2026/09/22

Falha no Muse AI deixa utilizadores em risco

Uma falha de segurança está a intrometer-se no sucesso viral do Muse AI da Meta.

Uma vulnerabilidade de segurança descoberta no Muse, o novo assistente AI da Meta, vem reacender as preocupações em dar acesso aos nossos dados a agentes AI. A Falha permite que apps locais ou comandos executados no macOS assumam controlo total da conta do utilizador. A falha foi identificada por Patrick Wardle, especialista em segurança e fundador da Objective-See Foundation, que descreveu o problema como um zero-day com potencial para comprometer todas as permissões concedidas ao assistente.

O Muse foi lançado recentemente como um assistente capaz de gerir tarefas complexas, incluindo marcações, compras online, criação de documentos e integração com serviços como WhatsApp, email, calendários e redes sociais. Para funcionar, o agente necessita de acesso a vários recursos sensíveis do sistema operativo, incluindo ficheiros, microfone, câmara e localização, o que automaticamente multiplica os riscos de qualquer falha de segurança que o afecte.
Segundo a investigação, um atacante pode alterar uma configuração interna não documentada e redireccionar o processamento de voz para um servidor controlado por terceiros. Isto permite capturar o token de autenticação do utilizador e obter controlo completo sobre a conta Muse e todos os dados a que o agente tenha acesso. O investigador demonstrou ainda que um simples ataque do tipo ClickFix pode ser suficiente para explorar a vulnerabilidade, sem necessidade de permissões avançadas no sistema.

A descoberta surge poucos dias depois de a Meta ter destacado as medidas de privacidade e segurança implementadas no Muse. Até ao momento, a Meta não respondeu publicamente às questões relacionadas com a vulnerabilidade nem anunciou uma correcção para o problema.

Sem comentários:

Enviar um comentário