Quinta-feira, 24 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Pesquisador Patrick Wardle descobre zero-day no assistente de IA Muse da Meta

3 fontesdesde 18 de setembro de 20263 artigos

O pesquisador de segurança Patrick Wardle encontrou uma vulnerabilidade zero-day no aplicativo Muse para Mac da Meta, possibilitando que atacantes controlassem o agente de IA. A Meta foi notificada e, posteriormente, emitiu um patch para corrigir a falha, que exigia configurações específicas para ser explorada.

Resumo

  • Meta lançou o aplicativo Muse para Mac, permitindo que o assistente de IA interaja com arquivos, mensagens, calendário, notas e e-mail nas aplicações nativas da Apple.

    Este é o principal anúncio da empresa: a expansão da assistente de IA para a plataforma desktop, abrindo novas possibilidades de integração com o sistema operacional.

  • O aplicativo Muse para Mac foi lançado após a estreia da versão móvel e web, que rapidamente alcançou o topo das paradas da App Store nos EUA.

    Contextualiza que o lançamento desktop faz parte de uma estratégia mais ampla de expansão da assistente, que já havia obtido sucesso nas outras plataformas.

  • A Meta afirma que o controle de acesso no Mac é opt-in e que o aplicativo pede aprovação antes de executar ações sensíveis.

    A empresa busca garantir privacidade e controle ao usuário, um ponto crucial na adoção de agentes de IA que acessam dados pessoais.

  • A Meta emitiu um patch para o aplicativo Muse após a descoberta de uma vulnerabilidade zero-day que poderia permitir que alguém assumisse o controle do agente de IA.

    A falha de segurança foi corrigida pela empresa, que agiu rapidamente após a divulgação do problema.

  • Pesquisador Patrick Wardle descobre zero-day no aplicativo Muse da Meta para Mac, que permite que comandos de apps locais ou do terminal assumam o controle do agente de IA.

    Demonstra que o assistente de IA, destacado por segurança, continha uma falha grave que poderia comprometer dados de usuários que o utilizavam em seus dispositivos.

  • A Meta foi notificada sobre a vulnerabilidade, mas inicialmente não se pronunciou nem lançou patch; posteriormente, a empresa emitiu uma correção.

    A falta de resposta inicial da Meta e a subsequente correção são marcos importantes na gestão da segurança do produto.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →