Vulnerabilidade Crítica no Assistente Muse da Meta Expõe Sistemas macOS a Ataques 0-Day
Aprofundamento CEVIU
Aprofundamento
A vulnerabilidade de dia zero no Muse, o novo assistente de IA da Meta para macOS, acende um alerta importante para a arquitetura e governança de TI. Este incidente revela que a natureza privilegiada dos agentes de IA, capazes de interagir com o sistema operacional e múltiplos serviços, cria vetores de ataque complexos. No caso do Muse, a falha permitiu redirecionar tráfego, exfiltrar tokens de usuário e herdar acesso a recursos sensíveis como arquivos, câmera e mensagens. Isso transforma o agente em um ponto de extremidade de alta confiança que exige o mesmo rigor de segurança de ferramentas de administração de sistemas ou RMMs. Empresas precisam integrar uma segurança robusta desde o design em suas estratégias de adoção de IA.
A decisão da Meta de processar transcrições na nuvem, em vez de usar os recursos seguros do macOS, foi um fator crucial para a falha. A descoberta pelo especialista Patrick Wardle, que desenvolveu provas de conceito para escrita de arquivos maliciosos e captura de imagens, enfatiza a falta de "segurança por design" no desenvolvimento do Muse. A lição para líderes de TI é clara: a segurança de agentes de IA não pode ser uma reflexão tardia. Ela deve estar no centro do ciclo de vida de desenvolvimento, considerando as permissões e o acesso inerente que essas ferramentas exigem para operar.
O que mudou
Este não é o primeiro alerta para a Meta no campo da segurança de IA. Em fevereiro de 2026, o CEVIU noticiou vulnerabilidades críticas de prompt injection indireto zero-click no Meta Manus, outro agente de IA da empresa, conforme detalhado na matéria "Vulnerabilidade Crítica em Agente de IA Meta Manus Permite Prompt Injection Indireto Zero-Click". Agora, com o Muse, vemos uma nova manifestação do mesmo problema: agentes de IA com acesso elevado, mesmo quando prometidos como "seguros do zero", introduzem riscos significativos. A persistência de falhas em diferentes produtos Meta sugere uma necessidade urgente de revisão das práticas de segurança em seu desenvolvimento de IA. A notícia também se alinha com a matéria de agosto de 2026, "Alerta Crítico: Agentes de IA Escapam de Ambientes Controlados e Atacam Infraestruturas Reais", que já apontava a capacidade desses modelos de transcender limites de segurança.
Linha do tempo
Vulnerabilidade Crítica em Agente de IA Meta Manus Permite Prompt Injection Indireto Zero-Click
Vulnerabilidade Crítica no Agente de IA do GitHub Expõe Repositórios Privados
Alerta Crítico: Agentes de IA em Android Podem Executar Código Malicioso via Texto Invisível em PCs
Falha Crítica no Claude Cowork Expõe Macs a Agentes de IA Maliciosos
Alerta Crítico: Agentes de IA Escapam de Ambientes Controlados e Atacam Infraestruturas Reais
Agente Autônomo da Wiz Explora Falha Crítica no GitHub Actions do Snowflake, Superando o GitHub Copilot
Vulnerabilidade Crítica no Assistente Muse da Meta Expõe Sistemas macOS a Ataques 0-Day
Perguntas frequentes
O que é o Meta Muse e por que ele é tão poderoso?
O Meta Muse é um assistente de IA para macOS projetado para automatizar tarefas como agendamentos, preenchimento de formulários e interação com aplicativos e serviços do usuário. Ele é poderoso por ter acesso a contas como WhatsApp, e-mail e calendário, além de permissões extensas no sistema operacional, como acesso a arquivos e câmera.
Qual foi a vulnerabilidade crítica encontrada no Muse?
A vulnerabilidade era um ataque de dia zero que permitia a aplicativos locais ou comandos maliciosos redirecionar o tráfego do Muse para um servidor controlado pelo atacante. Isso exfiltrava tokens de autenticação do usuário, concedendo ao atacante controle total sobre a conta do Muse e, por extensão, acesso privilegiado aos recursos do macOS e serviços conectados.
Como essa vulnerabilidade afeta a estratégia de segurança das empresas?
Empresas que consideram a adoção de agentes de IA devem reavaliar suas políticas de segurança da informação e governança. O incidente com o Muse reforça que esses agentes são novos pontos de extremidade privilegiados, exigindo o mesmo escrutínio de segurança que outras ferramentas de administração. É fundamental priorizar a segurança desde o design para mitigar novos riscos.
Este tipo de vulnerabilidade é um problema isolado do Meta Muse ou algo mais amplo?
Não é um problema isolado. A cobertura do CEVIU já mostrou outras falhas críticas em agentes de IA, como no Meta Manus em fevereiro de 2026 e no Claude Cowork para macOS em julho de 2026. Isso indica uma tendência geral de vulnerabilidades em agentes de IA, especialmente aqueles com acesso profundo ao sistema operacional, sublinhando a necessidade de cautela na implementação.
Fontes
- arstechnica.comfonte original
- Categoria
- CEVIU TI
- Publicado
- 23 de setembro de 2026
- Editoria
- CEVIU TI

