O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Muse da Meta no Mac: monitorizar o seu acesso à rede com o FireAI

Muse da Meta no Mac: monitorizar o seu acesso à rede com o FireAI

Muse é o nome que a Meta dá a um agente de IA pessoal e a uma família de modelos. Este artigo limita-se deliberadamente ao que a própria página da Meta afirma e ao que o FireAI documenta, porque as páginas da Meta consultadas para este artigo davam poucos pormenores técnicos sobre o funcionamento da app para Mac.

O que a Meta diz que o Muse é

A página de IA da Meta descreve o Muse como «your personal AI agent» e como «The World's First Personal AI Agent Built for Everyone». Refere vários modelos: o Muse Spark 1.3, que «delivers improved performance across agentic and coding tasks»; o Muse Spark 1.2, que traz «a terminal coding agent, Muse Code»; e o Muse Image, um modelo de geração de imagens (ai.meta.com).

O que decorre de um agente que age por si

A Meta descreve um agente e não uma janela de conversação, e inclui entre os modelos um agente de programação para o terminal. Um software que age em seu nome pode contactar serviços em seu nome. Saber se o faz apenas com os servidores da Meta ou também com outros é exatamente o tipo de pergunta a que um registo de destinos responde na sua própria máquina.

Observar o Muse da Meta com o FireAI

O FireAI é uma firewall para macOS que corre no seu Mac. A sua funcionalidade Perfil de agente reconhece 19 agentes de IA, entre os quais o Muse da Meta, que identifica pelo seu identificador da App Store. O FireAI aprende depois onde essa app se liga normalmente. Funciona da mesma forma para todos os agentes reconhecidos, usando apenas metadados (nomes de anfitrião e contagens de bytes); o FireAI nunca lê o conteúdo de uma ligação.

  1. Durante os primeiros 3 dias, o FireAI aprende os destinos que o Muse da Meta contacta normalmente, agrupados por domínio: api.anthropic.com passa a anthropic.com. Nada é assinalado durante este período de aprendizagem.
  2. Depois disso, um destino fora da referência aprendida é assinalado para análise em Sugestões, no cartão Agentes de IA e na Revisão rápida. Deslize para a esquerda para bloquear, ou para a direita para «It's fine».
  3. Um pico de envio também é assinalado: uma hora em que o agente enviou pelo menos 4 vezes o volume da sua hora mais intensa até então, e nunca menos de 25 MB.

Configurar a monitorização do Muse da Meta, passo a passo

  1. Instale e abra o FireAI e use o Muse da Meta como habitualmente durante alguns dias, para que o período de aprendizagem de 3 dias disponha de tráfego real.
  2. Abra Sugestões e procure o cartão Agentes de IA. Os alertas dos agentes aparecem também na Revisão rápida, a pilha de cartões que percorre deslizando.
  3. Para manter o agente nos destinos que já utiliza, escolha Perfil de agente no menu do modo de segurança, ao lado de Casa, Café, Paranoico e Sob ataque. Depois de o agente concluir a aprendizagem, uma ligação a um destino fora da sua referência é bloqueada em vez de assinalada. As suas próprias regras de permissão continuam a prevalecer, e o DNS e a rede local nunca são bloqueados.
  4. Quando algo é bloqueado, o cartão Agentes de IA propõe Permitir e Manter bloqueado. Permitir acrescenta o destino à referência; Manter bloqueado cria uma regra de bloqueio, pelo que o destino fica bloqueado em todos os modos.
  5. Para uma regra precisa, abra Regras e clique em Add rule: escolha a app, depois Permitir ou bloquear, depois um site, um domínio com os seus subdomínios, um endereço IP ou um intervalo, e a respetiva duração.
  6. Para compreender uma única ligação, abra Ameaças e use Investigate, ou escolha Investigate numa linha do Mapa-múndi. A página mostra uma pontuação de risco, as razões que a justificam e o que o FireAI observou.

Limites

  • O FireAI não consegue ver prompts, o conteúdo das ferramentas, acessos a ficheiros como ~/.ssh, nem skills. O TLS oculta o conteúdo, e o FireAI não está dentro do Muse.
  • O FireAI não impede a injeção de prompts. Limita os danos ao assinalar, e permitir bloquear, o caminho pelo qual os dados sairiam do seu Mac.
  • Durante o período de aprendizagem de 3 dias nada é assinalado e, no modo Perfil de agente, nada é bloqueado enquanto um agente ainda está a aprender. Os picos de envio são assinalados, nunca bloqueados.
  • Os agentes identificados pela app, pelo caminho ou pelo nome do script são rotulados, não verificados: apenas o Claude Code, o Claude e o Cursor são confrontados com a assinatura do respetivo programador.
  • Os processos filhos que terminam muito depressa podem escapar, e são identificados pelo caminho, não pela assinatura.
  • Uma funcionalidade do Muse que corra dentro de outro programa, como uma ferramenta de terminal, só é atribuída ao Muse se o FireAI reconhecer esse programa; caso contrário, aplicam-se os avisos de ligação e as regras por app.

A descrição completa da funcionalidade encontra-se na página de documentação do Perfil de agente.

Outros agentes desta série: Claude Code, app de secretária Claude, Cursor, app ChatGPT para Mac, OpenAI Codex CLI, OpenClaw. O guia geral para todos os outros agentes é Todos os outros agentes de IA no seu Mac.

O papel do FireAI e da HisnLabs

O FireAI reconhece o Muse da Meta e pode assinalar os destinos a que se liga pela primeira vez.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade FireAI Pilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes