David Talukdar / Zuma Press / Europa Press
MADRID 6 out. (Portaltic/EP) -
A Meta teve que corrigir vulnerabilidades em seu agente de inteligência artificial (IA) Muse com patches urgentes e “proteções implementadas às pressas” nas semanas que antecederam seu lançamento, o que poderia ter permitido sair do ambiente do agente e acessar bancos de dados e serviços confidenciais da Meta.
A empresa liderada por Mark Zuckerberg lançou o Muse no início de setembro como seu novo agente de IA pessoal, capaz de ajudar os usuários em uma ampla variedade de tarefas complexas, desde reservar uma viagem até gerenciar a agenda ou preencher formulários, tudo de forma interativa.
No entanto, segundo informações divulgadas, nas semanas que antecederam seu lançamento, foram descobertas várias vulnerabilidades no Muse que poderiam ter colocado em risco os bancos de dados e serviços confidenciais da Meta; por isso, a empresa teve que trabalhar exaustivamente para corrigi-las e conseguir lançar o produto dentro do prazo.
Essas vulnerabilidades foram consideradas de alta importância, mas a empresa solicitou que suas equipes as corrigissem com patches urgentes para poder dar continuidade aos planos previstos. Isso resultou em “proteções incompletas que foram implementadas às pressas para permitir o lançamento”, conforme revelou uma fonte ligada à empresa em declarações à 404 Media.
Esse mesmo veículo de comunicação teve acesso a uma publicação interna dos executivos da Meta, na qual a empresa especificou que uma das vulnerabilidades teria permitido que usuários mal-intencionados saíssem do ambiente previsto para o agente Muse e acessassem seus serviços confidenciais.
Especificamente, essa falha consiste em um vazamento de KVM, uma vulnerabilidade considerada crítica que ocorre quando um invasor consegue romper o isolamento de uma máquina virtual e acessar diretamente o sistema operacional do host. Essa vulnerabilidade tem a maior recompensa no programa de recompensas por erros da Meta.
No caso do Muse, cada instância do agente é executada em uma máquina virtual que se conecta à infraestrutura crítica da Meta, mas permanece sempre isolada. Portanto, com esses casos de vazamentos de KVM, era possível que uma instância do Muse conseguisse escapar da máquina virtual e interagir diretamente com o sistema da Meta que a executa ou com as máquinas virtuais de outros usuários.
“Um aumento repentino nos casos relatados de vazamentos de KVM, somado a uma maior conscientização sobre os problemas de segurança dos agentes, nos levou a intensificar as medidas de reforço do serviço”, detalharam os executivos da empresa de tecnologia no comunicado interno.
Assim, o processo para corrigir essas vulnerabilidades teve início em 27 de agosto, e o Muse foi lançado cerca de 11 dias depois. No entanto, de acordo com o documento, as equipes trabalharam durante “várias semanas e fins de semana”.
Especificamente, durante esse período, as equipes da Meta tomaram medidas para “reduzir a superfície de ataque acessível aos agentes” do Muse, além de restringir as portas e endereços IP aos quais os ‘hosts’ do Muse podem acessar.
Apesar de tudo isso, mesmo com a implementação dos patches urgentes, a fonte afirmou que “muitos engenheiros sênior” da empresa consideram inevitável que ocorra um vazamento maciço de dados.
Por sua vez, a Meta detalhou em um comunicado compartilhado com a 404 Media que está “orgulhosa” do trabalho realizado para garantir que o agente seja “seguro, confiável e privado, com proteções integradas e controles de usuário que permitem que as pessoas tenham controle sobre como o utilizam”.
Assim, a empresa concluiu que fortaleceu o Muse por meio de testes internos exaustivos, simulações de ataques e seu programa de recompensas pela detecção de erros, garantindo que esse trabalho “continua”.
Esta notícia foi traduzida por um tradutor automático