Falha no Muse, agente de IA da Meta, poderia expor e-mails e arquivos de usuários

Foto: Divulgação/Meta

A Meta reforçou os mecanismos de segurança do Muse, seu novo agente de inteligência artificial, após uma vulnerabilidade descoberta por um pesquisador poder permitir o acesso à máquina virtual utilizada pelo sistema para executar tarefas.

Segundo informações do The Information, citadas pela Reuters, a falha foi encontrada por um pesquisador externo por meio do programa de recompensas da Meta. O problema poderia permitir que um invasor alcançasse a máquina virtual dedicada de um usuário, ambiente que pode armazenar dados como e-mails e arquivos utilizados pelo agente.

O Muse não funciona apenas como um chatbot. O sistema foi desenvolvido para executar tarefas em nome do usuário, incluindo compras, reservas, envio de mensagens e outras ações na internet. Para isso, cada usuário possui um ambiente virtual próprio na infraestrutura da Meta.

A empresa passou a exibir alertas de segurança mais claros quando o Muse tenta acessar páginas potencialmente perigosas. A Meta também criou mecanismos adicionais de isolamento e monitoramento para reduzir os riscos durante a navegação.

A companhia classificou inicialmente o incidente como SEV-2, mas posteriormente reduziu sua classificação para SEV-3. Não há informação de que dados de usuários tenham sido efetivamente acessados por meio dessa vulnerabilidade.

O episódio chama atenção para um problema específico dos chamados agentes de IA: quanto maior a quantidade de permissões concedidas para que um sistema execute tarefas sozinho, maior também é a necessidade de isolamento entre o agente, os dados pessoais e a internet.

O Muse já havia sido alvo de outra falha no aplicativo para macOS. Nesse caso, um pesquisador demonstrou que um software malicioso previamente instalado no computador poderia interferir no funcionamento do assistente.

Fontes consultadas nesta matéria:

Esta matéria foi produzida com apoio de inteligência artificial e revisada por um jornalista antes da publicação.