A Meta lançou seu novo assistente de inteligência artificial chamado Muse há algumas semanas, prometendo revolucionar a forma como os usuários interagem com a tecnologia no dia a dia. O fundador e diretor-executivo da empresa, Mark Zuckerberg, não economizou elogios ao produto, afirmando que ele foi desenvolvido desde a base com foco em privacidade e segurança dos dados dos consumidores.
Contudo, pesquisadores em segurança digital identificaram uma falha crítica no sistema. Essa vulnerabilidade do tipo dia zero concede a aplicativos executados localmente e a comandos digitados no terminal um nível extraordinário de privilégios sobre o agente, permitindo o controle completo de suas funções e decisões.
Para funcionar adequadamente, o Muse precisa de autorização para acessar diversas contas do usuário, incluindo serviços de mensagens instantâneas, correio eletrônico, calendários e redes sociais. A versão disponível para o sistema operacional macOS solicita ainda permissões para gravar arquivos no disco rígido, utilizar microfone e câmera, monitorar a localização e acessar informações dos calendários.
A Apple investiu anos no desenvolvimento de mecanismos de defesa para impedir que aplicativos instalados ou comandos do terminal consigam acessar esses recursos restritos do sistema, justamente por considerar esses acessos uma ameaça potencial à segurança dos usuários. A descoberta revela que o Muse contorna completamente essas proteções estabelecidas por padrão.
Curiosamente, enquanto a versão para computadores Apple está disponível, não existe uma versão compatível com sistemas Windows. A Amazon tomou a decisão de impedir o acesso do assistente ao seu site no último domingo, levantando questões adicionais sobre a confiabilidade da plataforma.
Fonte: Ars Technica