A Meta apresentou recentemente seu assistente de inteligência artificial, Muse, como altamente seguro e privacioso. No entanto, uma falha de segurança zero-day foi descoberta, permitindo que qualquer aplicativo local ou comando terminal tenha acesso completo ao assistente.
O assistente, que pode agendar compromissos, preencher formulários e realizar compras, foi introduzido pela Meta há algumas semanas. Ele opera em macOS e integra-se com contas do WhatsApp, e-mail, calendário e redes sociais do usuário. Entretanto, a falha de segurança permite que qualquer aplicativo local altere configurações críticas, potencialmente colocando a privacidade dos usuários em risco.
Segundo o especialista em segurança Patrick Wardle, a falha permitiria que os atacantes manipulassem o assistente e seus privilégios para realizar atividades maliciosas, evitando a necessidade de desenvolver malware complexo.
A Meta anunciou que já lançou uma atualização para corrigir a falha, mas a descoberta levanta questionamentos sobre a segurança dos assistentes de IA.
Comentários (0)
Entre ou cadastre-se para comentar.