---
title: Assistente de inteligência artificial Muse da Meta apresenta vulnerabilidade de dia zero
url: https://www.dataloco.com/pt-br/assistente-de-inteligencia-artificial-muse-da-meta-apresenta-vulnerabilidade-de-dia-zero
published: 2026-09-24T16:33:02+00:00
language: pt-br
section: Segurança
source: https://www.cnbeta.com.tw/articles/tech/1579114.htm
organizations: Meta, Amazon
publisher: Dataloco
---

# Assistente de inteligência artificial Muse da Meta apresenta vulnerabilidade de dia zero

O assistente de inteligência artificial Muse, desenvolvido pela Meta, possui uma vulnerabilidade de segurança de dia zero grave em sua versão para macOS. A falha permite que aplicativos locais ou comandos de terminal capturem tokens de autenticação de conta, concedendo aos invasores o controle total sobre a conta do assistente.

Devido às amplas permissões de sistema que o Muse possui, atacantes podem realizar operações de alto risco. Isso inclui a leitura de dados do usuário, a captura de fotos através da câmera e a gravação de arquivos maliciosos no disco. O especialista em segurança Patrick Wardle descobriu que qualquer aplicativo instalado localmente pode modificar configurações internas não divulgadas do Muse, independentemente de suas próprias permissões no macOS.

Uma configuração crítica permite que processos alterem o ponto de extremidade de rede usado para a transcrição de voz. Em vez de enviar solicitações para os servidores da Meta, o Muse pode ser induzido a enviar dados para servidores controlados por invasores, facilitando a captura do token de identidade do usuário. Wardle demonstrou a falha por meio de ataques de prova de conceito e mencionou que a técnica de ataque ClickFix, baseada em engenharia social, poderia ser adaptada para controlar contas do Muse.

Além disso, a vulnerabilidade permite ataques via proxy de rede. Invasores podem inserir instruções maliciosas em comandos de voz, induzindo o Muse a realizar ações como empacotar e enviar todas as mensagens do WhatsApp do usuário para o atacante.

O Muse é um agente de inteligência artificial projetado para realizar tarefas como agendamentos, preenchimento de formulários, compras e criação de documentos. Para operar, ele requer acesso a e-mails, calendários, redes sociais e WhatsApp. A falha é atribuída a decisões de design, como a realização da transcrição de voz na nuvem em vez de localmente e a permissão para que aplicativos locais alterem configurações sensíveis.

Cerca de doze horas antes da divulgação da vulnerabilidade, a Amazon começou a bloquear o Muse em seu site. A empresa afirmou que o Muse é um agente de inteligência artificial não autorizado e que viola seus termos de uso, defendendo que aplicativos que realizam compras em nome de clientes devem operar com transparência.

A Meta ainda não respondeu a questionamentos sobre a existência de correções ou se a vulnerabilidade foi explorada antes da descoberta pelos pesquisadores.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/meta-ai-assistent-muse-obnaruzil-kriticeskii-uiazvimost-nulevogo-dnia-v-macos)
- [Nederlands](https://www.dataloco.com/nl/ernstig-nuldaags-lek-ontdekt-in-ai-assistent-muse-van-meta)
- [Polski](https://www.dataloco.com/pl/meta-ujawnil-powazna-luke-w-bezpieczenstwie-w-ai-asystencie-muse-na-macos)
- [עברית](https://www.dataloco.com/he/muse-meta-macos)
- [Español](https://www.dataloco.com/es/se-descubre-vulnerabilidad-de-dia-cero-en-el-asistente-de-inteligencia-artificial-muse-de-meta)
- [Türkçe](https://www.dataloco.com/tr/meta-muse-yapay-zeka-asistaninda-ciddi-sifirinci-gun-guvenlik-acigi-tespit-edildi)
