機器之心報道
機器之心編輯部
最近幾天,一個叫「Manus」的通用 AI Agent 產品刷屏網絡。
它能完成復雜的文件處理、數據分析、代碼編寫等多種任務。剛上線不久,大家紛紛在線求購邀請碼,都想親自上手一試這個突然火起來的智能體。
還在苦苦等待邀請碼的小伙伴,可以轉向開源復刻版本的體驗了。例如,MetaGPT 團隊開發的開源復刻版 OpenManus,完全免費且無需邀請碼,支持本地運行。此外,CAMEL-AI 團隊也推出了 Manus 的開源復刻版本 OWL。這些開源項目都可以作為 Manus 平替。
除了產品性能,大家比較好奇的還有 Manus 背后到底用到了哪些技術。
就在幾個小時前,X 用戶 jian 對 Manus AI 系統進行了破解,只用一句話,就讓 Manus 全盤拖出運行代碼。
具體來說,jian 只是簡單的要求 Manus 輸出「/opt/.manus/」目錄下的文件。Manus 就「吐」出了一些重要信息以及沙盒運行時代碼。
Manus鏈接:https://manus.im/share/lLR5uWIR5Im3k9FCktVu0k?replay=1
Manus 正在輸出一些信息
從 jian 發布的內容我們可以得出:
- Manus 并不是一個獨立的模型,基于 Claude Sonnet 構建;
- Manus 配備了 29 種工具來輔助完成各種任務,如數據分析;
- 沒有配備多智能體功能;
- 使用了 browser_use 這個開源項目,但這部分代碼可能被混淆了。
Manus 工具和系統提示詞也一起被破解了:
Manus 工具和系統提示詞地址:
https://gist.github.com/jlia0/db0a9695b3ca7609c9b1a08dcbf872c9
官方回應了
對此,Manus AI 聯合創始人&首席科學家季逸超表示:實際上并沒有那么復雜——每個用戶都可以直接訪問沙盒(見截圖中的方法)。
具體來說:
- 每個會話都有自己的沙盒,與其他會話完全隔離。用戶可以通過 Manus 的界面直接進入沙盒。
- 沙盒中的代碼僅用于接收智能體的命令,因此只是輕度混淆。
- 工具的設計并不是秘密——Manus 智能體的動作空間設計與常見的學術方法并沒有太大區別。由于 RAG 機制,通過越獄獲取的工具描述會在不同任務中有所變化。
- 多智能體實現是Manus的關鍵功能之一。與 Manus 交流時,你只與執行智能體進行通信,而該智能體本身并不了解知識智能體、規劃智能體或其他智能體的細節。這確實有助于控制上下文長度。這也是為什么通過越獄獲取的提示大多是幻覺。
- Manus確實使用了 @browser_use 的開源代碼。實際上,他們使用了許多不同的開源技術,這也是為什么 Manus 在發布視頻中特別提到,沒有開源社區,Manus 就不存在。
- Manus 團隊一直有開源傳統,并且也一直在 HuggingFace 上分享后訓練模型。他們將在不久的將來開源許多東西。
當被問到 Manus 基本模型是 Claude 還是其他模型時。季逸超表示:
他們使用了 Claude 和不同的 Qwen 微調版本。在 Manus 開發初期,他們只獲得了 Claude 3.5 Sonnet v1 版本(不支持長思維鏈,即推理 token),因此需要很多輔助模型來補充這部分功能。現在,Claude 3.7 看起來非常有潛力,他們正在內部測試,并會及時更新
網友評論
對于上文提到的 Manus 使用了browser_use 開源代碼,「Browser Use」官方評價道:「事實證明,Manus 只是另一個 Browser Use 包裝器。」
不過,也有人質疑 jian 的發現,該網友表示自己已經拿到了 Manus 的邀請碼,并讓 Manus 輸出 /opt/.manus 目錄內容為一個 zip 文件。但遺憾的是,該網友沒有看到任何提示模版。不過從 Manus 官方回應來看,現在公布的越獄內容還是可信的。
不管結果如何,有 Manus 使用權限的小伙伴可以前去驗證一番。不過,Manus 這次被「越獄」也提醒我們,在加強 AI 功能的同時,安全性也是一個不容忽略的問題。
https://x.com/op7418/status/1898938027063558154
https://x.com/peakji/status/1898994802194346408
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.