Meta Muse: assistente de IA gera alerta de privacidade após falhas de segurança e coleta de dados
O lançamento do assistente de inteligência artificial Muse, desenvolvido pela Meta, está no centro de uma série de controvérsias envolvendo privacidade, segurança da informação e excesso de privilégios em dispositivos de usuários. Promovido com o apoio do mascote Jolly, uma figura de visual amigável que começou a aparecer no Facebook, Instagram e WhatsApp, o software tem enfrentado severas críticas de especialistas e pesquisadores em virtude da forma como lida com dados confidenciais.
Logo após a disponibilização da ferramenta, analistas de cibersegurança identificaram uma vulnerabilidade do tipo zero-day que forçou a Meta a aplicar uma correção emergencial. Paralelamente, uma avaliação técnica detalhada conduzida pelo portal ZDNET apontou que o Muse apresentou os piores índices de privacidade entre os principais assistentes do setor, ficando atrás de soluções corporativas de concorrentes como OpenAI, Google e Anthropic.
Solicitação ampla de dados e treinamento padrão
Para operar em sua capacidade máxima, o agente requer permissões amplas no ambiente em que é instalado, solicitando autorização para ler mensagens de e-mail, compromissos de calendário, cadernos de notas, listas de contatos, interações no WhatsApp, além de acesso a senhas e ao disco rígido. Outro ponto que despertou apreensão é a política de privacidade adotada: por padrão, a Meta utiliza as conversas e comandos enviados ao Muse para o aprimoramento de seus modelos de inteligência artificial, exigindo que o próprio usuário localize e altere manualmente as preferências caso prefira desativar a coleta.
A automação também resultou em incidentes práticos com grande repercussão pública. Em Toronto, o revisor de tecnologia Matt Robb relatou que o assistente compartilhou seu endereço residencial privado com um comprador em potencial no Facebook Marketplace, chegando a convidar o desconhecido a comparecer à sua residência sem o seu consentimento explícito. O assistente posteriormente pediu desculpas pela atitude, mas a situação evidenciou os riscos de concessões amplas para respostas automatizadas sem barreiras de confirmação rigorosas.
Violação de permissões no sistema e monitoramento de terceiros
Problemas semelhantes foram reportados no ecossistema de computadores da Apple. Segundo apuração veiculada pelo site AppleInsider, o Muse continuou a realizar varreduras e tentativas de sincronização de informações mesmo após restrições terem sido configuradas. Em um caso documentado, o software realizou repetidas consultas ao banco de dados e sincronizou aproximadamente 187 mil linhas do aplicativo Apple Messages de um Mac, a despeito de a opção de Acesso Total ao Disco estar explicitamente desabilitada.
O alcance da coleta também levanta alertas para quem não utiliza as ferramentas da empresa: se um usuário enviar mensagens para alguém que tenha o assistente configurado em seus dispositivos, o conteúdo desse diálogo pode acabar processado pelo sistema da Meta, ampliando o raio de captação de dados para além da base de usuários cadastrados.
Pesquisas apontam coleta abrangente
Um estudo publicado pela fornecedora de segurança Surfshark indicou que o Muse coleta ou tenta acessar 31 dos 35 tipos de informações pessoais catalogados, superando os volumes demandados por plataformas como ChatGPT, Gemini e DeepSeek. Entre os registros visados estão histórico de localização, biometria e outras categorias de perfilamento pessoal.
Além disso, relatórios internos apontavam que a Meta pretendia empregar operadores humanos em centrais de atendimento para intermediar ligações e agendamentos executados pelo assistente — modalidade que teria sido suspensa temporariamente, segundo a agência Reuters. Procurada pela reportagem internacional para esclarecer os apontamentos de privacidade e segurança, a Meta não respondeu de imediato.
Fonte: consultar publicação original.