Muse, da Meta, tem falha grave que permite sequestrar o agente
O Muse, agente pessoal da Meta, tem uma falha grave que permite sequestrar o agente, e um ataque simples do tipo ClickFix é só uma das formas de fazer isso, segundo a Ars Technica.
Na mesma semana, os desenvolvedores Peter James e Jonny L. Saunders relataram que, com pouca insistência, o Muse compactou e entregou todo o conteúdo do seu sistema de arquivos, incluindo arquivos do Ubuntu, modelos de apps e documentação interna. Saunders disse que o agente tinha "quase nenhuma resistência a injeção de comandos". A Meta nega que haja violação de segurança: cada usuário tem uma máquina virtual Linux própria, e exportar esses dados não dá acesso à infraestrutura da empresa nem a dados de outras pessoas.
Anúncio
Falhas relatadas por pesquisadores; a Meta contesta a gravidade de uma delas.
Critério: Promessa oficial com data ou escopo, sem acesso público.
Fontes originais
- Ars Technica · IAFonte primária · original em inglês(abre em nova aba)
- The Verge · IAoriginal em inglês(abre em nova aba)
Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.
O que muda pra você
- Dev
- Agentes com acesso amplo precisam de defesa contra injeção de comandos antes do lançamento.
- PM
- Quanto mais o agente pode fazer, maior o estrago de uma falha; limite permissões por padrão.
- Executivo
- Lançar agentes com acesso a e-mail e pagamentos sem testes de segurança expõe a marca.
- Investidor
- Falhas de segurança podem frear a adoção de agentes pessoais.
- Educador
- Caso para explicar o que é injeção de comandos em IA.