tech & talk
SegurançaIA22 de set. de 2026, 09:54

Falha grave é encontrada no Muse, assistente de IA da Meta

Pesquisador de segurança mostrou que um ataque simples do tipo ClickFix pode sequestrar completamente o Muse, novo agente de inteligência artificial da Meta, roubando credenciais e assumindo o controle da conta.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O pesquisador de segurança Patrick Wardle, fundador da Objective-See Foundation e autor do livro "The Art of Mac Malware", divulgou uma vulnerabilidade zero-day (falha ainda sem correção disponível no momento da divulgação) no Muse, o novo assistente de inteligência artificial agêntica da Meta. Wardle publicou um alerta nas redes sociais acompanhado de um exploit funcional no GitHub, recomendando: "não instalem", e afirmando que "é trivial transformar o Muse no backdoor definitivo".

O problema está em uma configuração não documentada do sistema, chamada endo_voyager_dictation_endpoint, que pode ser alterada por qualquer processo local do computador, mesmo sem privilégios elevados. Ao redirecionar esse endpoint, o áudio que a pessoa dita ao Muse passa a ser enviado para o servidor de um invasor em vez de ir para a Meta. Uma das formas de exploração é o ClickFix, técnica de engenharia social em que a vítima é induzida a copiar e colar um comando malicioso — nesse caso, bastando um único comando de terminal sem privilégios elevados para ativar a falha.

Quem é afetado

O risco é considerado alto porque o Muse opera com acesso extraordinário a serviços de back-end e dados do usuário — por isso qualquer comprometimento da interface pode se traduzir em controle total do sistema. Em um dos métodos descritos, o servidor do atacante age como um intermediário entre o usuário e os servidores da Meta: ao gravar um comando de voz, o invasor injeta uma instrução maliciosa, como enviar um arquivo com todas as mensagens do WhatsApp da vítima. A partir daí, o token de autenticação da conta também é enviado ao servidor malicioso, dando ao invasor controle permanente sobre a conta do Muse. São afetados usuários que instalaram o assistente e utilizam comandos por voz, especialmente em computadores com macOS.

O que fazer agora

Enquanto a Meta não confirma uma correção definitiva, especialistas recomendam cautela redobrada:

  • Evite instalar o Muse por enquanto, especialmente em computadores usados para trabalho ou com acesso a dados sensíveis;
  • Se já usa o assistente, evite ditar comandos de voz sensíveis ou que envolvam compartilhamento de arquivos e mensagens pessoais;
  • Desconfie de instruções na tela pedindo para copiar e colar comandos no terminal — essa é a base do golpe ClickFix;
  • Mantenha o sistema operacional e aplicativos atualizados, para receber a correção assim que for disponibilizada pela Meta.

Atualização (22/09, 09:42): Atualização (22/09/2026): A Meta lançou uma correção para a falha zero-day encontrada no Muse, seu assistente de IA para Mac, divulgada nesta semana pelo pesquisador de segurança Patrick Wardle. A vulnerabilidade explorava uma configuração não documentada do aplicativo, batizada de endo_voyager_dictation_endpoint, que permitia a um processo local sem privilégios redirecionar o tráfego de ditado do Muse pra um servidor controlado por um invasor — abrindo caminho pra um malware já instalado no Mac sequestrar as permissões do assistente.

A falha não permitia invasão remota de um Mac limpo: era preciso que o atacante já tivesse conseguido rodar código como o usuário local, por exemplo através de outro malware ou engenharia social. Ainda assim, o problema funcionava como um amplificador de acesso, já que dava a esse malware comum a autoridade mais ampla concedida ao agente de IA — incluindo, segundo a demonstração publicada por Wardle, a capacidade de acessar a localização e escanear dispositivos Bluetooth de um iPhone conectado à mesma conta do Muse.

Com a correção, a Meta fecha a brecha que ficou exposta por cerca de 24 horas após a divulgação pública da falha. A empresa não detalhou publicamente o conteúdo técnico do patch nem confirmou se algum usuário chegou a ser afetado antes da correção.

musemetainteligência artificialclickfixvulnerabilidade zero-dayatualizada
Compartilhar
Falha grave é encontrada no Muse, assistente de IA da Meta | tech & talk