Muse, o assistente de IA da Meta, tem um zero-day sério no macOS
22 set. 2026·Ars Technica

A Meta lançou o Muse falando muito em segurança, e o pesquisador Patrick Wardle respondeu com uma prova de conceito que desvia o tráfego de ditado do assistente no macOS.
O truque explora uma configuração não documentada chamada endo_voyager_dictation_endpoint, que um processo local sem privilégio especial consegue alterar para redirecionar o que o usuário dita e aproveitar os acessos já concedidos ao app. O problema de fundo é o de sempre nos agentes: quando o assistente pode quase tudo no sistema, qualquer brecha nele herda esse poder.
Assistente privilegiado não é só recurso — é superfície de ataque.
👉 Leia o artigo completo no Ars Technica
Créditos: Ars Technica — Setembro 2026


