراسلات حساسة أو روابط لاستعادة الحسابات الأخرى، مع مهمة محدودة يسهل تدقيق نتيجتها.
  2. القراءة قبل الكتابة: منح إذن الاطلاع وحده عندما تسمح الخدمة بذلك، ثم مراقبة ما يطلبه Muse قبل تمكين الإرسال أو التعديل.
  3. صلاحية ضيقة ومؤقتة: ربط الإذن بخدمة أو مهمة أو مدة محددة، وفصل الموصل بعد انتهاء العمل بدل إبقائه متاحًا دائمًا.
  4. الكتابة بموافقة بشرية: البدء بإنشاء المسودات، ثم مراجعة كل موافقة قبل السماح بإرسال الرسائل أو تعديل المواعيد.
  5. الدفع أخيرًا: استخدام البطاقة أحادية الاستخدام مع مراجعة التاجر والمبلغ، وتجنب ربط وسيلة الدفع الأساسية أو منح صلاحية شراء مفتوحة.

لا يصلح البريد الرئيسي، أو حساب استعادة الهوية، أو مخزن كلمات المرور، أو حساب مصرفي مباشر كنقطة بداية. لا يمنع الفصل كل الأخطاء، لكنه يضع حدًا عمليًا للخسارة إذا أساء الوكيل فهم الطلب أو استجاب لتعليمات خبيثة داخل محتوى يقرؤه.

الإطلاق العربي وConfidential VM بلا موعد محدد

النطاق المؤكد للإطلاق هو البالغون داخل الولايات المتحدة، عبر iOS وAndroid والويب وWhatsApp. لا يوجد في صفحات الإطلاق موعد معلن لوصول Muse إلى الشرق الأوسط وشمال أفريقيا، كما لم تحدد Meta يومًا لإتاحة Confidential VM على نطاق عام، مكتفية بموعد لاحق خلال 2026.

وهكذا يجمع Muse المتاح الآن بين تنفيذ فعلي للمهام، وآلة سحابية مخصصة، وعزل لبيانات الاعتماد، وبوابة تتحكم في الأذونات والخروج إلى الشبكة. ما لم يصل بعد هو التوافر خارج أميركا والحاجز التشفيري القابل للتدقيق الذي يمنع مشغّل السحابة نفسه من الوصول إلى بيانات المستخدم.

اقرأ أيضًا:

مشاركة:

اشترك في نشرتنا الإخبارية

احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.

0