Meta libera acesso ao sistema de arquivos do Muse: é intencional

Meta libera acesso ao sistema de arquivos do Muse: é intencional

Em 25 de setembro de 2026, a Meta deixou de tratar como acidente aquilo que, na véspera, parecia um vazamento. O Muse, chatbot de inteligência artificial da empresa, passou a entregar de bom grado o conteúdo de seu sistema de arquivos a qualquer usuário que peça, inclusive compactando o diretório raiz inteiro.

A mudança foi relatada pelo The Verge, que testou o recurso antes e depois da alteração, e confirmada por executivos da companhia.

No dia anterior, foi descoberto que o Muse expunha seus arquivos a usuários curiosos. O material oferecia uma janela rara para o funcionamento interno de um chatbot.

Parecia revelar detalhes que não deveriam estar à vista. O próprio Muse afirmava às pessoas, inclusive à reportagem, que não deveria mostrar aquilo.

De suposta falha a recurso planejado

A explicação veio de dentro da Meta. Nat Friedman classificou o comportamento como "intended behavior", ou comportamento pretendido, em publicação no X.

David Singleton, do Meta Superintelligence Labs, detalhou a decisão em outra postagem na mesma rede. Segundo ele, foi uma escolha deliberada, porque a Muse Secure VM é de fato um computador do usuário na nuvem.

Nas palavras do executivo, é possível instalar software, escrever e compilar código e usar o navegador para surfar na web. Trata-se de uma máquina Linux que cada pessoa opera como quiser com o Muse.

A declaração muda o enquadramento da história. O que parecia um descuido de segurança passou a ser apresentado como funcionalidade estruturante do produto.

A arquitetura por trás do muse

A arquitetura do Muse é diferente da de outras plataformas de IA, como ChatGPT e Gemini. De acordo com a apuração do The Verge, o sistema está mais próximo de rodar o OpenClaw em uma máquina local.

A diferença é que essa máquina fica na nuvem.

Essa diferença explica por que o acesso ao sistema de arquivos é tão central. Ontem, quando questionado, o Muse oferecia apenas o download de um arquivo de texto mostrando a árvore de diretórios.

Hoje, entrega um navegador de arquivos clicável com acesso à raiz.

Na véspera, ele se recusava a produzir um arquivo completo do diretório raiz. Alegava que não conseguia fazer uma cópia integral "mesmo com os segredos removidos".

Nesta quinta, compactou tudo sem hesitação, entregando as listagens completas do sistema de arquivos, com todos os segredos retirados.

O que a mudança revela

A evolução do comportamento foi sinalizada antes. Em declaração à reportagem no dia anterior, o porta-voz da Meta Daniel Roberts afirmou que a empresa segue fazendo atualizações no produto.

Disse que os usuários poderiam ver mudanças na quantidade de informação disponível sobre sua máquina virtual. Foi exatamente o que ocorreu.

Permanece uma pergunta sem resposta: se o acesso ao sistema de arquivos sempre foi o comportamento pretendido, por que o Muse inicialmente tratou os pedidos de cópia como uma questão de segurança? A reportagem questionou a Meta e não obteve retorno até a publicação.

Uma hipótese é que o Muse, como outros sistemas de IA, não seja totalmente confiável ao descrever o que pode ou não fazer. Algo já documentado em episódios de chatbots que mentem sobre si mesmos.

Outra é que a Meta tenha decidido assumir de vez a ideia do "computador na nuvem" e ajustado o produto para tornar essa função mais estável.

Por que isso importa

A decisão da Meta empurra o Muse para um território que a maioria dos assistentes ainda evita. O de agente com acesso real a um sistema operacional completo, com permissão para instalar programas, compilar código e navegar na web.

Isso amplia o que o modelo pode fazer por conta própria. Também desloca o debate de segurança: em vez de discutir apenas o que o chatbot diz, passa-se a discutir o que ele pode executar.

Do ponto de vista do usuário, a mudança é ambígua. Ganha-se transparência sobre o ambiente em que o modelo roda e mais controle sobre ele, algo raro em serviços fechados de IA.

Por outro lado, um sistema de arquivos exposto por padrão exige que a própria empresa saiba delimitar o que é "segredo removido". O episódio mostrou que a fronteira entre o que o Muse revela e o que ele esconde ainda estava sendo ajustada ao longo de dois dias.

Fica também a lição sobre a confiabilidade das autodescrições dos modelos. Quando o Muse dizia que não podia compartilhar determinada informação, isso não era necessariamente verdade: era apenas o que ele afirmava naquele momento.

Para quem constrói ou consome agentes de IA, a conclusão é que a documentação oficial e o comportamento observável precisam caminhar juntos. Neste caso, foi a observação dos usuários que forçou a empresa a esclarecer qual era, afinal, o comportamento pretendido.

Como resume a própria reportagem, o resultado é divertido, mas escancara o quanto ainda se está aprendendo sobre os limites desses sistemas.

Fontes e links

Matéria publicada originalmente em The Verge

Últimas Notícias

Cloudflare quer cobrar bots de IA e redefinir a economia da web
Synthesia cria gêmeo digital de jornalista e testa avatar interativo
Simon Willison registra três espécies de aves na Califórnia
Datacor usa Amazon Quick Sight para analytics de aluguéis