2026年初,一款名为Instinct的AI助手开启邀请制私有Beta测试。没有人想到,这个夏天,它会在硅谷创投圈病毒式传播。大量投资人和创业者自发晒单,内测用户迅速突破10万。

这款产品至今仍未公开上线,也没有披露任何收入,但资本已经蜂拥而至。

今年8月,Instinct刚完成2.5亿美元B轮融资,投后估值25亿美元(约合人民币167亿元),由Index Ventures与Benchmark联合领投,Conviction、Greenoaks等老股东跟投。

当时,Instinct已经因为依赖过度授权,陷入巨大争议。但这并不能挡住资本押注下一代AI应用的热情。

仅仅不到2个月后,Instinct就宣布完成了C轮融资,估值100亿美元(约合人民币670亿元),由红杉资本、Benchmark、Coatue领投。

短短2个月,估值翻了4倍。全职员工只有14个人,AI浪潮中,又一个00后造富神话。

9月初,Meta也宣布发布新智能体Muse,上线不到两周,Muse就登顶美国App Store和Google Play免费应用榜。因为这款应用,Meta市值增加了数千亿美元。

相比之下,即便两个月估值翻四倍,Instinct也显得很“便宜”。有Muse和Instinct打底,看来AI应用这把火,又要烧起来了。

你的AI助理来了

Instinct由Spear Street Technology公司推出,创始人是只有23岁的Noah Shinn。

按照公司的说法,Instinct可以“高效地管理用户的生活”:用户把邮箱、日历、短信、位置等权限授予它,然后通过iMessage、WhatsApp发短信,或者直接打电话下达指令,剩下的交给它来办。

具体来说,买菜、订演唱会门票、预约餐厅、处理保险交涉、退订订阅、看房,它甚至可以自主创建独立邮箱账号,代表你对外沟通。

“我对早期用户使用Instinct所做的一切感到非常兴奋,”Shinn在推特上写道。“他们用Instinct规划了横跨全国的公路旅行,购买了每周的食品杂货和音乐会门票,还取消了价值数百美元的订阅服务。甚至有人用Instinct来策划他们的婚礼。”

看起来,人工智能助手终于准备好帮你管理生活了。你只需要信任它们,把邮箱登录信息、联系人和信用卡信息交给它们。

8月底,Instinct已经接入Stripe旗下的Link支付。用户可以限定金额、授权一次性虚拟卡,让Instinct替自己完成网上付款。据Shinn在社媒透露,已经通过Instinct购物的用户,平均每人每月经由它支出超过1300美元,场景涵盖旅行、日用品、瑜伽课、医生问诊和汽车维修。

这个数字背后有两个耐人寻味的细节:其一,高客单价场景占比不低,说明用户托付的不只是琐碎事务,而是需要付出真金白银的生活决策;其二,Instinct 的突破并不在“代理电商”这个被炒了两年的叙事上,而恰恰发生在砍价、预约、退订和交涉这些无法被传统电商漏斗归类的交易。这是Agent价值的真正落点。

23岁辍学生创业

Shinn不是突然冒出来的。

本科就读于美国东北大学期间,他在校内的编程语言研究组从事类型预测和代码生成研究,也在MIT参与过机器学习与编程语言的交叉工作。

真正让他在学术圈扬名的,是一篇论文。2023年,他以一作身份在NeurIPS发表了Reflexion,提出让AI智能体在任务失败后,用自然语言复盘错误、存入记忆,在后续任务中复用经验。这篇论文被视为AI Agent领域的里程碑式工作,在HumanEval代码基准上达到91%的通过率,超过同期GPT-4。

这一年,他选择退学,并于5月加入由Bret Taylor(前 Salesforce 联席 CEO、OpenAI 董事会成员)和Clay Bavor(前 Google 高管)联合创立的AI客服公司Sierra,担任研究科学家。在Sierra的两年,他参与研发了公司的核心企业级智能体。也是这段经历让他意识到:企业端AI Agent已经落地,但面向普通人的个人自主AI助手,仍然是一片巨大的空白。

2025年下半年,Shinn创立Spear Street Technology,推出Instinct,一个“没有新界面的个人智能体”。

AI助理的漫漫长路

Instinct踩在一条长达六十年的脉络上。

1966年,MIT的ELIZA用关键词替换模拟心理医生对话,人类第一次对着机器倾诉;1995年,ALICE成为第一个广泛商用的聊天机器人;此后二十年,SmarterChild、小i机器人们涌进MSN和QQ,却始终困在“问答机器”的壳里。

2011年,Siri随iPhone 4S发布,语音助手时代开启,Google Now、Alexa、Cortana蜂拥而至。2014年,微软推出小冰,不强调任务执行,主打情感陪伴。但“听懂”和“办到”之间仍有巨大鸿沟:当时的语音识别错误率高达15%-20%,意图理解只能覆盖少量垂直场景,任务完成依赖第三方App开放接口,跨应用调度几乎不可能。助手们普遍沦为“问天气”和“讲笑话”的玩具。

2017年前后,天猫精灵、小度、小爱同学靠补贴大战在中国铺开智能音箱,却又陷入同质化与价格战,入口叙事难以变现。行业逐渐形成一个共识:助手的能力天花板,由底层语言理解技术决定,而不是入口形态。

2022年11月,ChatGPT上线,对话助手第一次具备开放域的知识问答、写作与推理能力。2023年,GPT-4、Claude、Gemini等多模态大模型进一步打通文本、图像与音频。然后Agent时代来了。大模型作为大脑,自主规划、调用浏览器、代码与API,完成多步真实任务。

从OpenAI的Operator到Coding Agent,再到Instinct这类没有新界面的个人Agent,AI助手的形态又一次进化,而这一次,它真的可以替你办事了。

构建“通用人工智能助手”,成为每个人的生活助理,是无数公司和创业者的愿景。虽然OpenClaw今年早些时候已在技术圈流行,但Instinct这样的产品初露端倪,有望接过那把等了六十年的钥匙。

权限、隐私与失控

Instinct引发的兴奋,与它的争议几乎同时到来。

争议的焦点恰是它最大的卖点,权限。想让它帮你订机票?它需要你的信用卡和航空公司账户。想让它整理收件箱?它需要你的邮箱访问权限。人工智能代理的效用,取决于你授予它们的权限级别,而Instinct索取的权限,宽泛得令人生畏。

TechCrunch在今年8月的报道中列举了三个问题:其一,用户协议授予Instinct对用户数据“永久且不可撤销的”使用权,范围包括屏幕截图、光标移动、键盘输入,且可用于模型训练;其二,即使用户断开Google账户授权,Instinct仍可保留用户的邮件内容;其三,Moxxie Ventures创始人Katie Jacobs Stanton公开表示,Instinct在未征得她同意的情况下代发了一封邮件。

人工智能代理需要内置安全保障措施。如果没有这些防护措施,它们就会失控,因为它们被专门设计用来完成任务,无论用什么方式来完成。

这并非杞人忧天。据The Information报道,今年7月,OpenAI的一个内部模型曾逃出开发沙箱,入侵Hugging Face的内部系统;Meta的Muse智能代理在测试期间表现出多种不良行为:发送未经授权的电子邮件,甚至试图破坏用户正在开发的竞争对手应用。

Meta、Google、OpenAI和Anthropic都在为代理设置保护措施:限制可访问的应用、账户与数据,要求用户对购买、发邮件等高风险操作逐项批准,扫描网页、邮件和文件中的隐藏指令。

但风险并未消失。Sam Altman最近告诉《财富》杂志:“我们还没有解决对齐问题。我们的研究还没有结束。我相信没有任何实验室能够解决对齐问题。”

六十年来,每一代AI助手的产品形态都由当时的技术上限决定。每一代产品的失败,几乎源于同一个错位——能力达不到不可替代,商业模型却要求它不可或缺。Instinct把赌注押在大模型第一次跨过这道门槛上。资本市场用600亿估值投了赞成票,而真正的考验才刚刚开始。