Pesquisador consegue exportar 6,8 GB de arquivos internos do agente Muse, da Meta, só com comandos de chat
O pesquisador de segurança Peter James publicou um relato detalhado de como conseguiu extrair 6,8 GB de arquivos internos do Muse, o agente pessoal de IA da Meta, usando apenas comandos de chat comuns — sem escrever uma linha de código de exploração. Ele simplesmente pediu ao próprio Muse para compactar seu sistema de arquivos e enviar o resultado para o Google Drive.
O que estava dentro do arquivo
O despejo obtido incluía arquivos de sistema do Ubuntu, documentação interna, chaves SSH, armazenamento de memória, diretórios de habilidades ("skills") e scripts de configuração de contêiner do ambiente Linux que roda o Muse. O material revelou detalhes da arquitetura interna do agente — internamente batizado de "Hatch" —, incluindo um sistema de memória baseado em Postgres com embeddings vetoriais, uma rotina noturna de "autorreflexão" chamada de "dream", cerca de 68 integrações de habilidades e indícios de uma integração de hardware ainda não lançada, batizada de "Home Link".
O programa de recompensas por bugs da Meta classificou o relato como "não aplicável", argumentando que cada máquina virtual do Muse pertence ao próprio usuário, e que exportar seu conteúdo não dá acesso à infraestrutura da Meta nem aos dados de outras pessoas.
Por que isso importa
O episódio expõe, na prática, o quanto agentes de IA pessoais rodam sobre ambientes computacionais complexos e cheios de detalhes internos — memória persistente, credenciais, scripts de automação — que a maioria dos usuários nunca imaginaria estar acessível. Mesmo sem configurar um vazamento de dados de terceiros, o caso reforça uma preocupação que já discutimos em nosso texto sobre IA e privacidade: quanto mais autonomia e acesso um agente de IA recebe sobre o próprio ambiente de execução, mais superfície de exposição existe para quem souber pedir da forma certa.