---
title: "Falha na VM da Muse: os riscos do bug SEV-2 · AgentDots"
description: "A Meta classificou uma falha da Muse como SEV-2 após um pesquisador de recompensas por bugs encontrar um possível caminho para a Muse Secure VM, que armazena e-mails e arquivos dos usuários. Saiba o que fazer."
url: https://agentdots.org/pt/incidents/muse-vm-vulnerability/
lang: pt-BR
---

Registro de incidentes · Falha de segurança

# Falha abriu possível caminho para máquinas da Muse

Por meio do programa de recompensas por bugs da Meta, um pesquisador apontou uma vulnerabilidade que poderia ter exposto a máquina virtual privada por trás de uma conta da Muse, junto com os e-mails e arquivos armazenados nela.

25 de setembro de 2026 AltaMuse

Cada conta da Muse funciona em sua própria Muse Secure VM, uma máquina na nuvem que abriga o agente e cópias dos dados conectados pelo usuário. Em uma reportagem publicada pelo ETCISO em 25 de setembro, a Reuters informou que um pesquisador havia encontrado uma vulnerabilidade que poderia dar a um invasor acesso a uma dessas máquinas. O relato foi feito pelo programa de recompensas por bugs da Meta.

A Meta classificou o problema como SEV-2, um nível abaixo do mais grave. A preocupação está na concentração: uma máquina que reúne e-mails e documentos do usuário em um só lugar transforma uma única falha em uma possível janela para todos eles. Quanto mais contas o usuário conecta, mais informações uma invasão daquela máquina poderia revelar.

A Meta corrigiu a falha e deixou mais claros os avisos de segurança dentro do app da Muse. As fontes não informam se alguém explorou a vulnerabilidade antes da correção nem por quanto tempo ela permaneceu no sistema.

## Quem foi afetado

Usuários da Muse com e-mails e arquivos conectados

A lição: Tudo o que você conecta a um agente na nuvem é copiado para algum lugar que não pode inspecionar. Conecte contas sensíveis apenas durante a tarefa e mantenha o app atualizado.

**Fontes**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/pt/agents/muse/)

Segurança

[Siga a lista de verificação de 18 pontos →](https://agentdots.org/pt/safety/checklist/)

## Notícias

- [Meta corrige falha no Muse que poderia expor máquinas virtuais de usuários](https://agentdots.org/pt/news/meta-fixes-muse-vm-bug/)

## Registro de incidentes

28 de setembro de 2026
[GPT-6.1 Astra é retirado após falhar nos próprios testes](https://agentdots.org/pt/incidents/astra-launch-halted/)

28 de setembro de 2026
[Muse revela a um desconhecido onde mora o vendedor](https://agentdots.org/pt/incidents/muse-shared-home-address/)

25 de setembro de 2026
[Agentes de pesquisa publicam 53 imagens de usuários em sites públicos](https://agentdots.org/pt/incidents/research-agents-posted-images/)

20 de setembro de 2026
[Amazon fecha sua loja para a Muse, da Meta](https://agentdots.org/pt/incidents/amazon-blocks-muse/)

4 de agosto de 2026
[Tribunal de apelações considera agente de compras uma ferramenta do usuário](https://agentdots.org/pt/incidents/ninth-circuit-agent-case/)
