Falha zero-day no assistente Muse da Meta expõe riscos

Alex da Cruz
Alex da Cruz é desenvolvedor full-stack em São Paulo. Trabalha com React, TypeScript e automação, e usa inteligência artificial no dia a dia para resolver problemas reais de código e de operação — não como demonstração. Já tocou uma operação de e-commerce de ponta a ponta e hoje constrói e mantém o pipeline de automação por trás deste blog. Escreve aqui sobre o que testa de fato.
Segundo a Ars Technica, o novo assistente de IA da Meta para macOS, chamado Muse, possui uma falha zero-day que compromete a segurança de todo o sistema. O pesquisador Patrick Wardle descobriu que qualquer aplicativo instalado localmente pode alterar configurações não documentadas da ferramenta, incluindo o endereço do servidor onde a transcrição de voz é processada.
Como a falha no Muse permite o sequestro de dados?
O design do Muse permite que processos sem privilégios especiais modifiquem configurações críticas do aplicativo. Um atacante pode redirecionar o endpoint de transcrição para um servidor próprio, interceptar o token de autenticação e assumir o controle total da conta do assistente.
Quais são as consequências práticas para quem usa?
Como o Muse exige amplas permissões no macOS e se conecta a e-mails, calendários e aplicativos de mensagens, a vulnerabilidade dispensa a criação de malwares tradicionais. O próprio assistente passa a agir como vetor para manipular arquivos e extrair dados confidenciais.
O impacto comercial foi imediato. Cerca de 12 horas antes da divulgação pública da falha, a Amazon começou a bloquear o acesso do Muse em sua plataforma, classificando o assistente como um agente não autorizado que infringe as condições de uso do site.
Fontes
Perguntas frequentes
- O que causa a vulnerabilidade zero-day no Muse?
- A falha decorre de uma decisão de design que permite a qualquer aplicativo local alterar configurações confidenciais, como o servidor de transcrição do assistente.
- Por que a Amazon bloqueou o uso do Muse?
- A Amazon considerou o Muse um agente de compras automatizado não autorizado que viola as regras de operação e segurança da plataforma.
Comentários
0 comentário
Seja o primeiro a comentar.
Continue Lendo

Claude Opus 5: como a IA da Anthropic invadiu a OpenAI
Pesquisadores usaram o Claude Opus 5 da Anthropic para invadir sistemas da OpenAI e acessar dados internos de código.

Salesforce Koa: modelo de raciocínio da Nvidia reduz custos de IA
Salesforce e Nvidia lançam o Koa, um modelo de raciocínio voltado para o mercado corporativo que promete eficiência de tokens e segurança.

Modelos de IA de Ponta Custam 5x Mais por Vantagem
Relatório da Mozilla revela que pagar por modelos fechados de IA custa 5 vezes mais por uma vantagem de apenas 4 meses no mercado.