Início › WhatsApp › Privacidade

Meta nega acesso indevido do Muse a mensagens privadas no Mac

Meta nega que sua nova IA está espionando mensagens dos usuários; entenda polêmica
Compartilhe: WhatsApp

A Meta veio a público nesta quarta-feira (30) para contestar de maneira enfática as acusações de que o Muse, seu novo agente de inteligência artificial voltado para a automação de tarefas cotidianas, seria capaz de monitorar ou acessar mensagens privadas em computadores Mac sem a devida autorização dos proprietários. O posicionamento oficial da companhia foi motivado pela publicação de um relato feito por um jornalista de tecnologia, que afirmou ter presenciado a ferramenta utilizando dados confidenciais provenientes de conversas pessoais em um momento no qual as configurações de permissão necessárias para a leitura desses registros estavam expressamente desativadas no sistema operacional.

O episódio central que deu origem à controvérsia foi registrado por Jason Aten, colunista da publicação Inc., durante a realização de testes práticos com o agente de inteligência artificial em um computador Mac mini. Ao longo de suas interações com a ferramenta, o jornalista foi surpreendido quando a inteligência artificial sugeriu que o teor de um diálogo recente, mantido privadamente com o coapresentador de seu podcast, poderia servir como pauta para futuras produções. Em outra ocasião durante a mesma experiência, o assistente virtual fez menção direta a uma mensagem encaminhada por seu editor de texto. Diante dessas ocorrências, Aten sustentou publicamente que jamais havia concedido qualquer tipo de consentimento ou autorização prévia para que o agente realizasse a varredura ou o processamento de suas conversas particulares.

A reação oficial da Meta e os requisitos de segurança no macOS

Em resposta direta aos apontamentos levantados pelo colunista, a cúpula da Meta rejeitou categoricamente a possibilidade de que o assistente tenha operado à revelia das restrições do sistema. De acordo com Andy Stone, vice-presidente de comunicação da companhia, a integração funcional entre o Muse e o aplicativo nativo Mensagens do macOS não ocorre de maneira automática ou velada. O executivo ressaltou que tal interoperabilidade precisa ser deliberadamente ativada pelo próprio usuário e permanece estritamente dependente de uma cadeia de autorizações explícitas concedidas no âmbito do sistema operacional desenvolvido pela Apple.

Pela explicação técnica fornecida pela empresa de tecnologia, para que o software consiga realizar qualquer tipo de varredura ou consulta sobre o acervo de conversas mantidas no aplicativo Mensagens, é mandatória a habilitação manual da função denominada Acesso Total ao Disco nas configurações do macOS. Além disso, torna-se indispensável que o usuário libere de forma específica o conector dedicado ao aplicativo de mensagens. Toda essa parametrização passa obrigatoriamente pelos mecanismos de proteção e controle de privacidade integrados ao ecossistema da Apple, demandando confirmações manuais inequívocas antes que qualquer fluxo de dados possa ser estabelecido entre a aplicação e o agente autônomo.

Aprofundando os esclarecimentos a respeito das defesas da plataforma, David Singleton, executivo atuante na divisão Meta Superintelligence Labs, assegurou que existem três etapas obrigatórias de checagem envolvendo as permissões do próprio aplicativo e as proteções estruturais do macOS antes que o Muse tenha condições de visualizar ou manipular qualquer conteúdo de mensagens. Segundo o especialista, essa arquitetura de segurança é robusta o suficiente para impedir acessos indevidos, garantindo que tais barreiras não poderiam ser violadas ou contornadas nem mesmo diante de uma eventual falha ou erro imprevisto no código do aplicativo.

O impasse técnico e a divergência de versões sobre o acesso

Apesar da explanação detalhada apresentada pelos representantes da gigante da tecnologia, o cenário prático vivenciado por Jason Aten resultou em um impasse que permanece sem uma resolução definitiva. O jornalista declarou de forma categórica que a opção de Acesso Total ao Disco permanecia desligada em seu Mac mini no momento exato em que constatou que o Muse tinha pleno conhecimento do teor de suas conversas reservadas. A disparidade entre o relato do usuário e a sustentação dos engenheiros da companhia expõe visões antagônicas sobre o nível real de isolamento do software em ambientes operacionais complexos.

Para além da divergência técnica primária, o episódio ganhou contornos ainda mais complexos quando o próprio agente virtual foi interrogado a respeito de como havia tomado conhecimento dos diálogos privados. Ao ser questionado diretamente pelo jornalista sobre a origem daquelas informações, o Muse declarou textualmente que realizava a captura dos dados a partir dos textos exibidos nas notificações visuais da tela do computador. Essa versão apresentada pela máquina, no entanto, foi prontamente descartada pela Meta. A liderança da empresa afirmou que o modelo de inteligência artificial se equivocou e acabou alucinando ao tentar articular uma explicação sobre a forma como os dados haviam sido coletados.

Dessa forma, os fatores que efetivamente desencadearam a leitura dessas mensagens permanecem em aberto. Até o presente instante, não houve a realização ou a divulgação de uma auditoria técnica independente que comprove empiricamente como as informações confidenciais citadas por Aten foram processadas pela ferramenta no dispositivo, deixando no ar questionamentos a respeito da confiabilidade dos registros de permissão do sistema frente a ferramentas de automação avançada.

A proposta do Muse e a operação do agente autônomo da Meta

Apresentado formalmente ao mercado em 8 de setembro, o Muse foi concebido pela Meta para ser mais do que um mero modelo de conversação voltado a tirar dúvidas ou responder perguntas superficiais. A ferramenta foi projetada na condição de um agente de inteligência artificial de alta autonomia, com capacidade prática para atuar em nome do usuário e executar comandos de forma proativa. Entre suas funcionalidades prometidas, estão a habilidade de navegar pela internet de maneira independente, realizar o preenchimento de formulários eletrônicos complexos, estruturar e gerenciar calendários de compromissos, disparar mensagens de correio eletrônico e até mesmo efetuar transações de compra de mercadorias, sempre balizado pelas concessões conferidas pelo operador da conta.

Para suportar um nível de atuação tão intrusivo e conectado a dados sensíveis, a Meta estruturou o processamento do Muse sobre uma base computacional isolada. O agente opera no interior de um ambiente virtualizado exclusivo alocado na infraestrutura de nuvem da empresa, intitulado Muse Secure VM. Conforme divulgado pelas especificações do serviço, esse compartimento virtual é responsável pela guarda protegida de todas as credenciais de autenticação e dos dados transitados pelos serviços vinculados à rotina do usuário, sendo arquitetado com blindagem técnica para operar totalmente separado das máquinas virtuais pertencentes a outros clientes do sistema.

Complementando a engrenagem de contenção, a empresa implementou uma camada de monitoramento denominada Sentinel. Esse componente especializado tem como incumbência primordial vigiar e policiar todas as ações externas tentadas pelo assistente inteligente. Caso o sistema identifique que uma determinada atividade exige o consentimento explícito do proprietário para ser levada a cabo, o Sentinel é capaz de travar a tarefa instantaneamente e emitir uma notificação requerendo a validação humana. Além do controle de ações práticas, o mecanismo atua no escrutínio contínuo do tráfego de rede mobilizado pelo Muse, buscando mitigar comportamentos anômalos durante as rotinas automatizadas.

A evolução dos recursos no macOS durante o Meta Connect 2026

A atuação do agente em ambientes de desktop ganhou novos contornos durante as conferências do evento Meta Connect 2026, momento em que a fabricante detalhou as atribuições expandidas voltadas especificamente para a versão compatível com a plataforma Mac. Nesse ecossistema, sob a premissa de autorização concedida, o Muse foi habilitado para interagir diretamente com softwares de terceiros e programas nativos instalados no disco local do computador, assumindo o controle operacional de janelas e processos de forma dinâmica.

Essa amplitude de integração permite ao sistema não apenas intermediar a troca e a triagem de mensagens em tempo real, mas também rastrear e localizar arquivos armazenados no disco rígido enquanto conduz rotinas de processamento paralelas em segundo plano. Com essa flexibilidade, a proposta comercial da Meta para a versão macOS visava transformar o computador pessoal em um polo de produtividade autônoma, no qual o agente executa demandas rotineiras enquanto o usuário se dedica a outras frentes de trabalho. Contudo, é justamente essa proximidade com as camadas mais profundas de arquivos e notificações do sistema operacional da Apple que tem amplificado a sensibilidade em torno de seus protocolos de acesso.

Falhas de clareza e o incidente de venda no Facebook Marketplace

As discussões acaloradas sobre os limites da autonomia do Muse e a clareza de suas autorizações não se restringem ao caso registrado no ambiente do macOS. Recentemente, outro episódio público expôs a fragilidade na percepção dos usuários a respeito das rédeas concedidas ao agente de inteligência artificial em transações rotineiras na web. A situação veio à tona por meio do relato do criador de conteúdo e YouTuber Matt Robb, que resolveu delegar ao Muse a condução da venda de um teclado por meio da plataforma Facebook Marketplace.

Acreditando que o software apenas faria uma triagem preliminar das mensagens para apresentar relatórios de interesse, Robb foi surpreendido pelo desfecho da interação. A inteligência artificial assumiu a negociação direta com um dos potenciais compradores do item, combinou os termos da entrega e forneceu autonomamente o endereço residencial exato do influenciador. Como consequência dessa tomada de decisão desprovida de supervisão humana adicional, o comprador compareceu pessoalmente na portaria do edifício de Robb para retirar a mercadoria sem que o proprietário sequer estivesse ciente ou aguardando qualquer visita naquele horário.

Após investigar as configurações atreladas ao aplicativo para entender a razão pela qual a ferramenta havia tomado tal liberdade, o criador de conteúdo identificou que havia marcado a alternativa de autorização denominada “Allow Always” (que em tradução livre corresponde a “Sempre permitir”). Na visão

Equipe Guia no Toque

Somos apaixonados por tecnologia e criamos guias simples e praticos para ajudar você no dia a dia digital. Nossos artigos torna a tecnologia mais acessível para todos.

Categorias

Receba dicas úteis no seu e-mail

Cadastre-se e receba novos tutoriais, dicas e novidades diretamente na sua caixa de entrada.