{"id":16116,"date":"2026-09-23T00:01:43","date_gmt":"2026-09-23T03:01:43","guid":{"rendered":"https:\/\/ilheusnews.com.br\/?p=16116"},"modified":"2026-09-23T00:01:43","modified_gmt":"2026-09-23T03:01:43","slug":"novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=16116","title":{"rendered":"Novo assistente de IA da Meta enfrenta falha grave de seguran\u00e7a que pode colocar usu\u00e1rios de Mac em risco"},"content":{"rendered":"<div>\n<p>O <strong><a href=\"https:\/\/olhardigital.com.br\/tag\/muse\/\" target=\"_blank\" rel=\"noreferrer noopener\">Muse<\/a><\/strong>, novo assistente pessoal de intelig\u00eancia artificial (IA) da <a href=\"https:\/\/olhardigital.com.br\/tag\/meta\/\" target=\"_blank\" rel=\"noreferrer noopener\">Meta<\/a>, teve uma vulnerabilidade de dia zero descoberta poucas semanas depois de seu lan\u00e7amento. A falha poderia permitir que um invasor assumisse o controle do assistente em um Mac e utilizasse os privil\u00e9gios concedidos a ele para realizar a\u00e7\u00f5es no computador.<\/p>\n<p>A <a href=\"https:\/\/olhardigital.com.br\/tag\/vulnerabilidade\/\" target=\"_blank\" rel=\"noreferrer noopener\">vulnerabilidade<\/a> foi descoberta pelo especialista em seguran\u00e7a do <a href=\"https:\/\/olhardigital.com.br\/tag\/macos\/\" target=\"_blank\" rel=\"noreferrer noopener\">macOS<\/a> <strong>Patrick Wardle<\/strong>, que alertou sobre o problema. Segundo o pesquisador, um invasor poderia explorar as permiss\u00f5es exigidas pelo Muse para alterar uma configura\u00e7\u00e3o relacionada ao sistema de transcri\u00e7\u00e3o de voz.<\/p>\n<p>O aplicativo normalmente envia a transcri\u00e7\u00e3o para um servidor operado pela Meta. Com a altera\u00e7\u00e3o provocada pela falha, por\u00e9m, o endere\u00e7o poderia ser substitu\u00eddo pelo de um servidor controlado pelo invasor. Isso permitiria obter o token respons\u00e1vel pela autentica\u00e7\u00e3o da conta do Muse.<\/p>\n<p>A partir da\u00ed, o atacante n\u00e3o precisaria necessariamente instalar um malware espec\u00edfico para roubar informa\u00e7\u00f5es. Em vez disso, poderia assumir o controle do pr\u00f3prio assistente e utilizar os privil\u00e9gios que o Muse j\u00e1 possui no computador.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-muse-tem-acesso-amplo-ao-mac\">Muse tem acesso amplo ao Mac<\/h2>\n<ul>\n<li>O problema ganha relev\u00e2ncia justamente por causa da natureza do Muse. Como se trata de um agente de IA capaz de executar tarefas em nome do usu\u00e1rio, o aplicativo precisa receber permiss\u00f5es que normalmente n\u00e3o seriam concedidas a muitos outros programas;<\/li>\n<li>No macOS, o Muse pode ter acesso a recursos, como arquivos armazenados no computador, microfone, c\u00e2mera, localiza\u00e7\u00e3o e calend\u00e1rio. O assistente tamb\u00e9m pode ser conectado a contas de e-mail, WhatsApp, redes sociais e outros servi\u00e7os;<\/li>\n<li>A proposta do Muse \u00e9 justamente utilizar esses acessos para executar tarefas para o usu\u00e1rio, como preencher formul\u00e1rios, marcar compromissos, lidar com atendimento ao cliente, realizar compras, criar documentos e interagir com outros aplicativos e servi\u00e7os;<\/li>\n<li>De acordo com Wardle, a vulnerabilidade permitia aproveitar esses privil\u00e9gios em benef\u00edcio de um invasor. Em testes de prova de conceito, o pesquisador demonstrou a\u00e7\u00f5es, como escrever arquivos maliciosos no disco e tirar fotos, em alguns casos sem que o usu\u00e1rio recebesse qualquer indica\u00e7\u00e3o ou alerta.<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-como-o-ataque-poderia-acontecer\">Como o ataque poderia acontecer<\/h2>\n<p>Uma das possibilidades demonstradas pelo pesquisador envolve uma varia\u00e7\u00e3o do chamado <strong>ClickFix<\/strong>, t\u00e9cnica de engenharia social usada para induzir usu\u00e1rios a executar comandos em seus computadores.<\/p>\n<p>Nesse cen\u00e1rio, um servidor controlado pelo invasor poderia atuar como intermedi\u00e1rio entre o Muse e o servidor da Meta. Depois que o usu\u00e1rio fornecesse um comando de voz, o servidor malicioso poderia acrescentar uma instru\u00e7\u00e3o para que o assistente executasse uma a\u00e7\u00e3o prejudicial.<\/p>\n<p>O <em><a href=\"https:\/\/arstechnica.com\/security\/2026\/09\/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day\/\" target=\"_blank\" rel=\"noreferrer noopener\">Ars Technica<\/a><\/em> cita como exemplo o envio de um arquivo contendo todas as mensagens do WhatsApp para o atacante. O token de autentica\u00e7\u00e3o do Muse tamb\u00e9m seria enviado ao servidor malicioso, permitindo que o invasor mantivesse o controle da conta do assistente.<\/p>\n<p>Wardle argumenta que o ataque \u00e9 particularmente preocupante porque explora o pr\u00f3prio agente de IA, em vez de exigir a cria\u00e7\u00e3o de um programa especializado para roubar dados. \u201cPodemos manipular o agente e aproveitar seus privil\u00e9gios para fazer o que quisermos\u201d, afirmou Wardle \u00e0 <em>Ars Technica<\/em>.<\/p>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/03\/inteligencia-artificial\/meta-lanca-muse-spark-1-3-com-foco-em-agentes-mais-autonomos\/\" target=\"_blank\" rel=\"noreferrer noopener\">Meta lan\u00e7a Muse Spark 1.3 com foco em agentes mais aut\u00f4nomos<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/08\/inteligencia-artificial\/meta-lanca-muse-agente-de-ia-que-envia-e-mails-compra-produtos-e-reserva-viagens\/\" target=\"_blank\" rel=\"noreferrer noopener\">Meta lan\u00e7a Muse, agente de IA que envia e-mails, compra produtos e reserva viagens<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/22\/inteligencia-artificial\/a-ia-da-meta-precisava-fazer-ligacoes-mas-quem-estava-do-outro-lado-da-linha-eram-humanos-entenda-o-teste\/\" target=\"_blank\" rel=\"noreferrer noopener\">A IA da Meta precisava fazer liga\u00e7\u00f5es, mas quem estava do outro lado da linha eram humanos; entenda o teste<\/a><\/li>\n<\/ul>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Empresa j\u00e1 liberou um hotfix \u2013 Imagem: Novikov Aleksey\/Shutterstock<\/figcaption><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\" id=\"h-decisao-da-meta-sobre-transcricao-e-questionada\">Decis\u00e3o da Meta sobre transcri\u00e7\u00e3o \u00e9 questionada<\/h2>\n<p>Segundo o pesquisador, uma das decis\u00f5es de projeto que tornaram o ataque poss\u00edvel foi a escolha da Meta de realizar a transcri\u00e7\u00e3o de voz na nuvem.<\/p>\n<p>O macOS possui recursos pr\u00f3prios para realizar ditado e transcri\u00e7\u00e3o diretamente no dispositivo. Na avalia\u00e7\u00e3o de Wardle, se a Meta tivesse utilizado essa alternativa, o ataque demonstrado n\u00e3o seria poss\u00edvel.<\/p>\n<p>Outra quest\u00e3o apontada envolve a possibilidade de aplicativos controlarem configura\u00e7\u00f5es n\u00e3o documentadas do Muse. Embora algumas dessas configura\u00e7\u00f5es tenham fun\u00e7\u00f5es relativamente inofensivas, uma delas permite alterar justamente o endere\u00e7o usado para o processamento das transcri\u00e7\u00f5es.<\/p>\n<p>A combina\u00e7\u00e3o das duas escolhas abriu caminho para que um aplicativo ou comando local alterasse o destino de informa\u00e7\u00f5es sens\u00edveis processadas pelo assistente.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-meta-corrige-a-falha\">Meta corrige a falha<\/h2>\n<p>Ap\u00f3s a divulga\u00e7\u00e3o da vulnerabilidade, a Meta afirmou que lan\u00e7ou um <strong>hotfix<\/strong> para corrigir o problema. A atualiza\u00e7\u00e3o foi divulgada cerca de 12 horas depois de Wardle publicar detalhes sobre a falha.<\/p>\n<p>A empresa tamb\u00e9m classificou a vulnerabilidade como um problema que <strong>n\u00e3o poderia ser explorado remotamente<\/strong>. O <em>Ars Technica<\/em>, por\u00e9m, observa que uma varia\u00e7\u00e3o de ataques ClickFix poderia ser usada para induzir um usu\u00e1rio a executar o c\u00f3digo necess\u00e1rio no pr\u00f3prio computador.<\/p>\n<p>Antes da corre\u00e7\u00e3o, a Meta havia apresentado o Muse como um assistente desenvolvido desde o in\u00edcio com foco em privacidade e seguran\u00e7a. A companhia criou o chamado <strong>Muse Secure VM<\/strong>, ambiente virtual separado no qual o agente deveria operar com prote\u00e7\u00f5es espec\u00edficas.<\/p>\n<p>A empresa afirma que esse ambiente foi projetado para oferecer mecanismos de privacidade, seguran\u00e7a e prote\u00e7\u00e3o ao usu\u00e1rio enquanto o Muse executa tarefas em seu nome.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-amazon-tambem-bloqueou-o-muse\">Amazon tamb\u00e9m bloqueou o Muse<\/h2>\n<p>A descoberta da vulnerabilidade ocorreu no mesmo per\u00edodo em que a <strong>Amazon come\u00e7ou a bloquear o Muse de realizar compras em sua plataforma<\/strong>. Usu\u00e1rios que tentavam utilizar o assistente para comprar produtos receberam uma mensagem informando que o Muse era um agente de IA n\u00e3o autorizado e violava as condi\u00e7\u00f5es de uso da Amazon.<\/p>\n<p>A empresa afirmou que aplica\u00e7\u00f5es de terceiros que realizam compras em nome dos consumidores devem operar de forma aberta e respeitar as decis\u00f5es dos servi\u00e7os sobre a participa\u00e7\u00e3o ou n\u00e3o nesse tipo de experi\u00eancia.<\/p>\n<p>A Amazon tamb\u00e9m pediu que a Meta removesse a plataforma de sua experi\u00eancia de compras.<\/p>\n<p>O Muse foi lan\u00e7ado pela Meta no in\u00edcio de setembro e, atualmente, possui vers\u00e3o para macOS, sem uma vers\u00e3o para Windows.<\/p>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/09\/22\/seguranca\/novo-assistente-de-ia-da-meta-enfrenta-falha-grave-de-seguranca-que-pode-colocar-usuarios-de-mac-em-risco\/\">Novo assistente de IA da Meta enfrenta falha grave de seguran\u00e7a que pode colocar usu\u00e1rios de Mac em risco<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>O Muse, novo assistente pessoal de intelig\u00eancia artificial (IA) da Meta, teve uma vulnerabilidade de dia zero descoberta poucas semanas depois de seu lan\u00e7amento. A falha poderia permitir que um invasor assumisse o controle do assistente em um Mac e utilizasse os privil\u00e9gios concedidos a ele para realizar a\u00e7\u00f5es no computador. A vulnerabilidade foi descoberta<\/p>\n","protected":false},"author":6,"featured_media":16117,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2024\/12\/fachada_meta_logo-1024x576.jpg","fifu_image_alt":"Novo assistente de IA da Meta enfrenta falha grave de seguran\u00e7a que pode colocar usu\u00e1rios de Mac em risco","footnotes":""},"categories":[33],"tags":[],"class_list":["post-16116","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/16116","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16116"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/16116\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/16117"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16116"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16116"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16116"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}