O Muse da Meta leu suas mensagens? A Apple muda o macOS para reforçar a privacidade

5 minutos

Read Time

As mensagens privadas de um jornalista viraram o estopim de uma mudança no sistema operacional mais fechado do mercado. Nesta sexta-feira (2), a Apple anunciou que vai alterar o macOS para tornar muito mais óbvio quando agentes de inteligência artificial pedem acesso a todos os dados do computador. O movimento é a resposta direta ao caso do Muse, o agente da Meta apresentado por Mark Zuckerberg em 23 de setembro, que usuários acusaram de ler mensagens que consideravam privadas.

Muse da Meta vs Apple - briga de grandes

A Apple justifica a mudança. A empresa reconheceu em comunicado voltado a desenvolvedores que a permissão chamada Full Disk Access, criada para apps de backup acessarem toda a máquina, está sendo usada de forma arriscada: “Alguns desenvolvedores estão usando o Full Disk Access de maneiras que podem expor os usuários, abrindo tudo em seus sistemas sem que eles saibam e entendam plenamente”. E sinalizou o endurecimento: “Daqui para frente, introduziremos controles adicionais para garantir que usuários que genuinamente desejam conceder a um app esse nível extraordinário de acesso só possam fazê-lo com uma ação muito explícita do usuário”.

O alerta sobre o futuro. A Apple emoldurou a decisão como preparação para o que vem: “À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a esse nível de acesso crescerão substancialmente. Estamos comprometidos em garantir que os usuários entendam claramente esses riscos antes de conceder tal acesso, para que tomem decisões informadas sobre seus próprios dados e privacidade”.

O acusador. Jason Aten, colunista de tecnologia da revista Inc, relatou que o Muse sabia o conteúdo de mensagens privadas dele, mesmo sem ele ter habilitado o Full Disk Access. O caso levantou a pergunta que ronda a IA de desktop: quanto acesso é demais quando a ferramenta consegue ler arquivos e controlar o sistema?

A defesa da Meta. Andy Stone, porta-voz da Meta, rebateu no X: “Você precisa habilitar tanto o Full Disk Access quanto o conector de Mensagens para o Muse ler o conteúdo das suas mensagens. Ele não consegue ler suas mensagens a menos que você faça isso. E pode ser revogado a qualquer momento”. A empresa classificou o acesso como estritamente opt-in.

O peso do 0-day. A decisão da Apple veio 11 dias depois de o pesquisador de segurança Patrick Wardle revelar uma configuração do Muse que permitia a qualquer app ou código rodando no Mac, incluindo comandos injetados por ataques ClickFix, assumir o controle total do assistente e, a partir daí, acessar os mesmos recursos que ele enxergava. O achado dá lastro técnico ao argumento da Apple: não importa se o acesso foi autorizado, o risco está na permissão em si.

O precedente do ChatGPT. A Ars Technica lembra que a decisão também chega depois de a Wired reportar uma falha no app de Mac do ChatGPT que poderia ter permitido a hackers acessar dados sensíveis. O problema não é exclusivo da Meta, é estrutural da categoria.

No iPhone e no iPad, apps não acessam os dados uns dos outros por padrão, numa técnica chamada sandboxing. No Mac, o Full Disk Access existe para dar a apps como serviços de backup a permissão de ler toda a máquina, e o mesmo mecanismo virou a porta de entrada dos agentes de IA para arquivos, e-mails, mensagens e histórico de navegação. É essa porta que a Apple prometeu trancar com exigência de ação explícita do usuário: além do clique inicial, deve haver um gesto de confirmação reforçado antes de conceder ou manter o acesso.

A carnificina é reputacional, não só técnica. A Meta apresentou o Muse na Connect como o agente que cancela assinaturas, negocia preços e resolve tarefas complexas, e o caso de privacidade nas primeiras duas semanas de vida é o pior começo possível. Para a Apple, a mudança é também uma jogada de posicionamento no momento em que a Meta invade o território do Mac com agentes que clicam, navegam e executam no lugar do usuário, desafiando o controle de interface que Tim Cook sempre impôs.

Os detalhes técnicos dos novos controles do macOS ainda não foram divulgados, e a Apple não comentou além do comunicado. Vale acompanhar três pontos: se o endurecimento valerá retroativamente para apps já autorizados, como a Meta vai ajustar o Muse para manter a funcionalidade sob as novas regras, e se Microsoft e Google, que também apostam em agentes de desktop, vão seguir o mesmo caminho no Windows e no ChromeOS. E o desfecho do caso Aten contra a Meta, que segue sem resposta oficial da empresa além do comunicado de Stone, tende a definir o tom do debate público sobre agentes de IA e privacidade.

Veja Mais Notícias de Startups