Metas Muse slog ChatGPT:s tillväxtrekord – men kritisk säkerhetslucka ger angripare full kontroll
Metas Muse slog alla tillväxtrekord – men en allvarlig säkerhetslucka ger angripare full kontroll.
Metas raketstart – siffrorna som skriver om spelplanen
När Meta drog i gång lanseringen av Muse var det med ett tydligt budskap: det här är inte ännu en chatbot, det här är en assistent som faktiskt gör saker. Och marknaden tog emot budskapet med öppna armar.
Enligt analysföretaget Apptopia, som TechCrunch refererar till, nådde Muse 2,8 miljoner installationer under sina tolv första dagar – en siffra som sätter ChatGPT:s tidiga mobiltillväxt i skuggan. För att hålla jämförelsen rättvis granskade Apptopia enbart iOS-nedladdningar i USA och Kanada, och även där vann Muse med 1,8 miljoner mot ChatGPT:s 1,3 miljoner i samma segment och tidsram.
Ännu mer talande är antalet dagliga aktiva användare – det mått som verkligen avslöjar om människor faktiskt använder en app eller bara laddar ned den av nyfikenhet. Muse uppvisade 642 000 dagliga aktiva användare i USA, mot ChatGPT:s 231 000 vid motsvarande tidpunkt efter lansering. Det är ingen slump. Det är ett tecken på att Metas distribution via WhatsApp, Instagram och Facebook skapar en inbyggd startbana som få konkurrenter kan matcha.
Makten – och priset som följer med den
Muse är ingen vanlig AI-assistent. Den bokar möten, fyller i formulär, hanterar kundtjänst och genomför köp – och för att klara det kopplas den ihop med e-post, kalender, sociala mediekonton och ges djupgående systemrättigheter, inklusive åtkomst till mikrofon, kamera, filer och platsdata. Mark Zuckerberg har marknadsfört produkten som byggd från grunden med säkerhet och integritet i centrum.
Det påståendet fick sig en rejäl törn när säkerhetsexperten Patrick Wardle, specialist på systemsäkerhet, offentliggjorde en allvarlig nolldagssårbarhet – ett okänt säkerhetshål som kan utnyttjas innan tillverkaren hinner täppa till det. Enligt Ars Technicas genomgång kan vilken lokalt installerad applikation eller terminalprocess som helst manipulera det inloggningstoken som autentiserar användaren mot Muse. Mekanismen är elegant otäck: en odokumenterad inställning tillåter processer att byta ut den server dit röstinspelningar skickas – normalt en Meta-server – och peka om trafiken till en angriparkontrollerad server.
– Vi kan manipulera assistenten och utnyttja dess rättigheter för att göra precis vad vi vill, konstaterar Wardle i sin kommentar till Ars Technica.
I klartext: den assistent som ska förenkla ditt digitala liv kan, om sårbarheten utnyttjas, bli en fullt fungerande trojansk häst med tillgång till hela ditt digitala liv. Det är ett dystert scenario för en produkt som marknadsförs på just förtroende.
Amazon drar upp frontlinjerna
Som om inte säkerhetshålet vore nog fick Meta ytterligare ett bakslag när Amazon aktivt blockerade Muse från att handla på plattformen. Användare som bad Muse genomföra ett köp på Amazon.com möttes av ett klartextbesked: "Continued access by an unauthorized AI agent violates Amazon's Conditions of Use."
Handelsjätten, som uppmärksammades på agerandet av GeekWire och sedan av både TechCrunch och Finextra, har knappast gjort detta av misstag. Amazon driver egna grundmodeller och en av internets mest använda plattformar för maskininlärning. Att öppna dörrarna för en konkurrents agent – en agent som dessutom klipper bort den direktkontakt med konsumenten som är grunden för Amazons annonsintäkter, beteendedata och köpupplevelse – vore ett strategiskt självmord.
Det här är inte en teknisk parentes. Det är startskottet för ett nytt slagfält: kampen om vem som kontrollerar AI-agenternas tillgång till den digitala ekonomin. Plattformar som Amazon har ett starkt incitament att hålla agenter på armlängds avstånd. Och utan tillgång till världens ledande näthandelsplattform tappar Muse en betydande del av sin praktiska nytta.
En lansering som sammanfattar vår tid
Muse är, i ett enda produktpaket, en spegel av det stadium AI-branschen befinner sig i just nu: häpnadsväckande möjligheter, outvecklad säkerhetsarkitektur och öppna maktstrider om vem som sätter spelreglerna. Det är en kombination som kräver att vi håller båda perspektiven i huvudet samtidigt – entusiasmen och vaksamheten.
Vår analys
Muse-lanseringen är ett läroboksexempel på den paradox som definierar AI-branschen 2026: förmågan att skapa transformativa produkter springer ifrån förmågan att göra dem säkra och reglerade. En nolldagssårbarhet av det här slaget är inte ett tekniskt missöde – det är ett systemfel i produktfilosofin. När en assistent ges tillgång till mikrofon, kamera, ekonomi och sociala konton måste säkerhetsarbetet prioriteras före marknadslansering, inte efter.
Amazons blockering är ännu mer intressant på lång sikt. Det vi ser är framväxten av ett nytt slags plattformskrig – inte om operativsystem eller appbutiker, utan om rätten att agera ombud för konsumenten. Den som kontrollerar agenten kontrollerar köpbeslutet. Den frågan kommer att forma techbranschens nästa decennium, och prejudikaten sätts just nu. För aktörer som vill bygga affärsmodeller kring AI-agenter är detta en väckarklocka: infrastruktur och förhandlingar med plattformar är lika avgörande som själva tekniken.