Pacific News #316: O Dossiê

Pacific News #316: O Dossiê

Assunto do momento: Muse, o novo assistente da Meta, vira pesadelo de privacidade

O que aconteceu? A Meta lançou em setembro o Muse, um assistente de IA pessoal que executa tarefas sozinho (organiza e-mails, faz compras, cancela assinaturas, reserva viagens). Mas pesquisadores descobriram que o assistente monta um verdadeiro dossiê sobre os usuários e sobre quem eles conhecem, atualizado de hora em hora e com registro de como você conheceu cada contato e até brigas dentro dos seus grupos sociais. 

Por que isso importa? O Muse pede acesso a calendários, e-mails, mensagens, pagamentos, saúde e dispositivos de casa inteligente. Isso é o mínimo para ele funcionar. Ao todo, coleta cerca de 31 tipos de dados, colocando-o pouco atrás do Meta AI, que coleta 33. O grande problema é que, entre os dados coletados, também entram os chamados “dados sensíveis”, que abrangem dados como orientação sexual, crenças religiosas, opiniões políticas e dados biométricos. 

O dossiê: Uma análise da revista TIME às instruções internas do software apontou que o Muse atualiza os dossiês pessoais a cada hora, registrando como o usuário conheceu cada contato e até tensões e brigas dentro de grupos sociais. Reportagem do The Verge revela ainda que ele faz uma “revisão noturna” das conversas recentes para guiar interações futuras, aprendendo, por exemplo, o melhor momento para chamar sua atenção. 

E se eu não tiver o Muse? Também pode ser afetado. Se você manda mensagem a um usuário do Muse e o assistente tem acesso àquele aplicativo, seu conteúdo entra na base de dados dele. A ONG de privacidade EPIC lembra que a Meta já fez algo parecido antes, com os chamados “perfis-sombra” de pessoas que nunca se cadastraram em seus serviços. 

O contraponto: A Meta rebate as alegações. Segundo a big tech, o usuário pode escolher quanto de acesso quer dar ao Muse, sendo possível revogar a qualquer momento, além de ter a opção de mandar o assistente esquecer o que aprendeu. Afirma também que as conversas não alimentam os sistemas de publicidade e que uma versão criptografada, inacessível até para a própria Meta, chegará ainda este ano. 

Sim, mas: Por padrão, porém, as interações são usadas para treinar os modelos da Meta, a menos que o usuário recuse manualmente nas configurações. 

Saiba mais: Além da coleta exacerbada de dados, o pesquisador de segurança Patrick Wardle encontrou uma forma de transformar o Muse num backdoor para Mac. Não obstante, jornalistas da Hunter Brook conseguiram usar o Muse para reunir dados pessoais de membros de grupos vulneráveis: ele recusou alguns pedidos, mas cedeu quando eles reformularam as perguntas. Se usar o Muse, revise quais contas ele acessa, quais ações pode tomar sem aprovação e se suas interações estão sendo usadas para treino. Dê apenas o acesso necessário para a tarefa.


Anthropic unifica CVP e Glasswing em programa de acesso cyber com 3 níveis

O que aconteceu: Na terça-feira, a Anthropic anunciou a reformulação do Cyber Verification Program (CVP), que passa a incorporar o Project Glasswing em uma única oferta com três níveis de acesso aos seus modelos mais capazes. Cada um tem requisitos de verificação e controles próprios:

  • Defense Access: cobre SOC e resposta a incidentes, engenharia reversa de malware e análise e validação de vulnerabilidades. Podem se candidatar equipes que defendem os próprios sistemas, operadores de infraestrutura crítica, pequenas empresas de segurança, mantenedores open source e pesquisadores com histórico de vulnerabilidades reportadas. A meta de resposta é de poucos dias.
  • Red Team Access: acrescenta pentest e red teaming autorizados, restritos aos sistemas que a organização tem permissão para testar. Ações que possam causar dano físico ou disrupção em massa, como implantar ransomware, continuam bloqueadas em tempo real. Por enquanto o nível é só para organizações, e pesquisadores individuais não são elegíveis. A análise leva algumas semanas, e quem se qualifica recebe Defense Access enquanto aguarda.
  • Specialized Access: é o nível com menos bloqueios, reservado a poucas organizações autorizadas a testar sistemas críticos de segurança, como redes elétricas, sistemas de voo, telecom e infraestrutura de transferências interbancárias. Os candidatos são avaliados em conjunto com o governo dos EUA, e os membros atuais do Glasswing migram para este nível. 

Por que isso importa? Os modelos abertos ao público bloqueiam a maior parte do trabalho ofensivo e defensivo de segurança. A Anthropic afirma que Claude Opus 5.5, Sonnet 5.5 e Fable 5.1 trazem salvaguardas que impedem a maioria das tarefas cyber, porque as mesmas capacidades que ajudam defensores a corrigir falhas também ajudam atacantes a explorá-las. Com o CVP, equipes verificadas conseguem destravar esse uso.

O impacto: O CVP está disponível na Claude Platform, no Vertex AI do Google Cloud e no Microsoft Foundry. No Amazon Bedrock, só para clientes elegíveis ao Enterprise Frontier Safeguards. Quem entra no programa precisa aceitar retenção de dados para que a Anthropic monitore abusos. 

Saiba mais: Ainda neste outono (do hemisfério norte), o Enterprise Frontier Safeguards vai permitir que clientes elegíveis armazenem dados em nuvem sob seu controle. Até lá, organizações com acesso zero-data-retention a Fable 5.1 ou Mythos 5.1 podem usar o CVP sem retenção.


Papo Rápido

@Ataques

O FBI e o Serviço Secreto dos EUA alertaram sobre uma campanha que já comprometeu mais de 86 mil dispositivos Fortigate ao redor do mundo por meio de credenciais vazadas. Os invasores criam contas de administradores, alteram senhas e podem bloquear o acesso dos próprios administradores. O acesso obtido também é vendido a grupos de ransomware. (SecurityAffairs)

Golpistas criaram sites falsos que imitam a Leroy Merlin para roubar dados pessoais e financeiros de consumidores durante compras online. As páginas reproduzem a identidade visual da marca e permitem concluir pagamentos via Pix ou cartão, coletando informações das vítimas. (Estadão)

@Atualizações

A Atlassian alertou clientes sobre uma falha crítica (CVE-2026-21589) em diversos produtos na versão Data Center, que permite que atacantes não autenticados acessem arquivos sensíveis no diretório raiz da aplicação. A vulnerabilidade, já explorada ativamente, pode expor credenciais, tokens e chaves e afeta Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible e Fisheye. A empresa recomenda atualizar para as versões corrigidas. (SecurityAffairs)

A Microsoft anunciou que o Teams terá, a partir de novembro, suporte a ferramentas de terceiros para detectar deepfakes e tentativas de impersonação em reuniões. A plataforma exibirá alertas e indicadores de risco quando identificar áudio ou vídeo manipulado ou participantes suspeitos, reforçando a proteção contra golpes e engenharia social. (BleepingComputer)

@Mundo

Reino Unido e Alemanha anunciaram uma parceria para combater ataques cibernéticos, especialmente ligados à Rússia. Os países vão compartilhar informações e coordenar ações para monitorar, deter e interromper ameaças contra infraestruturas críticas. O acordo amplia uma cooperação de defesa já existente, mas ainda não detalha quais órgãos participarão, quanto será investido ou como as operações serão realizadas. (TheRegister)

Criminosos estão explorando APIs, senhas fracas e vulnerabilidades conhecidas para roubar grandes volumes de dados pessoais de organizações no Japão. Segundo o JPCERT/CC, os ataques cresceram desde julho e já afetaram sistemas de empresas, serviços de membros e aplicativos. Uma das falhas exploradas é uma vulnerabilidade crítica no Metabase, que pode permitir acesso administrativo e roubo de credenciais. (TheHackerNews)


Quer saber mais? Siga-nos nas redes sociais: Linkedin, Instagram.
Segurança nunca é demais, ainda mais nos dias de hoje.
Compartilhe o conhecimento, espalhe a segurança!

Siga nossa Newsletter e se mantenha atualizado sobre as últimas tendências em Cybersec!

Escrito por: Thaís Hudari Abib, Murilo Lopes e Cíntia Baltar
Arte: George Lopes e Anselmo Costa