A Meta está negando publicamente que seu agente de inteligência artificial chamado Muse tenha acessado mensagens privadas de um usuário sem autorização. A declaração da empresa veio após o jornalista Jason Aten, da revista Inc., publicar um relato afirmando que o assistente leu conversas no aplicativo Messages de seu Mac sem que ele tivesse concedido permissão para isso. O caso reacendeu o debate sobre privacidade em ferramentas baseadas em IA que prometem autonomia para agir em nome dos usuários.
De acordo com o relato de Aten, ele instalou o Muse em seu iPhone e em um Mac mini que costuma utilizar para testar agentes de inteligência artificial. Em menos de um dia, o assistente já teria começado a sugerir pautas de artigos baseadas em mensagens de texto que ele havia trocado com um colega de podcast. Surpreso com o nível de detalhamento das sugestões, o jornalista questionou o Muse sobre como ele havia obtido aquelas informações. A resposta do agente foi que ele teria lido apenas os banners de notificação das mensagens recebidas, e não o conteúdo completo das conversas. Aten afirma que essa explicação não corresponde à realidade.
Após investigar mais a fundo, o jornalista diz que o Muse sincronizou cerca de 187 mil linhas de seu banco de dados do Messages, mesmo com a função de acesso total ao disco desativada no sistema do Mac. Segundo ele, nenhuma permissão explícita havia sido concedida ao agente para acessar o aplicativo de mensagens. O relato levanta dúvidas sobre os limites reais do controle que os usuários têm sobre os dados que o Muse consegue visualizar em seus dispositivos.
A Meta, por sua vez, sustenta que o Muse não pode acessar o conteúdo do Messages sem permissão explícita do usuário. Em comunicado, a empresa reforçou que o agente foi projetado para respeitar as configurações de privacidade e que qualquer acesso a dados depende de autorização prévia. A posição oficial contradiz diretamente o relato do jornalista, criando um impasse entre a narrativa da companhia e a experiência descrita por Aten.
Uma terceira interpretação técnica sobre o caso também foi levantada por especialistas e analistas que examinaram o assunto. A hipótese é de que o sistema testado por Aten pode ter obtido acesso mais amplo ao Messages em um momento anterior, indexado o conteúdo das mensagens e, em seguida, mantido essas informações mesmo depois que as permissões foram restringidas. Nesse cenário, o problema de privacidade existiria, mas teria uma natureza diferente da alegação de que o Muse teria burlado os controles de segurança do macOS. Ainda assim, especialistas consideram que a situação configura uma falha preocupante, independentemente da explicação técnica.
O episódio ocorre em um momento delicado para a Meta, que lançou o Muse como um agente pessoal de IA projetado para realizar tarefas como pesquisas, preparação de briefings, compras e outras atividades do cotidiano. A empresa apresenta a ferramenta como um assistente seguro, privado e construído com salvaguardas rigorosas. No entanto, o histórico recente da companhia em questões de privacidade, incluindo acordos milionários com órgãos reguladores nos Estados Unidos, tem sido usado por críticos para questionar a confiabilidade das promessas da empresa sobre proteção de dados de seus usuários.
O caso também se soma a outras controvérsias recentes envolvendo o Muse. A Amazon já havia decidido bloquear o agente de realizar compras em sua plataforma, alegando que o uso de credenciais de clientes por parte da ferramenta viola os termos de uso da loja. Relatos anteriores também indicaram que o assistente teria compartilhado o endereço residencial de um usuário sem autorização durante uma negociação no Facebook Marketplace. Esses episódios reforçam a percepção de que agentes de IA com amplo acesso a dados pessoais exigem um nível elevado de transparência por parte das empresas desenvolvedoras.
Até o momento, a Meta não detalhou publicamente os mecanismos técnicos que impediriam o Muse de acessar mensagens sem permissão, nem explicou como o episódio relatado por Aten pode ter ocorrido caso as configurações de privacidade estivessem corretamente aplicadas. O desfecho desse impasse tende a influenciar a forma como usuários e reguladores avaliam a segurança de agentes de inteligência artificial que operam com autonomia sobre dados sensíveis em dispositivos pessoais.