David Talukdar / Zuma Press / Europa Press
MADRID 22 set. (Portaltic/EP) -
A Meta corrigiu uma vulnerabilidade de dia zero em seu aplicativo Muse para computadores macOS, que permitia que criminosos cibernéticos assumissem o controle do agente de inteligência artificial (IA) e, com isso, acessassem informações confidenciais armazenadas no computador.
A empresa liderada por Mark Zuckerberg lançou o Meta Muse no início deste mês de setembro, como seu novo assistente pessoal capaz de ajudar os usuários em uma ampla variedade de tarefas, que vão desde reservar uma viagem, gerenciar a agenda ou preencher formulários até renegociar uma fatura ou efetuar um pagamento após confirmação prévia.
No entanto, semanas após seu lançamento, a Meta disponibilizou um patch para o aplicativo do Muse para computadores macOS, após descobrir uma vulnerabilidade de dia zero que permitia que invasores assumissem o controle do agente de IA.
Especificamente, a vulnerabilidade foi descoberta pelo pesquisador de segurança Patrick Wardle, que compartilhou suas descobertas pela rede social X, recomendando evitar a instalação do Muse nos dispositivos, já que ela pode se tornar uma “porta dos fundos” para agentes mal-intencionados, com acesso a “toda a vida digital” dos usuários.
Conforme explicou Wardle em declarações à Ars Technica, essa falha utilizava uma configuração não documentada do Muse, que permitia que possíveis cibercriminosos, por meio da execução de código, redirecionassem o processamento da transcrição dos servidores da Meta para seu próprio “endpoint”, obtendo controle total do agente Muse no dispositivo dos usuários.
Isso é possível porque a vulnerabilidade permite que qualquer aplicativo ou comando de terminal acesse o token que autentica os usuários em sua conta do Muse. Portanto, uma vez que os invasores redirecionam a transcrição para seu próprio “endpoint”, eles obtêm o token que lhes dá controle total sobre a conta do agente.
Segundo Wardle, trata-se de uma falha que permite “manipular o agente e explorar seus privilégios” para realizar qualquer atividade no computador da vítima. “Em vez de ter que escrever um ‘malware’ de roubo para Mac muito completo, podemos explorar o próprio assistente de IA”, afirmou.
Como resultado, os testes realizados pelo pesquisador de segurança cibernética permitiram que ele realizasse ações como acessar fotos armazenadas ou gravar arquivos maliciosos no disco rígido do computador por meio do Muse, sem que o assistente alertasse o usuário.
Vale ressaltar que, no momento do lançamento, a Meta destacou que o agente foi desenvolvido de forma segura no ambiente Muse Secure VM, sob uma série de princípios para proteger a privacidade, a segurança e o controle do usuário, como o isolamento na nuvem (cada usuário conta com uma máquina virtual dedicada com seus dados), um agente supervisor independente que monitora as ações do Muse no nível do sistema e o isolamento e proteção das credenciais (o Muse não tem acesso visível às senhas e aos métodos de pagamento do usuário).
No entanto, Wardle afirmou que várias decisões de design do agente possibilitaram o ataque, como o fato de o ditado e a transcrição das solicitações serem realizados na nuvem ou permitir que qualquer aplicativo controle todas as configurações não documentadas.
Após o relatório do pesquisador, a Meta lançou nesta terça-feira um patch para corrigir essa vulnerabilidade no aplicativo do Muse para Mac, conforme compartilhou o porta-voz da Meta Superintelligence Labs, David Singleton, em uma publicação no X. No entanto, a empresa minimizou a gravidade da falha, alegando que as preocupações com a segurança eram mínimas, pois a exploração exigia “acesso local” ao dispositivo da vítima.
“Tratava-se de um ataque de escalada de privilégios local, não de uma exploração remota. Usá-lo para causar danos requer, portanto, código malicioso que já esteja em execução na máquina do usuário sob sua conta de usuário, e o risco prático para os usuários do aplicativo Muse para Mac era, portanto, bastante baixo. No entanto, lançamos uma correção para o aplicativo a fim de resolver o problema”, afirmou.
Esta notícia foi traduzida por um tradutor automático