Londrina, Terça-feira, 29 de setembro de 2026
O Brasil em um ponto
Tecnologia

Token do Muse pode expor conta e ampliar acessos no macOS

Pesquisador identificou uma falha que permite manipular configurações do agente de IA e usar privilégios concedidos pelo usuário.

Token do Muse pode expor conta e ampliar acessos no macOS

Uma falha no aplicativo do Muse para macOS permite interceptar o token usado pelo agente de inteligência artificial para se comunicar com os servidores da Meta. Com essa credencial, um invasor pode assumir a conta do serviço e utilizar os acessos autorizados ao agente para ampliar seu controle sobre o computador.

A descoberta foi divulgada por Patrick Wardle, pesquisador de cibersegurança, ex-funcionário da NSA e criador da Objective-See Foundation. Em uma publicação no GitHub, ele descreveu um ataque baseado no método ClickFix, que induz o usuário a conceder permissões ao invasor.

Configurações podem ser alteradas

Aplicativos ou comandos executados no Terminal podem modificar configurações internas do Muse. Entre elas está a função que transcreve o que o usuário dita. Em determinadas condições, esse conteúdo pode ser enviado ao servidor do invasor junto do token de autenticação.

Wardle afirmou que a exploração permite usar os privilégios já concedidos ao assistente. “Nós podemos manipular o agente e aproveitar os seus privilégios para fazer o que nós quisermos”, declarou. Para ele, o cenário elimina a necessidade de criar um malware específico para roubar dados no Mac, já que o próprio agente pode ser explorado.

O pesquisador também avaliou que a estrutura de segurança criada pela Apple para o macOS pode ser enfraquecida pela adoção de agentes de IA. Ele citou o framework Transparency, Consent, and Control (TCC), responsável por administrar o acesso a dados sensíveis, além da separação de privilégios.

Segundo Wardle, esses aplicativos são convenientes e permitem realizar tarefas amplas, mas podem receber acesso a praticamente todo o computador quando configurados para funcionar de maneira abrangente.

Amazon suspendeu compras pelo agente

Horas antes da divulgação pública da vulnerabilidade, a Amazon suspendeu o uso do Muse para compras em seu site. A empresa disse que aplicativos de terceiros que fazem compras em nome de clientes devem operar de forma aberta e respeitar a decisão dos serviços sobre permitir ou não esse tipo de integração.

A Meta afirma, em uma página de pesquisa, que desenvolveu o Muse considerando a possibilidade de o agente estar sob ataque e limitando danos caso identifique a execução de um malware. A falha relatada, porém, entra em conflito com essa descrição.

David Singleton, funcionário do Meta Superintelligence Labs, comentou a descoberta em uma publicação no X. A Meta não apresentou uma declaração oficial sobre a vulnerabilidade.

Texto produzido pela Redação Ponto de Hoje com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Receba nossa newsletterUma seleção diária, direto na sua caixa de entrada.

As mais lidas

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5