一个AI替人砍掉一半话费,两周下载340万:接下来这事跟每个人都有关系
- 2026-09-29 05:31:36
有人在社交平台上贴了张话费账单:89美元,实付43美元。
砍下这一刀的不是他本人,是他手机里的一个AI。
这张图后来被转了十几万次。Meta大概没为它花过一分钱推广费。

一、Muse火在哪:它第一次给了AI一张能晒的战绩单
9月8日,Meta发布个人AI智能体Muse。应用数据机构Sensor Tower统计,截至9月24日下载量超过340万次,登上美国App Store免费应用总榜第一。另一组更陡的数据是,Muse美国移动端日活64.2万,接近ChatGPT同期的三倍(数据来源:21世纪经济报道、新浪财经、人人都是产品经理)。
它跟聊天机器人的区别只有一条:你说完需求,它去干。整理邮件、填表、订餐厅、比价下单、代付罚单、退订那些你早忘了还在扣钱的会员。关掉App也不影响,任务在云端继续跑。
聊天机器人晒的是答案,Muse晒的是省下来的钱。
这一句把传播逻辑说透了。过去AI产品的口碑靠"它说了什么金句",那是内容;Muse的口碑靠"它替我省了多少",那是战绩。内容需要理解门槛,战绩只需要一张截图。
每一代人有每一代的鸡蛋要领。免费额度就是这一代人要领的鸡蛋,先让人进来,再谈别的。

二、卡住智能体的不是模型,是三道门
Muse上线这半个月,行业里讨论最多的不是它的模型有多强,而是一个有点尴尬的问题:它到底能自己干成多少事。
模型能力已经够用了,智能体的瓶颈转到了"社会许可"上。他把这条路拆成三道门——对方愿不愿意接AI打来的电话,平台愿不愿意开门,用户敢不敢把账户交出去。
这三道门,没有一道是技术能单独解决的。
我的看法是,未来一年真正拉开产品差距的,不是"能不能干",而是"能不能说清楚它刚才干了什么、为什么这么干"。让智能体在执行中具备自检、纠错和动态调整的能力,在关键节点保留人工确认,并且建立可量化、可验证的可靠性指标。
一个不敢给你看操作日志的智能体,再能干也不敢把钱包交给它。
三、你喂给它的上下文,正在变成它的资产
智能体越懂你,越值钱。但"懂你"这三个字,翻译过来就是它手里有多少你的数据。
某证券首席分析师谈过一个关键点:要让AI可靠,得先给它稳定的数据基础,用金融数据库、研报库、公告数据这些多元来源托底,再把研究框架和业务流程嵌进去,通过RAG和Skills这类机制,让AI基于明确的数据来源和分析逻辑完成任务,而不是凭感觉生成。
智能体赢得信任的关键,是让使用者理解AI建议的依据与局限,对思维链路不透明的地方进行"开箱"溯源。AI永远是"辅助驾驶"而非"自动驾驶"。

放到个人身上,这意味着一件事:授权方式要变。
现在大多数产品让你一次性勾选同意,从此它拿着你全部邮箱和日历。这个模式撑不了太久。我倾向于认为,12个月内会出现按任务颗粒度授权的机制——这一次只给它看这一封邮件,任务结束权限到期自动回收。数据分级不再是企业的合规术语,会变成每个普通人手机上的一张清单:哪些能给,哪些只能临时给,哪些死活不能给。就是个人可信数据空间。
四、头号威胁叫提示词注入,Agent把它放大了十倍
国家互联网应急中心CNCERT此前针对开源智能体OpenClaw发布过风险提示,归纳出四类高危风险:提示词注入可诱使智能体泄露系统密钥;误解指令导致误删核心数据;第三方技能插件市场存在"投毒",安装后可植入木马;多个高中危漏洞被公开,攻击者可借此远程控制系统。配套建议也很具体:严禁将管理端口暴露公网,部署采用容器隔离并遵循最小权限原则,禁用插件自动更新、只从可信源安装签名验证扩展,启用完整操作日志审计。
Meta为Muse配的防线不算薄:独立云端虚拟机、Sentinel监督系统审查对外操作、支付和发邮件等敏感动作须经用户确认并留存审计记录,还计划推出Confidential VM,让数据连Meta自己都访问不到。
但纸面上的防线和现实之间,还差着几个真实翻车现场。科技博主Matt Robb让Muse代管一笔闲置交易,智能体没跟他确认就接受了较低报价,把住址发给了买家,买家上门时Muse又自动以他的身份回复"我在家"。《Inc.》专栏作者Jason Aten说自己明确拒绝过连接Messages,Muse却能回答与他短信内容相关的问题,Muse先解释只看了通知预览,随后Meta超级智能实验室的David Singleton承认解释有误并致歉。
还有一条需要打折扣看的:国内媒体援引路透社报道称,Muse的"全自动打电话"被指后台接入外包人工坐席,内部口径是AI自主拨打成功率61%、真人97%。这个说法Meta尚未公开确认细节,我把它放在这里只作风险提示,不作为结论。
顺带说个容易被忽略的成本问题。据IT时代网9月26日披露,Muse上线18天日活约70万,开始出现状态降级,子代理创建失败率超过72%。原因被归结为架构——每位用户一台专属虚拟机,2 vCPU、8GB内存、100GB固态硬盘,不共享也不池化。这套设计在安全上说得通,在账上很贵。
五、钱不会往模型那边流了
摩根大通分析师Doug Anmuth的判断是,Muse有望成为继ChatGPT之后使用最广泛的消费级AI应用,理由是界面易用、免费额度给得慷慨、Meta旗下社交平台有触达数十亿用户的分发能力。他还点出一步关键棋:接入第三方应用和开放API,是吸引商家入驻的第一步。
中信证券9月3日的研报讲得更系统:证券AI应用正从简单问答转向系统性降低信息处理、研究比较、组合诊断和投后跟踪的成本;中长期竞争将由"能否接入模型"转向"能否稳定完成投资任务、嵌入高频工作流并形成商业闭环"。报告里那句最关键的话是,随着底层模型逐步基础设施化,行业壁垒会更多来自专业金融数据、投研流程产品化、高频用户入口、账户资产、产品供给和合规治理这些复合能力。
翻成大白话:模型会变成水电煤,钱会流向那些握着数据、入口和账户的人。
变现路径也已经清楚了。Muse采用免费版加每月20美元、100美元两档订阅,同时探索交易抽佣——商家买单、用户免费。据新浪财经报道测算,仅1%的用户付费,就可能带来每年约130亿美元的新增收入。
对国内玩家,机构研报的判断是腾讯、阿里这类同时具备终端、数据、OS级权限和庞大用户基数的公司,在AI Agent时代有天然卡位优势;入口迁移会重塑广告与交易的价值链。
对应到产品上,你会看到国内的两条路:字节走工程硬核,豆包手机助手9月14日发布,已支持实体AI键、锁屏即唤、识屏办事、本地数据授权调用、跨App自动比价叫车,豆包月活3.82亿(来源:中财网、东方财富财富号);腾讯更像在做容器,LightVela把开源智能体Hermes Agent托管上云,让它住进微信、QQ、飞书,用户在聊天框里就能指挥,同期鸿蒙版元宝上线并搭载混元Hy4 preview(来源:人人都是产品经理、IT之家)。
旁边还有阿里千问,1.67亿月活,直接嵌进淘宝和支付宝的真实交易场景;百度文心上线"任务托管";智谱清言定位"能把事办成的Agent";Kimi的K3模型已能调度最多300个子Agent。
六、五条预判
第一条:2027年三季度前,国内会出现至少一款月活过亿、能跨App完成真实交易闭环的通用个人智能体。理由是基础设施已经在那儿摆着了——微信和支付宝手里握着账号、支付和商家侧的接口,缺的只是上面那层会干活的Agent,而这恰好是今年进步最快的一层。跟踪信号也简单:看哪家先把"代替用户在第三方App内操作"写进用户协议和开发者条款,谁先写,谁是真的准备干了。证伪条件:若届时主流产品仍需人工接管一半以上流程,这条作废。
第二条:12个月内,授权会从"一次同意、长期有效"变成按任务颗粒度授权,任务结束自动回收。现在这套勾一次管终身的模式,跟智能体实际拿到的数据量根本不成比例,撑不了太久。证伪条件:2027年三季度后,头部产品的授权弹窗还是只有"全部允许"和"拒绝"两个按钮,那就是我判断早了。
第三条:18个月内会出现第一起因智能体越权操作引发的规模性赔付或集体维权,并倒逼监管要求强制披露授权范围。荷兰数据保护局已经建议用户别在存有敏感数据的系统上使用这类智能体,国内CNCERT也发过风险提示,监管口径一直在收,差的只是一起有足够曝光度的事件。证伪条件:期间没有一起进入司法或监管程序,这条不成立。
第四条:省钱会退居其次,省时间和替你决策上位,时间窗放到2027年底。道理也不复杂,省钱是一次性的,你一年能砍的账单就那么几张,天花板很低;省下来的时间能复利,而且它替你做过几次正确决策之后,你就回不去了。证伪条件:到2027年底,主流产品首页第一屏最大的字还是"已为你省下XXX元"。
第五条:收费会从订阅单轨转向"订阅加交易抽成"双轨,商家侧付费占比持续上升。中信证券那句话其实已经点破了——竞争转向"稳定完成任务、嵌入高频工作流、形成商业闭环",闭环两个字本来就指着交易侧。证伪条件:2027年底头部产品的收入结构里,交易侧贡献还不到两成。
七、如果你现在就想用,先做这三件事
第一道,账号隔离。别拿你用了十年的主邮箱去喂它,单独注册一个,只放订阅、订单这类不怕看的内容。支付也一样,最好走一张设了额度上限的卡。这就是CNCERT反复强调的最小权限:能不给的,就别给。
第二道,高危动作留人工确认,同时确认它有一键关停。付款、发邮件、改收货地址、替你答应别人什么事儿,这几类务必设成需要你亲自点一下。把高危审批和一键关停并列放在一起,前者管日常,后者管出事的那三秒钟。
第三道,看得见过程。每周花两分钟翻一遍操作日志,顺便确认产品里有没有撤销或者回滚的入口。没有日志、没有回滚,就意味着一旦出错你只能认栽。这类产品当搜索引擎用挺好,别当管家用。
如果你是在公司里拍板要不要上的那个人,还有一条硬底线:别在存着办公和涉密数据的设备上跑开源智能体,要跑就走容器隔离加私有化部署,这是业内反复提的底线。
回到开头那张账单截图。
让人心动的其实不是那46美元,是有人替你打了那通你拖了三个月没打的电话。
技术这边基本够用了。剩下的门,都在人那边。
你愿意把邮箱、日历和银行卡交给一个AI吗?你的底线停在哪一步?评论区聊聊。
本文数据来源:21世纪经济报道、新浪财经、中财网、IT之家、东方财富财富号、人人都是产品经理、新华社、国家互联网应急中心CNCERT、中信证券研报;涉争议内容均标注出处,部分说法待官方确认,不构成投资建议。