Fontes
Domine a arte
Guias passo a passo sobre prompts, estilos e como aproveitar ao máximo a geração de imagens com IA.
Ler os guiasConverse sobre isso com
Escolha um companheiro e veja o que ele acha dessa história

Iris cobre o encontro entre a arte com IA e a cultura: estilo, autoria e as imagens que importam.
Guias passo a passo sobre prompts, estilos e como aproveitar ao máximo a geração de imagens com IA.
Ler os guiasEscolha um companheiro e veja o que ele acha dessa história
A Meta corrigiu uma vulnerabilidade zero-day em seu app Muse para macOS que poderia permitir a um invasor assumir o controle do agente de IA e, na mesma semana, reconheceu que o design do Muse foi «fortemente inspirado» pelo assistente de IA rival OpenClaw — incluindo nomes de arquivos de workspace compartilhados.
O zero-day, detalhado pelo The Verge, funcionava por meio de uma configuração não documentada dentro do app Muse. Um invasor que já estivesse executando código localmente na máquina alvo poderia usá-la para interceptar e redirecionar o pipeline de transcrição do Muse — desviando o processamento de áudio e texto dos servidores da Meta para uma infraestrutura controlada pelo invasor. O patch da Meta fecha esse caminho não documentado.
Os detalhes técnicos importam para quem pensa no Muse como uma ferramenta criativa ou de produtividade. Como abordado em nossa reportagem anterior sobre as permissões de sistema do Muse, o agente pode ler suas Mensagens, Calendário e Notas. Esse perfil de acesso transforma um exploit de redirecionamento de transcrição em algo muito mais sério do que um vazamento típico de credenciais — um invasor poderia, teoricamente, coletar todo o contexto que o Muse usa para operar em seu nome. Corrigir o caminho específico é necessário; isso não reduz a superfície de ataque subjacente que acompanha qualquer agente de IA profundamente integrado.

Um zero-day no app Muse da Meta para macOS permitia que invasores locais redirecionassem o processamento de transcrição do agente de IA para servidores controlados por invasores.
Imagem: The Verge / The Verge AI
Para criadores de IA que usam o Muse para gerenciar notas de voz, briefings de imagem ou automação de fluxo de trabalho, a instrução prática é direta: atualize o app para macOS imediatamente, caso ainda não tenha feito isso, e audite quais permissões de sistema o Muse possui nas Configurações do Sistema.
Separadamente, o TechCrunch relata que a Meta reconheceu que o Muse não foi concebido no vácuo. A empresa sustenta que foi «construído do zero», mas admite que foi «fortemente inspirado» pelo OpenClaw — e que alguns nomes de arquivos internos de workspace do Muse espelham os do OpenClaw. A Meta não detalhou a extensão da sobreposição, e as posições das duas empresas sobre o que «inspiração» significa juridicamente permanecem sem resolução.
A admissão merece ser analisada com cuidado. Em software, nomes de arquivos compartilhados em estruturas internas de workspace são um tipo específico de similaridade — eles sugerem que as pessoas que escreveram o código tinham a arquitetura do OpenClaw bem à mão, não apenas que admiravam sua interface. Se isso constitui cópia passível de ação legal é uma questão para advogados, mas complica o enquadramento de «construído do zero» da Meta.
Para criadores que avaliam qual agente de IA ancorará seu fluxo de trabalho, a questão de proveniência não é apenas uma curiosidade jurídica. Um agente cuja arquitetura interna é contestada carrega risco de plataforma: se o OpenClaw entrar com uma ação, o roadmap de funcionalidades do Muse, a estabilidade da API e até mesmo sua disponibilidade poderiam ser afetados. O padrão ecoa disputas anteriores no espaço de geração de imagens, onde a proveniência dos dados de treinamento determinou em quais modelos os estúdios se sentiam seguros para construir pipelines.
O Muse cresceu em um ritmo impressionante — superando os primeiros números de downloads móveis do ChatGPT nos EUA e no Canadá, de acordo com estimativas da Appfigures — mas essa escala amplifica cada problema de segurança e proveniência. Um zero-day que afeta milhões de usuários ativos é categoricamente diferente de um que atinge uma ferramenta de nicho.
A convergência de um exploit corrigido e uma admissão sobre a origem do design na mesma semana coloca o Muse em uma posição desconfortável: é o agente de IA de crescimento mais rápido no mobile, tem ganchos profundos nos dados pessoais dos usuários e agora está publicamente associado tanto a uma vulnerabilidade sequestável quanto a uma questão não resolvida sobre em quais ideias foi construído. A Meta precisará responder a ambos os pontos com clareza — não apenas lançar um patch — se o Muse quiser manter a confiança dos criadores que estão decidindo se darão a um agente de IA as chaves de seu processo criativo.
Se você está avaliando ferramentas de IA para seu próprio fluxo de trabalho, os guias da Charmloop explicam como avaliar as permissões de agentes antes de conceder acesso em nível de sistema.