lupAI
Segurança & Ética

Vulnerabilidade de segurança no assistente de IA da Meta expõe acesso não autorizado a arquivos em máquina virtual

Meta + MuseFonte: ITHome25/09/2026, 11:58
Pesquisadores descobriram uma falha de segurança no assistente de IA da Meta, Muse, que permite o acesso não autorizado a arquivos sensíveis armazenados em uma máquina virtual do usuário. A vulnerabilidade, que foi reproduzida independentemente pelos desenvolvedores Peter James e Jonny L. Saunders, permite a extração de arquivos do sistema, modelos de aplicativos, documentação interna e dados de configuração. Os arquivos expostos incluem registros detalhados das operações internas, como o tratamento de solicitações, armazenamento de memória e conexões de serviço, com mais de 113 registros de sub-agentes e arquivos de rastreamento JSONL na pasta /agents. A violação também revela detalhes funcionais da integração do Muse com serviços como Google Workspace, Outlook e Slack, bem como suas capacidades em viagens, compras e geração de mídia. A Meta já abordou o problema, mas o incidente destaca potenciais riscos na segurança de assistentes de IA que operam em ambientes virtualizados.
Vulnerabilidade de segurança no assistente de IA da Meta expõe acesso não autorizado a arquivos em máquina virtual — lupAI