Vulnerabilidade de dia zero no assistente Muse expõe falhas de segurança da Meta

Falha de dia zero no assistente Muse da Meta permitia controle total do macOS, levantando dúvidas sobre a segurança de agentes de IA e gerando bloqueios no mercado.

A Meta lançou recentemente seu assistente de inteligência artificial, o Muse, prometendo uma revolução na produtividade pessoal e corporativa. No entanto, a estreia do agente foi ofuscada pela descoberta de uma vulnerabilidade de dia zero crítica no sistema operacional macOS. A falha permitia que aplicativos locais e comandos de terminal assumissem o controle total do assistente, levantando sérias dúvidas sobre as robustas garantias de privacidade e segurança promovidas pelo CEO Mark Zuckerberg.

Projetado para atuar de forma proativa, o Muse é capaz de agendar compromissos, preencher formulários, realizar compras e integrar-se a serviços como WhatsApp, e-mail e redes sociais. Para executar essas tarefas, o aplicativo exige permissões amplas no sistema, incluindo acesso a microfone, câmera, localização e escrita de arquivos no disco. Essa necessidade de acesso irrestrito acaba por neutralizar as defesas nativas desenvolvidas pela Apple ao longo de anos para proteger os recursos do dispositivo.

A vulnerabilidade de dia zero explorava justamente essa arquitetura permissiva. Pesquisadores descobriram que qualquer código executado localmente, independentemente de suas permissões no macOS, poderia acessar o token de autenticação da conta do Muse e alterar uma série de configurações não documentadas. Isso significava que um atacante poderia executar praticamente qualquer ação na máquina da vítima, destacando os riscos inerentes à delegação de controle a agentes de IA autônomos.

A Meta já emitiu uma correção para a falha, mas o incidente gerou repercussões imediatas no mercado. A Amazon, por exemplo, começou a bloquear o acesso do Muse em sua plataforma, sinalizando a cautela de grandes varejistas em relação a agentes de IA com acesso profundo a dados e sistemas. O episódio serve como um alerta para o setor de tecnologia: a corrida pela integração de assistentes autônomos não pode comprometer os fundamentos básicos de segurança cibernética e proteção do usuário.

Imagem: Matheus Bertelli / Pexels — Pexels License

Paulo Junio

Paulo Júnio de Lima é Administrador com MBA em Marketing Digital e especialista em estratégia, inovação e gestão de projetos. Na Comunicação e Relações Públicas da Grande Loja Maçônica de Minas Gerais, desenvolve soluções para fortalecimento institucional. Com passagens por ORO, Agência Open, Brasil84 e VTIC, acumula experiência em marketing digital, branding e transformação digital. Certificado pelo IA Lab do Estúdio Kimura, aplica inteligência artificial em design, automação e comunicação. Membro ativo da Ordem DeMolay há mais de 18 anos, atua também em projetos sociais e educacionais.