Privacidade e políticas de tecnologia

A Meta nega que o Muse tenha acessado mensagens privadas de usuários sem autorização

A Meta afirma que o agente Muse não pode ler mensagens do aplicativo Messages em dispositivos Mac sem a ativação de permissões explícitas, em resposta ao relato de um jornalista que afirmou que o agente acessou suas mensagens apesar de o Full Disk Access estar desativado. A divergência revela questões práticas sobre a interpretação das notificações e os limites da confiança em agentes de inteligência artificial.

2026-09-30
4 min de leitura
13 visualizações
certi.news Editorial Team
A Meta nega que o Muse tenha acessado mensagens privadas de usuários sem autorização

A Meta negou que o agente de inteligência artificial Muse tenha lido mensagens privadas em um dispositivo Mac sem o consentimento do usuário, em resposta a um relatório do jornalista Jason Aten, que afirmou que o agente acessou suas mensagens apesar de a configuração necessária Full Disk Access estar desativada, segundo seu relato.

Andy Stone, vice-presidente de comunicações da Meta, afirmou que a integração com o Messages dentro do aplicativo Muse para Mac é totalmente opcional e exige a ativação conjunta do Full Disk Access e do conector do Messages. Ele acrescentou que o Muse não consegue ler o conteúdo das mensagens sem a execução dessas etapas.

Quais permissões são necessárias?

David Singleton, executivo responsável pela Meta Superintelligence Labs, apresentou uma explicação técnica mais detalhada. Segundo ele, o acesso às mensagens depende de três etapas separadas de permissões do aplicativo e proteções integradas do macOS, que não podem ser contornadas mesmo na presença de uma falha de software no Muse.

O processo começa com a concessão ao Muse da permissão Full Disk Access e, em seguida, com a escolha do nível de acesso ao aplicativo Messages: sem acesso, somente leitura ou leitura. Essas opções permanecem desativadas se a primeira permissão não estiver ativada. Além disso, conceder o Full Disk Access exige abrir a interface de configurações do macOS, na qual o usuário precisa confirmar a ação manualmente mais uma vez, e depois reiniciar completamente o aplicativo Muse.

A divergência sobre a origem das mensagens

Aten afirmou que o Muse leu suas mensagens enquanto o Full Disk Access estava desativado. Quando pediu uma explicação ao agente, este respondeu que estava sincronizando “notificações do dispositivo”, levando o jornalista a acreditar que os textos das notificações exibidas no Mac talvez tivessem chegado ao agente, em vez de ele ter lido diretamente o banco de dados de mensagens.

Singleton também rejeitou essa explicação e afirmou que o Muse apresentou uma resposta incorreta ou confusa sobre o ocorrido, remetendo à página da Meta sobre a arquitetura de segurança e ao programa de recompensa pela descoberta de vulnerabilidades. Assim, a posição da empresa é que o cenário descrito por Aten não ocorreu e que o mecanismo de permissões torna sua ocorrência impossível.

Por que essa divergência é importante?

A negativa da Meta, por si só, não determina a causa do aparecimento do conteúdo das mensagens na experiência de Aten, mas define o principal ponto de revisão: o conteúdo chegou por meio de uma permissão explícita, por meio das notificações do dispositivo ou o agente errou ao descrever a fonte dos dados? O texto não apresenta evidências independentes que determinem qualquer uma dessas possibilidades, nem menciona uma investigação técnica publicada que compare os registros do sistema com o relato do usuário.

A questão se torna mais importante porque os agentes de inteligência artificial não se limitam a exibir informações, mas interagem com aplicativos e dados locais em nome do usuário. Por isso, a capacidade de explicar a origem dos dados, a clareza das permissões e a possibilidade de auditar o que o agente realmente leu tornam-se fatores práticos na avaliação da segurança e da privacidade, além da mera existência de uma tela de consentimento.

A matéria menciona outro incidente no qual o usuário Matt Robb afirmou que o Muse lidou de forma inadequada com uma tarefa de venda pelo Facebook Marketplace, o que levou ao compartilhamento de seu endereço e à presença de um comprador enquanto ele não estava em casa. As atualizações informaram que o usuário reconheceu parte da responsabilidade, e a Meta também afirmou que o caso era complexo e que a permissão concedida contribuiu para sua ocorrência. Esse episódio não comprova a existência da mesma falha, mas mostra que os riscos também podem resultar de permissões válidas usadas em um contexto que o usuário não esperava.

Em contrapartida, a autora considera que a confiança dos usuários será um fator decisivo para o sucesso do Muse e que a repetição de relatos semelhantes poderá prejudicar a reputação da Meta, mesmo que posteriormente se constate que cada caso não representa uma violação técnica comprovada. As questões em aberto nesta história continuam relacionadas aos registros reais de acesso, ao comportamento das notificações do macOS e à capacidade da Meta de apresentar uma explicação verificável, em vez de se limitar à negativa.

Fonte da notícia
TechCrunch AI
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Na mesma categoria

Você também pode gostar

Ver todas as notícias