Muse, o assistente de IA extraordinariamente privilegiado da Meta, tem um grave 0-day
Vulnerabilidade crítica no assistente Muse, da Meta, permite que apps locais assumam total controle do agente; Amazon já bloqueia o produto.

Um assistente privilegiado com uma falha crítica
O recém-lançado assistente de IA da Meta, Muse, que o CEO Mark Zuckerberg tem promovido como um produto focado em privacidade, contém uma vulnerabilidade de dia zero que permite que aplicativos instalados localmente ou comandos de terminal assumam o controle total do agente. A descoberta levantou sérias preocupações sobre a arquitetura de segurança do assistente, e a Amazon já começou a bloquear o Muse em seu site como medida de precaução.
Um assistente privilegiado com uma falha crítica
O Muse, apresentado pela Meta há algumas semanas, foi projetado para automatizar uma ampla variedade de tarefas, incluindo agendar compromissos, preencher formulários, lidar com solicitações de atendimento ao cliente, fazer compras, gerar imagens, criar documentos e conectar-se a aplicativos e serviços de terceiros. A versão para macOS também integra WhatsApp, e-mail, calendário e contas de redes sociais, e pode até criar novas ferramentas rapidamente quando uma função necessária não existe.
Para executar essas ações, o Muse exige amplo acesso às contas e aos recursos do sistema operacional do usuário. No macOS, os usuários devem conceder ao assistente permissões para gravar arquivos no disco, acessar o microfone e a câmera, e monitorar dados de localização e calendário. Esses são os mesmos recursos que a Apple protege há muito tempo por meio de seu sistema de permissões, justamente porque representam um risco de segurança quando expostos a aplicativos instalados ou comandos de terminal. O Muse efetivamente contorna essas proteções padrão, deixando o sistema exposto.
O dia zero e suas implicações
A vulnerabilidade é um dia zero, ou seja, foi descoberta antes que o fornecedor tivesse a chance de corrigi-la. Como o Muse recebe privilégios tão extensos, qualquer aplicativo local ou comando de terminal que explore a falha pode assumir o controle total do agente. Isso transforma o assistente de uma ferramenta útil de automação em um possível portal para atividades maliciosas, dando aos atacantes acesso aos mesmos dados confidenciais e funções que o Muse pode alcançar.
A Meta ainda não respondeu publicamente com uma correção ou um plano detalhado de mitigação. O momento é particularmente constrangedor, dado os elogios públicos de Zuckerberg à segurança do Muse, nos quais ele afirmou que o assistente foi projetado com privacidade e segurança como princípios fundamentais desde o início.
A resposta da Amazon
A decisão da Amazon de bloquear o Muse em sua plataforma adiciona outra camada de preocupação. Embora a empresa não tenha fornecido uma explicação detalhada, a medida sugere que o risco representado pela vulnerabilidade é suficientemente crível para justificar uma ação imediata. Isso também destaca como plataformas de terceiros estão cada vez mais examinando assistentes de IA que solicitam permissões elevadas do sistema.
Principais pontos
- O Muse, assistente de IA da Meta, possui uma vulnerabilidade de dia zero que permite que aplicativos locais ou comandos de terminal assumam o controle total do agente.
- O assistente exige permissões amplas do macOS, incluindo acesso a arquivos, microfone, câmera e calendário, que a Apple normalmente restringe por motivos de segurança.
- A Amazon começou a bloquear o Muse em seu site, sinalizando séria preocupação com a falha.
- A vulnerabilidade enfraquece as alegações de Zuckerberg de que o Muse foi construído com privacidade e segurança como prioridades fundamentais.
- Nenhuma correção ou conserto oficial foi anunciado até o momento, deixando os usuários expostos até que a Meta responda.
Fonte: arstechnica.com