Aktuelles

Tamagotchi on Steroids: Was mit Metas Muse Charm wirklich am Schlüsselbund hängt

Mark Zuckerberg hält auf der Meta Connect in Menlo Park ein silbernes Kästchen in die Kamera, kaum größer als ein AirPods-Case. Auf dem kleinen Display blinzelt eine putzige Comicfigur. Man habe eine Menge Technik in diesen „kleinen Kerl“ gepackt, sagt Zuckerberg. Das stimmt. Die Frage ist nur, was dieser kleine Kerl mit all der Technik über Sie herausfindet.

Das Gerät heißt Muse Charm. Es soll an den Schlüsselbund oder an die Handtasche, es soll niedlich sein, und es erinnert - und das ist kein Zufall - an das Tamagotchi aus den Neunzigern. Nur funktioniert das Prinzip diesmal andersherum: Früher hast du das digitale Haustier gefüttert. Jetzt frisst es Ihnen die digitale Seele aus dem Leib.

Tamagotchi on Steroids - Meta Muse Charm

(Foto: Meta)

Ein Avatar, eine Kamera, ein 5G-Modem

Erst die Fakten. Viele technische Details hat Meta noch nicht verraten, aber einiges ist schon bekannt:

  • Ein etwa zwei Zoll großes Display zeigt einen personalisierbaren Avatar, mal Muse-Maskottchen, mal Tier, mal Essens-Figur.
  • Ein Fingerabdrucksensor startet das Gespräch. Kein Smartphone entsperren, keine App öffnen.
  • Gesteuert wird per Stimme, in Echtzeit. Das Gerät hört also zu, sobald du es aktivierst.
  • Eine eingebaute Kamera liefert dem Agenten Bildkontext. Du hältst z.B. das Ding auf ein Plakat, und Muse erklärt dir, was drauf steht.
  • Ein 5G-Modem bringt den Charm auch ohne WLAN und ohne gekoppeltes Handy ins Netz.
  • Die ganze Rechenarbeit passiert in Metas Cloud, nicht auf dem Gerät.

Marktstart soll im Dezember sein, pünktlich zum Weihnachtsgeschäft, schließlich will man ja ordentlich Geld verdienen. Laut CNBC muss Meta noch Material und Anordnung der Komponenten finalisieren. Einen Preis gibt es nicht, auch Akkulaufzeit und Details zur Verbindung sind offen. Auf der Produktseite kann man sich bislang nur für Benachrichtigungen eintragen.

Der Anhänger ist nur die Hülle

Die eigentliche Wette heißt Muse. Meta hat den KI-Agenten am 8. September in den USA gestartet (wir haben berichtet). Muse beantwortet nicht bloß Fragen, sondern erledigt Aufgaben: E-Mails lesen und verschicken, Reisen buchen, Formulare ausfüllen, einkaufen, Verträge nachverhandeln. Dafür öffnet der Agent einen eigenen Browser und klickt sich durch Websites wie ein Mensch.

Die App ist ein Überraschungserfolg. In den ersten Tagen überholte sie in den USA ChatGPT in den iOS-Charts und kam je nach Zählung auf 730.000 bis über 900.000 Downloads in weniger als einer Woche. Die Aktie sprang zeitweise zweistellig nach oben. Das Geschäftsmodell: eine kostenlose Basisversion, intensivere Nutzung kostet laut CNBC 20 oder 100 US-Dollar im Monat. Langfristig will Zuckerberg laut Financial Times vor allem an kleinen Gebühren auf Transaktionen verdienen, die Muse für seine Nutzer abwickelt.

Man muss diesen Satz zweimal lesen. Ein Unternehmen, das an jedem Kauf mitverdient, baut dir einen Assistenten, der für dich kauft. Und hängt ihn dir an den Schlüsselbund, damit er immer griffbereit ist.

Damit er Ihnen hilft, muss er alles wissen

Hier liegt das Grundproblem jedes KI-Agenten, und Meta verschärft es mit dem Charm. Ein Agent, der Ihre Mails beantwortet, braucht Zugriff auf Ihr Postfach. Einer, der Termine bucht, braucht Ihren Kalender. Einer, der einkauft, braucht Ihre Konten und irgendeine Form von Zahlungsmittel. Die Financial Times nennt ausdrücklich auch Finanzdienste als Zugriffspunkte. Und der Charm packt noch Kamera und Mikrofon obendrauf, das alles an einem Gerät, welches Sie den ganzen Tag mit sich herumtragen.

Meta hält mit einem ganzen Katalog an Schutzversprechen dagegen. Fairerweise sollte man sich die genau anschauen, denn sie sind nicht nichts:

Was Meta verspricht Was dazu bekannt ist
Jeder Agent läuft in einer eigenen, isolierten virtuellen Maschine. Stimmt, aber Meta-Personal kann laut eigener Beschreibung weiterhin auf diese Umgebung zugreifen, um den Dienst zu betreiben und abzusichern. Beschränkt wird das per Richtlinie, nicht per Verschlüsselung.
Muse sieht weder Passwörter noch Zahlungsdaten. Zugangsdaten liegen in einem separaten Speicher, der Agent arbeitet mit Stellvertreter-Tokens. Amazon wirft Meta trotzdem vor, dass Muse Kundenzugänge erfasst und speichert. Meta bestreitet das.
Muse-Daten fließen nicht in die Werbesysteme. So steht es in Metas Angaben. Überprüfen lässt sich das von außen eher nicht.
Nutzer können dem Training widersprechen. Ein Opt-out, kein Opt-in. Wer nichts tut, dessen bereinigte Interaktionsdaten können ins Modelltraining wandern.
Eine „Confidential VM“ mit Schlüssel nur beim Nutzer sperrt sogar Meta aus. Gibt es noch nicht. Aktuell testen sie ausgewählte Tester, der Start ist für später in 2026 angekündigt.

Das stärkste Versprechen ist also genau das, das es noch nicht gibt. Was es heute gibt, lautet übersetzt: "Vertrauen Sie uns".

Drei Wochen, drei Warnsignale

Und dieses Vertrauen hat Muse in seinen ersten drei Wochen nicht gerade gestärkt.

Erstens: Amazon hat die Tür zugemacht. Seit dem 20. September sehen Muse-Nutzer beim Einkaufen auf Amazon nur noch einen Hinweis, dass nicht autorisierte KI-Agenten gegen die Nutzungsbedingungen verstoßen. Amazons Vorwürfe laut GeekWire: Meta habe nie gefragt, ob Muse dort einkaufen darf. Der Agent gebe sich beim Surfen nicht als Bot zu erkennen. Und er scheine Kundenzugangsdaten zu speichern. Meta hatte eine Bitte, Amazon freiwillig auszunehmen, vorher abgelehnt. Klar, Amazon hat eigene Motive, nämlich Agenten, die an gesponserten Produkten vorbeikaufen, gefährden ein Werbegeschäft von über 68 Milliarden Dollar. Aber der Vorwurf, dass ein Agent sich nicht zu erkennen gibt, bleibt trotzdem stehen.

Zweitens: die Mac-Hintertür. Am 21. September veröffentlichte der bekannte macOS-Sicherheitsforscher Patrick Wardle eine Lücke in der Muse-App für den Mac. Eine undokumentierte Einstellung legt fest, an welchen Server Diktate geschickt werden, und jeder lokale Prozess konnte sie ändern. Ein Angreifer mit Zugriff auf den Rechner konnte so Sprachbefehle mitschneiden und das Token abgreifen, das den Agenten auf allen Geräten steuert. Wardles Fazit auf X, sinngemäß: bitte nicht installieren. Meta hat einen Hotfix nachgeschoben und betont, der Angriff setze bereits laufenden Schadcode voraus. Das stimmt. Aber es zeigt, was passiert, wenn ein Programm mit so vielen Rechten zur Zielscheibe wird: Der Angreifer muss keinen aufwendigen Datendieb mehr schreiben. Er übernimmt einfach den Assistenten, der schon alles darf.

Drittens: eine Lücke im Agenten selbst. Laut Financial Times musste Meta bereits eine Schwachstelle schließen, über die Angreifer den Muse-Agenten einer anderen Person hätten übernehmen können. Und Vishal Shah, Metas Vizepräsident für KI-Produkte, sagte laut Yahoo Finance offen, man könne nicht versprechen, dass nie ein Fehler passiert. Bei einem Chatbot ist das ein Schönheitsfehler. Bei einem Agenten, der mit Ihrem Geld einkauft, sollten alle Alarmglocken läuten.

Die Menschen neben dir haben nichts unterschrieben

Dann ist da noch die Kamera. Bei Metas Ray-Ban-Brillen läuft die Debatte über heimliche Aufnahmen seit Jahren. Meta hat 2024 gegenüber TechCrunch bestätigt, dass Bilder, die Nutzer von der Brillen-KI analysieren lassen, zum Training verwendet werden dürfen. Mittlerweile bietet der Konzern sogar eine kamerafreie Brillen-Variante an.

Beim Charm ist bislang nicht bekannt, wie das Gerät Umstehenden signalisiert, dass es gerade filmt. Das ist die eigentliche Datenschutzfrage, die man leicht übersieht: Du kannst für dich entscheiden, ob du Meta dein Postfach anvertraust. Die Kollegin am Nebentisch, die in deinem Bildausschnitt sitzt, kann das nicht.

Und genau hier wird die niedliche Verpackung zum Problem. Eine Kamerabrille sieht man. Ein Handy, das jemand auf dich richtet, auch. Ein Plüsch-Avatar am Rucksack sieht aus wie ein Spielzeug und genau so soll er auch aussehen. TechCrunch ordnet den Charm ausdrücklich in den Gen-Z-Trend der Taschenanhänger ein, in die Post-Labubu-Ära der baumelnden Accessoires. Das ist clever vermarktet. Aber ein Gerät, das Bilder und Stimmen in die Cloud eines Werbekonzerns schickt, sollte nicht aussehen wie etwas, was man in der Plüsch-Abteilung eines Spielwarenhändlers kaufen kann.

Und in Deutschland? Noch nicht.

Die gute Nachricht für Leserinnen und Leser hier: Muse ist bisher nur in den USA verfügbar, über eigene Apps, im Web und in WhatsApp. Einen Europa-Start hat Meta nicht angekündigt. Das dürfte kein Zufall sein. Mit einem Agenten, der Postfächer liest, Einkäufe tätigt und über eine Kamera die Umgebung erfasst, wäre Meta in der EU sofort mitten in Fragen zu DSGVO, AI Act und Einwilligung. Das Unternehmen hat schon mit seinen Plänen zum KI-Training auf EU-Nutzerdaten reichlich Ärger mit Datenschutzbehörden gehabt.

Ob man daraus ableiten muss, dass Meta uns gezielt „gläsern“ machen will? Man muss gar nicht so weit gehen. Es reicht, das Geschäftsmodell ernst zu nehmen: Meta verdient an Aufmerksamkeit, an Werbung und künftig an Transaktionen. Ein Gerät, das immer dabei ist, immer zuhören kann, die Umgebung sieht und selbst einkauft, passt da nicht zufällig hinein. Es ist die logische Verlängerung.

Wer füttert hier eigentlich wen?

Das Tamagotchi war in den Neunzigern ein kleiner Erziehungsauftrag: Kümmere dich, sonst stirbt es. Kinder haben es geliebt, gefüttert, geputzt, schlafen gelegt. Der Muse Charm dreht dieses Verhältnis um. Er kümmert sich um Sie, um Ihre Mails, Ihre Termine, Ihre Einkäufe. Und er verlangt dafür nur eine Kleinigkeit: dass Sie ihn alles sehen, alles hören und alles lesen lassen. Das alte Tamagotchi ist still und leise krepiert, wenn man es vergessen hat. Das Dingens hier vergisst nichts und ist gewissermaßen unsterblich. Und selbst wenn Sie es mal kräftig an die Wand geworfen haben, Ihre Daten sind weg. Tschuldigung, sie sind nicht weg, sie hat nur jemand anderes, nämlich Meta.

Quellen:


28.09.2026

RSS Newsfeed
Alle News vom TAGWORX.NET Neue Medien können Sie auch als RSS Newsfeed abonnieren, klicken Sie einfach auf das XML-Symbol und tragen Sie die Adresse in Ihren Newsreader ein!