Meta emite patch para vulnerabilidade zero-day no app Muse para Mac

22 de setembro de 2026 · 5 fontes independentes

Pesquisador Patrick Wardle demonstrou que uma configuração oculta no Muse para Mac pode permitir que malware existente redirecione a ditcação para atacantes.

Mostra que o assistente da Meta possui uma vulnerabilidade que pode ser explorada para transformá-lo em backdoor.

Patrick Wardle conclama usuários a não instalar o Muse, chamando-o de 'trivial' para transformar em backdoor.

Recomendação forte de especialista sobre o risco do aplicativo.

A configuração oculta está armazenada nas preferências do aplicativo para Mac sob o nome endo_voyager_dictation_endpoint.

Detalhe técnico da falha que permite a exploração.

A Meta emitiu um patch para o aplicativo Muse após a descoberta de uma vulnerabilidade zero-day que poderia permitir que atacantes assumissem o controle do agente de IA.

A correção foi lançada rapidamente após a divulgação do problema, destacando a seriedade do incidente.

Patrick Wardle, pesquisador de segurança, demonstrou que malware existente podia redirecionar a ditância para atacantes, sem alertar o usuário.

A prova de conceito mostrou como um atacante poderia controlar o agente de IA e executar ações como tirar fotos ou escrever arquivos maliciosos.

Confirmado por

  • 9to5Mac
  • Gizmodo
  • Mashable
  • The Hacker News
  • The Verge (AI)
Ler no O agêntico