StartseiteArtikel

Muse ist viral geworden, und was dann?

听筒Tech2026-09-23 19:24
Wird es der nächste „Hummer“ sein?

Anfang 2026 entfachte OpenClaw das erste Feuer für Consumer-End-Agenten, aber bald verwandelte sich das „schnelle Feuer“ in einen schnellen Untergang. Nach weniger als zwei Monaten ließen die ersten „Garnelenzüchter“ es sich etwas kosten, um jemanden zu beauftragen, die Software zu deinstallieren.

Danach gerieten die Consumer-End-Agenten in einen Strudel von „Sicherheitsrisiken“, und der einst beliebte „Hummer“ verschwand fast über Nacht aus dem Blickfeld der Öffentlichkeit.

Unerwarteterweise entbrannte etwa ein halbes Jahr später eine neue Welle der Beliebtheit von Consumer-End-Agenten.

Vor kurzem schaffte das von Meta veröffentlichte Muse einen Durchbruch in der Öffentlichkeit. Weniger als 10 Tage nach seiner Veröffentlichung erreichte es den ersten Platz der kostenlosen Rangliste im US-amerikanischen App Store, und nach 13 Tagen betrug die kumulierte Downloadzahl im gesamten Netz etwa 2,6 Millionen. Die täglich aktiven Nutzer auf mobilen Geräten in den USA erreichten 642.000, was weit über den 231.000 von ChatGPT im gleichen Zeitraum liegt.

Auch der Kapitalmarkt reagierte. Am 21. September stieg der Schlusskurs von Meta um 11,43 %, und der Marktwert nahm an einem einzigen Tag um fast 200 Milliarden US-Dollar zu.

Abbildung: Kursentwicklung von Meta  Quelle: Screenshot von „Tingting Tech“ auf Tiger Brokers

Natürlich bestehen weiterhin Kontroversen. Während Muse die sozialen Medien dominierte, schloss Amazon ihm die Tür; Sicherheitsforscher entdeckten eine Zero-Day-Lücke in der macOS-Version; und Tester begannen auch zu bezweifeln, ob es tatsächlich den Nutzern bei der Erledigung von Aufgaben hilft oder aber wild Nutzerdaten sammelt.

Auf der einen Seite steht der Mythos eines Marktwerts von Billionen, auf der anderen Seite die Einschränkung von Einkaufsoperationen durch Amazon. Bedeutet der Boom von Muse tatsächlich, dass die Consumer-End-Agenten einen Wendepunkt erreicht haben, oder ist es nur eine weitere von Kapital verpackte Blase?

Muse ist ein voller Erfolg

Weniger als ein halbes Jahr nach dem Rückgang der Beliebtheit des „Hummers“ erlebten die Consumer-End-Agenten erneut einen Boom.

Diesmal ist Meta an der Reihe.

Am 8. September nach US-Ostzeit veröffentlichte Meta offiziell seinen persönlichen KI-Agenten Muse. Ohne große Vorankündigungen oder Pressekonferenzen wurde es direkt für Nutzer über 18 Jahre in den USA freigegeben.

Was danach geschah, übertraf die Erwartungen der meisten Menschen.

Öffentliche Daten zeigen, dass die Downloadzahl von Muse etwa 5 Tage nach der Veröffentlichung 730.000 überschritt; eine Woche nach der Veröffentlichung stieg es auf den ersten Platz der Liste der kostenlosen Anwendungen im US-amerikanischen App Store von Apple und übertraf damit ChatGPT.

Im Vergleich zu den täglich aktiven Nutzerdaten erreichen die täglich aktiven mobilen Nutzer von Muse in den USA bereits 642.000, während der gleiche Indikator von ChatGPT in der Anfangsphase seiner Veröffentlichung nur 231.000 betrug – Muse ist fast dreimal so hoch wie dieser Wert.

Abbildung: Muse belegt den ersten Platz der kostenlosen Rangliste im US-amerikanischen App Store  Quelle: Internet

Dies ist keine einfache Ranglistenänderung.

In den letzten zwei Jahren war die Situation von Meta im KI-Bereich ziemlich peinlich: Es hat viel Geld ausgegeben und viel Rechenleistung eingesetzt, aber es fehlte immer ein Produkt, das normale Menschen wirklich nutzen können.

Aber Muse hat das geändert.

Die Frage ist: Was kann Muse eigentlich tun?

Wenn man nur die Funktionsliste betrachtet, scheint Muse nicht neu zu sein. Es kann Webseiten durchsuchen, Tools aufrufen, Dateien verarbeiten und Nutzern dabei helfen, Hotels zu buchen, E-Mails zu senden, online einzukaufen, Formulare auszufüllen und vieles mehr.

Diese Fähigkeiten wurden bereits von ChatGPT, Claude und dem zuvor beliebten Manus gezeigt.

Aber der Unterschied von Muse besteht darin, dass es diese Fähigkeiten zu einem „Cloud-Computer“ zusammenfasst. Jeder Nutzer erhält bei der Nutzung von Muse eine unabhängige virtuelle Maschine in der Cloud von Meta, in der es einen Browser gibt, Dateien gespeichert und Programme ausgeführt werden können.

Wenn der Nutzer eine Aufgabe überträgt, zum Beispiel „Suche mir eine günstigere Kfz-Versicherung“, führt Muse diese Aufgabe autonom in dieser virtuellen Maschine aus: Es öffnet Webseiten, vergleicht Angebote, füllt Formulare aus und schließt die Transaktion ab.

Noch wichtiger ist, dass Muse weiterarbeitet, nachdem der Nutzer die App geschlossen hat.

Laut offizieller Beschreibung von Meta ist Muse „der weltweit erste persönliche KI-Assistent für jedermann“, der bei Informationsrecherchen, Online-Formularausfüllung, Online-Einkäufen, Restaurantreservierungen und der Suche nach Haustierbetreuungsdiensten helfen kann und gleichzeitig mit gängigen Diensten wie E-Mail, Kalender, Spotify und Instagram zusammenwirkt.

Muse kann nicht nur die Nutzungspräferenzen des Nutzers merken und tägliche Angelegenheiten autonom erledigen; bei sensiblen Vorgängen wie Zahlungen oder E-Mail-Versand holt es aber zuerst die Genehmigung des Nutzers ein.

Das heißt, im Vergleich zu Produkten, die eher auf Konversation oder kontrollierte Agenten ausgerichtet sind, hat Muse das „stellvertretende Ausführen von Aufgaben“ zu einem verbraucherorientierten Produkt gemacht, das in der Cloud gehostet wird und kontinuierlich läuft.

Die von Nutzern geteilten Erfahrungen beschleunigten den Durchbruch von Muse weiter.

Der Unternehmer Joe Devoy postete auf X, dass er seine Kfz-Versicherungspolice hochgeladen und Muse gebeten habe, ein günstigeres Angebot mit gleichem Versicherungsumfang zu finden. In weniger als 5 Minuten fand Muse eine Police, die ihm jährlich 3500 US-Dollar einspart, und erledigte alle Vorgänge für den Abschluss der neuen Versicherung und die Kündigung der alten Police.

Die Erfahrung eines anderen X-Nutzers ist noch detaillierter. Er bat Muse, eine grüne Daunenjacke zu finden. Muse führte nicht nur die Suche durch, sondern fand auch automatisch aktuelle Rabattcodes, wandte sie an und schloss den Kauf schließlich zum niedrigsten Preis ab.

Diese Fälle verbreiteten sich schnell in den sozialen Medien und erzeugten eine Welle von Demonstrationen, wie man mit Muse Aufgaben erledigt.

Alexandr Wang, der leitende KI-Offizier von Meta, postete sehr häufig, manchmal mehr als 30 Beiträge pro Tag, um Produktaktualisierungen und Nutzerfeedback in Echtzeit zu teilen.

Mark Zuckerberg, CEO von Meta, positionierte Muse als den ersten Schritt zu einer „persönlichen Superintelligenz“. Mit einer kostenlosen Version sowie zwei kostenpflichtigen Tarifen von 20 US-Dollar und 100 US-Dollar und der Verteilung über den Super-Eingang WhatsApp versucht Meta, Muse zu einem wichtigen Berührungspunkt für normale Menschen zu machen, um mit KI-Agenten in Kontakt zu treten.

Warum gerade Muse?

Um zu verstehen, warum Muse den Markt so aufregte, muss man von dem Boom und dem anschließenden Rückgang des ähnlichen Produkts „Hummer“ OpenClaw ausgehen.

Anfang 2026 löste das Erscheinen von OpenClaw eine große Resonanz in der Geek-Szene aus, und chinesische Entwickler gaben ihm den freundlichen Spitznamen „Hummer“.

Als quelloffenes KI-Agenten-Framework können Nutzer OpenClaw Anweisungen über Chat-Tools wie WhatsApp oder Telegram senden, und es führt verschiedene Vorgänge auf dem lokalen Computer des Nutzers aus.

Aber die Probleme von OpenClaw sind offensichtlich: Nutzer müssen es selbst bereitstellen, warten und die Sicherheit selbst verwalten. Für normale Nutzer besteht hier eine sehr hohe technische Hürde.

Besonders wichtig ist, dass OpenClaw in Bezug auf Sicherheit große Kontroversen auslöst.

Zuvor hat das Nationale Informationszentrum für Cybersicherheits- und Informationssicherheitswarnungen eine spezielle Risikowarnung herausgegeben, die darauf hinweist, dass OpenClaw große Sicherheitsrisiken aufweist. Wenn es von Angreifern ausgenutzt wird, kann dies zu schwerwiegenden Sicherheitsproblemen wie der Übernahme von Servern oder der Offenlegung sensibler Daten führen.

Daraufhin wiesen zahlreiche Bewertungen darauf hin, dass OpenClaw für Geeks geeignet ist, aber nicht für normale Menschen.

Muse versucht, dieses Problem zu beheben, indem es die „Fähigkeit zur Aufgabenerledigung“ zu einem fertigen Produkt macht. Nutzer müssen sich nicht mit Serverkonfigurationen auskennen, keine Modellbereitstellung durchführen und sich keine Sorgen um Sicherheitsrichtlinien machen. Meta baut und betreibt direkt einen KI-Assistenten in der Cloud für die Nutzer, der nach der Registrierung sofort verwendet werden kann.

Aber das ist noch nicht der größte Unterschied von Muse. Was es in der Architektur wirklich von OpenClaw abhebt, sind einige wichtige Designentscheidungen.

Was von Nutzern sehr positiv bewertet wird, ist die Fähigkeit von Muse, in der Cloud kontinuierlich zu laufen, anstatt auf lokale Geräte angewiesen zu sein.

Zum Beispiel läuft OpenClaw auf dem eigenen Computer des Nutzers, und es funktioniert nicht mehr, wenn der Computer ausgeschaltet ist. Muse hingegen läuft in einer unabhängigen virtuellen Maschine in der Cloud von Meta, ist 7 Tage die Woche 24 Stunden online und führt die Aufgaben auch im Hintergrund weiter, nachdem der Nutzer die App geschlossen hat.

Die technische Logik dahinter ist, dass Muse im Wesentlichen keine App ist, sondern ein zu dir gehörender „Cloud-Computer“, und die App ist nur die Fernbedienung.

Besonders wichtig ist, dass Muse Sicherheit in die Architektur integriert, anstatt sie nachträglich zu „beheben“.

Öffentlichen Berichten zufolge hat Meta für Muse eine spezielle isolierte Architektur namens Secure VM entwickelt. Jede Muse-Instanz eines Nutzers läuft in einer unabhängigen virtuellen Maschine in der Cloud, und die Daten verschiedener Nutzer werden durch eine starke Isolation zwischen den unabhängigen virtuellen Maschinen getrennt.

Noch wichtiger ist, dass das System in der gleichen virtuellen Maschine einen Sentinel-Sicherheitsagenten einrichtet, der unabhängig vom Hauptprogramm von Muse ist, um eine Trennung der Berechtigungen auf Systemebene zu erreichen.

Unter dieser Architektur kann Muse die Klartextpasswörter und Zahlungsinformationen der Nutzer nicht sehen. Die Zahlungsfunktion in Zusammenarbeit mit Stripe generiert einmalige virtuelle Kartennummern, sodass der Agent nicht die echte Kartennummer des Nutzers auf verschiedenen Websites eingeben muss. Vor jedem sensiblen Vorgang fordert Muse die Bestätigung des Nutzers an.

Einige Erfahrungen früher Nutzer zeigen, dass Muse eher einem „Agenten“ gleicht als einem „Werkzeug“.

Im Vergleich dazu ist OpenClaw eher ein fortgeschrittenes Werkzeug, das man anpassen kann – es ist leistungsstark, aber der Nutzer muss sich um alles kümmern.

Muse hingegen ist als „Person positioniert, die deine Aufgaben für dich erledigt“. Meta übernimmt die Verantwortung für Sicherheit und Betrieb, und der Nutzer muss ihm nur sagen, was er tun soll.

Ist es nachhaltig?

Eine Frage ist: Wird Muse wie OpenClaw nur ein kurzlebiger Hype sein?

Obwohl der Markt derzeit keine endgültige Schlussfolgerung ziehen kann, zeigen einige Anzeichen, dass es auch Kritiken an Muse gibt.

Zum Beispiel hat ein Tester eine Woche lang Muse ausprobiert und es Zugriff auf seine E-Mails, Kreditkarten und sogar Apple Health-Daten gewährt.

Das Ergebnis: Bei einfachen Aufgaben wie dem Ordnen des Posteingangs oder dem Zusammenfassen wichtiger E-Mails erledigt Muse die Aufgaben „ziemlich gut“; aber sobald es um komplexe Aufgaben geht, die die Koordination über mehrere Systeme hinweg erfordern, schlägt es häufig fehl.

Ein anderer Tester stellte fest, dass Muse bei der Verbindung mit Nutzerdaten „zu eifrig“ agiert. Es scheint mehr darauf aus zu sein, Nutzerdaten zu sammeln, als Aufgaben tatsächlich zu erledigen.

Ein weiterer Tester berichtete, dass Muse ohne Genehmigung E-Mails versandt hat.

Diese Rückmeldungen weisen auf einen grundlegenden Widerspruch hin: Damit Muse komplexe Aufgaben der stellvertretenden Erledigung auf verschiedenen Websites durchführen kann, muss es tief in das digitale Leben des Nutzers eingreifen – und dieser tiefe Eingriff ist selbst die größte Risikoquelle.

Obwohl Meta verspricht, dass die Daten von Muse nicht mit dem Werbesystem geteilt werden, muss die langfristige Glaubwürdigkeit dieses Versprechens in einem Unternehmen, das von Werbeeinnahmen lebt, in Frage gestellt werden.

Die Entdeckungen von Sicherheitsforschern sind noch schwerwiegender.

Medienberichten zufolge entdeckte ein macOS-Sicherheitsforscher eine Zero-Day-Lücke in der macOS-Version von Muse. Lokale Malware kann die Diktierfunktion von Muse übernehmen, sogar das Kontoidentitätstoken erhalten und damit das gesamte KI-Assistentenkonto steuern.

Dem Bericht zufolge veröffentlichte der Forscher Proof-of-Concept-Code und riet Mac-Nutzern, Muse nicht zu installieren. Später berichteten mehrere Medien, dass Meta bereits einen Hotfix-Patch veröffentlicht hat.

Amazon reagierte schnell.

Ab dem Abend des 20. September begann Amazon, Muse daran zu hindern, Einkaufsvorgänge auf seiner Plattform abzuschließen. Die Fehlermeldung lautet: „Der fortgesetzte Zugriff durch nicht autorisierte KI-Agenten verstößt gegen die Nutzungsbedingungen von Amazon.“

Ein Sprecher von Amazon erklärte, dass Muse die Identität des Agenten nicht in den HTTP-Anfragen markiert und „anscheinend Kundenzugangsdaten abruft und speichert“.

Auf die Kritik von Amazon antwortete Meta, dass Muse „keinen Zugriff auf die Passwörter oder Zahlungsinformationen der Nutzer erhalten kann“, aber diese Erklärung konnte die Zweifel der Öffentlichkeit nicht beseitigen.

Darüber hinaus weisen weitere Kontroversen darauf hin, dass Muse, wenn es für Nutzer auf verschiedene Websites und Dienste zugreift, zwangsläufig mit dem bestehenden Plattformökosystem kollidiert – schließlich hat jede Plattform ihre eigenen Interessen zu berücksichtigen.

Tatsächlich ist dies in der Branche wahrscheinlich der Hauptgrund, warum Amazon die Einkaufsvorgänge von Muse eingeschränkt hat. In der Branche ist man sich allgemein einig, dass dies neben Sicherheits- und Gründen der Nutzungsbedingungen auch eine Verteidigung der kommerziellen Interessen darstellt.

Obwohl