Preocupações com segurança surgem em relação ao assistente de IA da Meta, muse, devido a vulnerabilidade zero-day e bloqueio da amazon
O assistente de IA da Meta, Muse, gerou preocupações com a segurança após a descoberta de uma vulnerabilidade zero-day, que permite que aplicativos locais e comandos de terminal tenham controle total sobre o agente. A questão levanta questões sobre as alegações de segurança da plataforma, já que a Amazon bloqueou recentemente o Muse de seu site. Introduzido há algumas semanas, o Muse foi projetado para lidar com tarefas como agendamento de compromissos, preenchimento de formulários e atendimento ao cliente, além de realizar compras, gerar imagens e se conectar a vários aplicativos e serviços. O aplicativo para macOS, que não possui uma versão para Windows, integra-se com WhatsApp, e-mail, calendário e contas de mídia social. Os usuários devem conceder ao Muse acesso às suas contas e recursos do dispositivo, incluindo acesso à escrita de arquivos, microfone e câmera, e rastreamento de localização. As medidas de segurança da Apple, que visam impedir que os aplicativos acessem esses recursos, supostamente são comprometidas pelo design do Muse.
O assistente pode criar ferramentas sob demanda, mas essa capacidade, combinada com permissões amplas, atraiu a atenção. Críticos argumentam que o Muse contorna as defesas de segurança da Apple, potencialmente expondo os usuários a riscos. O incidente destaca as crescentes preocupações sobre as práticas de segurança e privacidade de assistentes de IA, especialmente à medida que empresas como a Meta buscam funcionalidades avançadas sem salvaguardas adequadas.