Os agentes de IA da Meta, Muse, foram baixados 2,8 milhões em duas semanas — e então encontraram uma vulnerabilidade de nível SEV-2.
O Muse pode fazer compras por você, marcar compromissos, enviar e-mails e pagar. Cada usuário tem uma máquina virtual exclusiva na nuvem, na qual ficam seus e-mails e arquivos.
Pesquisadores externos relataram essa vulnerabilidade por meio de programa de recompensas, que pode permitir que um invasor acesse a máquina virtual de outra pessoa.
A Meta classificou internamente como SEV-2, o terceiro mais alto entre cinco níveis. A resposta foi adicionar avisos de segurança mais claros ao produto. No dia em que a notícia foi divulgada, as ações da META caíram 3,4%.
Minha opinião é que, quanto mais capaz for o agent, mais chaves ele tem em mãos. O que se perde com uma falha não é apenas um trecho de conversa, e sim a conta inteira.
Quanto maiores as permissões do agent, maior o custo de uma vulnerabilidade. A permissão de pagamento deveria ficar desativada por padrão?
O Muse pode fazer compras por você, marcar compromissos, enviar e-mails e pagar. Cada usuário tem uma máquina virtual exclusiva na nuvem, na qual ficam seus e-mails e arquivos.
Pesquisadores externos relataram essa vulnerabilidade por meio de programa de recompensas, que pode permitir que um invasor acesse a máquina virtual de outra pessoa.
A Meta classificou internamente como SEV-2, o terceiro mais alto entre cinco níveis. A resposta foi adicionar avisos de segurança mais claros ao produto. No dia em que a notícia foi divulgada, as ações da META caíram 3,4%.
Minha opinião é que, quanto mais capaz for o agent, mais chaves ele tem em mãos. O que se perde com uma falha não é apenas um trecho de conversa, e sim a conta inteira.
Quanto maiores as permissões do agent, maior o custo de uma vulnerabilidade. A permissão de pagamento deveria ficar desativada por padrão?
