Uma falha de segurança está a intrometer-se no sucesso viral do Muse AI da Meta.
Uma vulnerabilidade de segurança descoberta no Muse, o novo assistente AI da Meta, vem reacender as preocupações em dar acesso aos nossos dados a agentes AI. A Falha permite que apps locais ou comandos executados no macOS assumam controlo total da conta do utilizador. A falha foi identificada por Patrick Wardle, especialista em segurança e fundador da Objective-See Foundation, que descreveu o problema como um zero-day com potencial para comprometer todas as permissões concedidas ao assistente.
O Muse foi lançado recentemente como um assistente capaz de gerir tarefas complexas, incluindo marcações, compras online, criação de documentos e integração com serviços como WhatsApp, email, calendários e redes sociais. Para funcionar, o agente necessita de acesso a vários recursos sensíveis do sistema operativo, incluindo ficheiros, microfone, câmara e localização, o que automaticamente multiplica os riscos de qualquer falha de segurança que o afecte.
Segundo a investigação, um atacante pode alterar uma configuração interna não documentada e redireccionar o processamento de voz para um servidor controlado por terceiros. Isto permite capturar o token de autenticação do utilizador e obter controlo completo sobre a conta Muse e todos os dados a que o agente tenha acesso. O investigador demonstrou ainda que um simples ataque do tipo ClickFix pode ser suficiente para explorar a vulnerabilidade, sem necessidade de permissões avançadas no sistema.
A descoberta surge poucos dias depois de a Meta ter destacado as medidas de privacidade e segurança implementadas no Muse. Até ao momento, a Meta não respondeu publicamente às questões relacionadas com a vulnerabilidade nem anunciou uma correcção para o problema.
2026/09/22
Subscrever:
Enviar feedback (Atom)




















Sem comentários:
Enviar um comentário (problemas a comentar?)