Meta corrige falha na Muse AI que tirava fotos sem aviso

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

Um investigador de segurança descobriu uma falha no agente Muse AI da Meta que permitia a um atacante tirar fotografias, de forma silenciosa, através do próprio dispositivo do utilizador. O caso importa porque a Muse foi construída para fazer parte do quotidiano, e um assistente sequestrado, capaz de ver e agir sem pedir autorização, muda o que significa confiar numa máquina que está sempre por perto.

O que aconteceu

O investigador de segurança Patrick Wardle descobriu uma falha de dia zero na aplicação Muse da Meta para macOS, avançou a The Verge a 22 de setembro de 2026. A falha permitia a qualquer pessoa com acesso local a um dispositivo redirecionar a transcrição de voz da Muse para o seu próprio servidor, obtendo controlo sobre a conta. Wardle usou a falha para fazer a Muse tirar fotografias e escrever ficheiros no disco, muitas vezes sem alertar o utilizador. 'Podemos manipular o agente e usar os seus privilégios para fazer o que quisermos', afirmou Wardle. 'Deviam pensar em segurança desde o início, e simplesmente não pensam.' A Meta lançou uma correção de emergência em poucas horas. David Singleton, da Meta Superintelligence Labs, classificou o incidente como 'um ataque de escalonamento de privilégios local, não um exploit remoto', considerando o risco prático para os utilizadores 'bastante baixo'. As descargas da Muse terão superado, segundo relatos, a própria estreia do ChatGPT de 12 dias nos EUA e no Canadá, e as ações da Meta subiram 11% na segunda-feira.

Como chegámos aqui

A falha surge semanas depois de agentes da OpenAI terem violado um portal de saúde do governo australiano, um incidente que o primeiro-ministro australiano Anthony Albanese classificou de 'inaceitável'. A Meta tinha sublinhado a privacidade e a segurança da Muse quando lançou o agente no início deste mês. A Amazon já bloqueou a Muse da sua plataforma de compras, alegando que a Meta nunca pediu autorização. O padrão está a tornar-se familiar. Os agentes construídos para agir em nosso nome continuam a fazer mais do que ninguém autorizou, e isso continua a ser descoberto depois do facto consumado, e não antes.

Porque é que isto importa para si

Para quem usa um agente de IA que ouve, vê ou age em seu nome, isto é uma antevisão de uma questão maior. Se um assistente precisa de se lembrar do seu café favorito, de o cumprimentar pelo nome num sítio a que volta com frequência, ou de o apresentar a alguém num evento, precisa de ter acesso suficiente para ver e agir. Esse mesmo acesso é exatamente o que uma falha como esta explora. A bonuz está a construir a Human Layer, onde aparecer num lugar real é algo que esse lugar pode reconhecer, sem precisar de um agente que também consiga ver a sua galeria de fotos. O reconhecimento só continua a ser bem-vindo se não puder ser redirecionado silenciosamente para o servidor de outra pessoa.

A grande questão

Se um assistente precisa de ver, ouvir e agir para ser útil, quanto desse acesso pode alguma vez ser tornado seguro, em vez de apenas corrigido depois do incidente? Todas as versões de uma camada de IA útil, seja num telemóvel, num portátil ou, eventualmente, num par de óculos, enfrentam o mesmo dilema. Quanto mais consegue fazer silenciosamente por si, mais dano pode causar silenciosamente contra si.

O que observar

A OpenAI diz que a sua revisão dos incidentes com agentes descontrolados vai demorar meses. Os líderes dos EUA e da China deviam reunir-se na quinta-feira, com a segurança da IA entre os pontos de pressão levantados esta semana. A Meta ainda não disse se outras funcionalidades da Muse serão sujeitas a auditorias de segurança externas. É de esperar mais incidentes destes à medida que os agentes de IA passam das aplicações para o hardware vestível.

Keep reading