Uma falha no aplicativo do Muse para macOS permite interceptar o token usado pelo agente de inteligência artificial para se comunicar com os servidores da Meta. Com essa credencial, um invasor pode assumir a conta do serviço e utilizar os acessos autorizados ao agente para ampliar seu controle sobre o computador.
A descoberta foi divulgada por Patrick Wardle, pesquisador de cibersegurança, ex-funcionário da NSA e criador da Objective-See Foundation. Em uma publicação no GitHub, ele descreveu um ataque baseado no método ClickFix, que induz o usuário a conceder permissões ao invasor.
Configurações podem ser alteradas
Aplicativos ou comandos executados no Terminal podem modificar configurações internas do Muse. Entre elas está a função que transcreve o que o usuário dita. Em determinadas condições, esse conteúdo pode ser enviado ao servidor do invasor junto do token de autenticação.
Wardle afirmou que a exploração permite usar os privilégios já concedidos ao assistente. “Nós podemos manipular o agente e aproveitar os seus privilégios para fazer o que nós quisermos”, declarou. Para ele, o cenário elimina a necessidade de criar um malware específico para roubar dados no Mac, já que o próprio agente pode ser explorado.
O pesquisador também avaliou que a estrutura de segurança criada pela Apple para o macOS pode ser enfraquecida pela adoção de agentes de IA. Ele citou o framework Transparency, Consent, and Control (TCC), responsável por administrar o acesso a dados sensíveis, além da separação de privilégios.
Segundo Wardle, esses aplicativos são convenientes e permitem realizar tarefas amplas, mas podem receber acesso a praticamente todo o computador quando configurados para funcionar de maneira abrangente.
Amazon suspendeu compras pelo agente
Horas antes da divulgação pública da vulnerabilidade, a Amazon suspendeu o uso do Muse para compras em seu site. A empresa disse que aplicativos de terceiros que fazem compras em nome de clientes devem operar de forma aberta e respeitar a decisão dos serviços sobre permitir ou não esse tipo de integração.
A Meta afirma, em uma página de pesquisa, que desenvolveu o Muse considerando a possibilidade de o agente estar sob ataque e limitando danos caso identifique a execução de um malware. A falha relatada, porém, entra em conflito com essa descrição.
David Singleton, funcionário do Meta Superintelligence Labs, comentou a descoberta em uma publicação no X. A Meta não apresentou uma declaração oficial sobre a vulnerabilidade.







