Pesquisadores conseguem extrair sistema de arquivos completo da Muse, IA de design da Meta

Desenvolvedores descobriram que a Muse, ferramenta de inteligência artificial para design da Meta, pode ser induzida a compartilhar seu filesystem inteiro com pouquíssimo esforço — incluindo arquivos do sistema, templates internos e documentação confidencial.

Dois pesquisadores independentes, Peter James e Jonny L. Saunders, conseguiram persuadir a Muse a compactar e enviar o conteúdo completo de seu diretório raiz. O achado levanta questões sérias sobre segurança em modelos de IA que interagem com o sistema operacional subjacente.

O que exatamente vazou da Muse

O filesystem extraído contém mais do que simples dados de usuário. Foram obtidos arquivos de sistema Ubuntu, templates de aplicativos, scripts internos e documentação de desenvolvimento. Saunders publicou detalhes da descoberta em plataformas técnicas, confirmando que ambos conseguiram replicar o exploit de forma independente.

Essa falha é particularmente grave porque o filesystem expõe a arquitetura interna da Muse, potencialmente facilitando a identificação de outras vulnerabilidades. Qualquer pessoa com acesso à ferramenta pode tentar o mesmo procedimento — aparentemente sem conhecimento técnico avançado.

Por que a Muse caiu nessa

A Muse foi treinada para executar tarefas dentro do sistema, o que inclui manipular arquivos. No entanto, o modelo não foi adequadamente restringido para rejeitar comandos que acessem ou compartilhem partes críticas do seu próprio ambiente. Isso ocorre quando os limites de segurança (guardrails) não cobrem cenários de exploração óbvios.

A ferramenta respondeu aos pedidos porque interpretou-os como comandos legítimos dentro do escopo de suas funções. Nenhum desafio adicional, autenticação ou validação de contexto impediu que os desenvolvedores chegassem aos arquivos protegidos.

Impacto e possíveis consequências

Meta ainda não emitiu um comunicado oficial sobre a questão até o fechamento deste artigo. Porém, a exposição do filesystem interno representa riscos reais:

  • Mapeamento de vulnerabilidades: Atacantes podem estudar o código-fonte exposto para encontrar outros pontos fracos
  • Vazamento de propriedade intelectual: Documentação interna e estrutura técnica ficam públicas
  • Replicação de exploits: Qualquer pessoa consegue repetir o procedimento com a ferramenta disponível

Como o PratiqueTech já abordou em análises sobre segurança de IA, modelos que gerenciam recursos do sistema precisam de validação rigorosa. Uma ferramenta de design não deveria nunca ter acesso irrestrito a diretórios críticos.

Lições para desenvolvedores de IA

Este incidente reforça uma regra fundamental: modelos de IA devem operar em ambientes sandboxed e com permissões mínimas. As boas práticas incluem:

  1. Limitar acesso a diretórios e arquivos específicos apenas
  2. Bloquear explicitamente comandos de compactação e download de pastas do sistema
  3. Exigir validação humana para operações sensíveis
  4. Auditar regularmente tentativas de bypass de segurança

A Muse, apesar de ser voltada para design, não deveria ter sido exposta sem essas camadas de proteção. Meta provavelmente atualizará a ferramenta para rejeitar solicitações de acesso ao filesystem raiz, mas o damage de segurança já ocorreu — o código interno está disponível para quem quiser estudá-lo.

Perguntas frequentes

O que é o filesystem da Muse?

É o conjunto completo de arquivos, diretórios e configurações do sistema que a ferramenta roda. Inclui código-fonte, documentação interna e arquivos de configuração que não deveriam ser acessíveis por usuários externos.

Qualquer pessoa com acesso à Muse consegue fazer isso?

Aparentemente sim. Os pesquisadores fizeram isso com prompts diretos e sem técnicas sofisticadas. Isso significa que o exploit é trivial de reproduzir para qualquer usuário da ferramenta.

Meta vai desativar a Muse?

Não há indicação disso. O mais provável é que Meta aplique patches de segurança para restringir acesso ao filesystem e feche essa vulnerabilidade específica antes de lançar atualizações.


Se você trabalha com integração de modelos de IA em aplicações que manipulam dados sensíveis, o validador de JSON do PratiqueTech pode ajudar a inspecionar estruturas de dados que sua IA processa — uma camada extra para verificar o que está sendo trafegado.

Fonte: he Verge — 26/09/2026