Mục lục
TL;DR: Meta vừa ra mắt AI agent Muse và nhanh chóng thu hút người dùng tại Mỹ, nhưng sản phẩm đang bị đặt câu hỏi vì nhiều điểm giống OpenClaw, trong khi các tuyên bố về bảo mật vẫn chưa dập tắt được lo ngại.
Muse là AI agent hướng đến người dùng phổ thông, tức phần mềm có thể thực hiện các tác vụ thay người dùng chứ không chỉ trả lời câu hỏi. Theo ước tính của Apptopia, ứng dụng đã lên đầu App Store sau khi phát hành và có khoảng 600.000 người dùng hoạt động hằng ngày tại Mỹ.
Sự chú ý dành cho Muse không chỉ đến từ đà tăng trưởng. Trên mạng xã hội, một số người dùng cho rằng sản phẩm này được xây dựng trực tiếp trên OpenClaw, dự án AI agent mã nguồn mở từng tạo làn sóng nhờ cho phép người dùng tương tác với agent qua các ứng dụng nhắn tin quen thuộc.
Những dấu hiệu khiến Muse bị so sánh với OpenClaw
Những người hoài nghi chỉ ra Muse và OpenClaw dùng cùng tên cho các tệp lõi như SOUL.md, memory và tools. Tài liệu quy định tính cách, giọng điệu của agent cũng có nhiều câu chữ tương đồng, gồm cả câu nhấn mạnh việc “thực sự hữu ích” thay vì chỉ tỏ ra hữu ích.
Thiết kế sản phẩm của hai nền tảng cũng bị cho là giống nhau. Từ các dấu hiệu này, một số ý kiến suy đoán Muse chỉ là một ứng dụng bao ngoài OpenClaw và có thể kế thừa cả các rủi ro an toàn vốn gắn với nền tảng mã nguồn mở đó.
Meta bác bỏ cáo buộc sao chép. Nat Friedman, người phụ trách sản phẩm tại Meta Superintelligence Labs, nói Muse được xây dựng “từ đầu”, song thừa nhận sản phẩm chịu ảnh hưởng mạnh về mặt ý tưởng từ OpenClaw. Ông cho biết sau khi dùng OpenClaw vào tháng 1, ông đã mua hàng trăm máy Mac Mini cho đội ngũ Meta.
Về việc giữ lại tên tệp và một số câu chữ tương tự, Friedman nói nhóm phát triển cho rằng nhà sáng tạo OpenClaw, Peter Steinberger, đã làm những phần đó “chính xác”. Mục tiêu của Meta, theo Friedman, là tạo ra một nền tảng tương tự nhưng an toàn hơn, bảo mật hơn, dễ dùng hơn và có thể mở rộng tới hàng tỷ người.
OpenClaw đã thay đổi cuộc chơi AI agent thế nào
OpenClaw không phải sản phẩm đầu tiên đưa ra khái niệm AI agent. Tuy nhiên, chỉ trong khoảng 10 tháng, dự án khởi đầu như một sản phẩm cuối tuần của một cá nhân đã biến ý tưởng này thành công cụ có ích với nhiều người dùng.
Thay vì buộc người dùng mở một giao diện mới, OpenClaw chạy trên máy tính cá nhân và trò chuyện qua WhatsApp, Telegram, Slack, Teams hoặc Discord. Cách tiếp cận này giúp công cụ có thể thực thi công việc gần với thói quen nhắn tin hằng ngày hơn, đồng thời mở ra các tình huống như xử lý việc cá nhân, điền biểu mẫu, đặt lịch hay quản lý đăng ký dịch vụ.
Dự án ghi nhận khoảng hai triệu lượt truy cập chỉ trong một tuần và đạt 100.000 sao trên GitHub. Đà lan truyền này còn thúc đẩy người dùng mua Mac Mini để chạy agent liên tục, hình thành các buổi gặp mặt cộng đồng và những ý tưởng sản phẩm phụ trợ.
Thành công đó dường như đã tạo sức ép lên các hãng lớn. OpenAI tuyển Steinberger vào tháng 2 để làm việc về agent; Google công bố các khoản đặt cược vào agent cho người dùng vào tháng 5; Apple chuyển trọng tâm mạnh sang mảng này vào tháng 6. Đến tháng 9, Meta giới thiệu Muse, còn Instinct tăng trưởng trong giai đoạn thử nghiệm riêng và huy động hàng trăm triệu USD vào tháng 8.
Khả năng tiếp cận rộng hơn, nhưng bảo mật vẫn là điểm phải kiểm chứng
Khác biệt lớn nhất của Muse và các sản phẩm cùng nhóm có thể không nằm ở việc ai nghĩ ra ý tưởng trước, mà ở cách đưa AI agent đến số đông. Muse có thể tích hợp với các hệ thống của Meta và được tải bằng một thao tác, giảm đáng kể rào cản cài đặt, cấu hình và vận hành so với OpenClaw.
Instinct cũng được nhắc đến như một sản phẩm chịu ảnh hưởng từ cách làm của OpenClaw, dù không bị cáo buộc trực tiếp như Muse. Nền tảng này cho phép người dùng nhắn tin với agent để xử lý các việc trợ lý cá nhân hằng ngày. Một số người dùng nói agent của họ đã hỗ trợ đặt lịch, hủy đăng ký dịch vụ, tổ chức sự kiện và xử lý các đầu việc hành chính.
Nhưng sự tiện lợi đặt ra câu hỏi lớn hơn về dữ liệu và quyền kiểm soát. OpenClaw từng có vấn đề bảo mật đáng kể: một kỹ năng được tải nhiều chứa mã độc, còn một nhà nghiên cứu ước tính 15% kho kỹ năng của nền tảng có “chỉ dẫn độc hại”, nhằm bí mật truy cập dữ liệu người dùng hoặc thực hiện hành vi đáng ngờ.
Muse có giải được điểm yếu của nguyên bản?
Meta cho biết Muse được thiết kế ưu tiên quyền riêng tư và bảo mật. Dữ liệu cùng thông tin đăng nhập của người dùng được lưu trong Muse Secure VM, một máy tính Linux cô lập có trình duyệt, CPU, bộ nhớ và bộ lưu trữ riêng.
Tuy vậy, sự cô lập này chưa đồng nghĩa Meta không thể tiếp cận dữ liệu. Công ty cho biết họ dự kiến đưa ra cơ chế có thể kiểm chứng bằng mật mã để ngăn Meta truy cập dữ liệu trong máy ảo của người dùng vào cuối năm nay. Hiện tại, Muse cũng mặc định cho phép Meta dùng dữ liệu để huấn luyện và cải thiện mô hình, dù người dùng có thể từ chối.
Một nhà nghiên cứu còn nêu trong tuần này rằng một lỗ hổng zero-day, tức lỗ hổng chưa có bản vá chính thức tại thời điểm bị phát hiện, có thể bị khai thác bằng một cuộc tấn công đơn giản để chiếm quyền điều khiển agent. Thông tin này cho thấy tuyên bố “xây dựng từ đầu” không phải tiêu chí đủ để đánh giá một AI agent tốt hơn.
Vì sao đáng chú ý?
Cuộc tranh luận quanh Muse phản ánh giai đoạn mới của thị trường AI agent: ý tưởng từng lan lên từ cộng đồng mã nguồn mở đang được các công ty lớn đóng gói thành dịch vụ dễ tiếp cận hơn. Đổi lại, người dùng phải xem kỹ ai vận hành hạ tầng, dữ liệu được dùng ra sao và agent có thể làm gì thay mình.
Vì thế, câu hỏi quan trọng không chỉ là Muse giống OpenClaw đến mức nào. Điều cần được chứng minh theo thời gian là liệu các phiên bản thương mại có khắc phục được rủi ro bảo mật, quyền riêng tư và quyền kiểm soát mà phiên bản đi trước đã bộc lộ hay không.
Skills Bridge tổng hợp
