terça-feira, 22 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Assessora de Flávio Bolsonaro negociou emenda com ONG de condenados por morte de Marielle Yelena Mazanik: a partisan que eliminou o chefe nazista de Minsk Eleições 2026: a reta final Advogado de Vorcaro pede censura contra candidato pró-Palestina no Paraná Organização ligada à CIA e Banco Mundial fecham acordo para enviar funcionários ao Brasil EUA e Dinamarca assinam acordo que prevê novas bases militares na Groenlândia EUA abrem vaga para ensinar português a militares às vésperas da eleição brasileira Delegação de Cuba abandona Assembleia da ONU após Trump ameaçar governo Trump ameaça intervenções militares ‘pela segurança’ dos EUA Leia a íntegra do discurso de Lula na 81ª Assembleia-Geral da ONU Assessora de Flávio Bolsonaro negociou emenda com ONG de condenados por morte de Marielle Yelena Mazanik: a partisan que eliminou o chefe nazista de Minsk Eleições 2026: a reta final Advogado de Vorcaro pede censura contra candidato pró-Palestina no Paraná Organização ligada à CIA e Banco Mundial fecham acordo para enviar funcionários ao Brasil EUA e Dinamarca assinam acordo que prevê novas bases militares na Groenlândia EUA abrem vaga para ensinar português a militares às vésperas da eleição brasileira Delegação de Cuba abandona Assembleia da ONU após Trump ameaçar governo Trump ameaça intervenções militares ‘pela segurança’ dos EUA Leia a íntegra do discurso de Lula na 81ª Assembleia-Geral da ONU
Tecnologia

Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco

Olhar Digital ·
Novo assistente de IA da Meta enfrenta falha grave de segurança que pode colocar usuários de Mac em risco

O Muse , novo assistente pessoal de inteligência artificial (IA) da Meta , teve uma vulnerabilidade de dia zero descoberta poucas semanas depois de seu lançamento.

A falha poderia permitir que um invasor assumisse o controle do assistente em um Mac e utilizasse os privilégios concedidos a ele para realizar ações no computador.

A vulnerabilidade foi descoberta pelo especialista em segurança do macOS Patrick Wardle , que alertou sobre o problema.

Segundo o pesquisador, um invasor poderia explorar as permissões exigidas pelo Muse para alterar uma configuração relacionada ao sistema de transcrição de voz.

O aplicativo normalmente envia a transcrição para um servidor operado pela Meta.

Com a alteração provocada pela falha, porém, o endereço poderia ser substituído pelo de um servidor controlado pelo invasor.

Isso permitiria obter o token responsável pela autenticação da conta do Muse.

A partir daí, o atacante não precisaria necessariamente instalar um malware específico para roubar informações.

Em vez disso, poderia assumir o controle do próprio assistente e utilizar os privilégios que o Muse já possui no computador.

Muse tem acesso amplo ao Mac O problema ganha relevância justamente por causa da natureza do Muse.

Como se trata de um agente de IA capaz de executar tarefas em nome do usuário, o aplicativo precisa receber permissões que normalmente não seriam concedidas a muitos outros programas; No macOS, o Muse pode ter acesso a recursos, como arquivos armazenados no computador, microfone, câmera, localização e calendário.

O assistente também pode ser conectado a contas de e-mail, WhatsApp, redes sociais e outros serviços; A proposta do Muse é justamente utilizar esses acessos para executar tarefas para o usuário, como preencher formulários, marcar compromissos, lidar com atendimento ao cliente, realizar compras, criar documentos e interagir com outros aplicativos e serviços; De acordo com Wardle, a vulnerabilidade permitia aproveitar esses privilégios em benefício de um invasor.

Em testes de prova de conceito, o pesquisador demonstrou ações, como escrever arquivos maliciosos no disco e tirar fotos, em alguns casos sem que o usuário recebesse qualquer indicação ou alerta.

Como o ataque poderia acontecer Uma das possibilidades demonstradas pelo pesquisador envolve uma variação do chamado ClickFix , técnica de engenharia social usada para induzir usuários a executar comandos em seus computadores.

Ler a notícia completa no Olhar Digital ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em olhardigital.com.br — o conteúdo pertence a Olhar Digital.

Este assunto em outros veículos

Mais de Olhar Digital

Ver tudo ›

Mais em Tecnologia

Ver tudo ›