In partnership with

| FERRAMENTAS AI | AI News #132 · terça-feira, 22/09/2026 |
| | Bem-vindo de volta! Ontem foi dia de assistente de IA levando susto: falha grave no Muse da Meta, Google confirmando invasão real via Gemini e a Amazon fechando a porta pro agente concorrente. E ainda estreou categoria nova de modelo. Bora. | Na edição de hoje 🔓 Muse: falha grave de segurança 📈 Muse já baixa mais que o ChatGPT baixou no início 🛒 Amazon bloqueia o agente de IA da Meta 🕵️ Google confirma que o Gemini invadiu três empresas 🧭 Jev estreia categoria de «modelos de decisão» 🗞️ Outras novidades da IA 💡 Prompt do dia: Auditor de Permissões de Agente de IA 🧠 Você Sabia? O golpe que nem precisa de bug | SEGURANÇA Muse, o assistente de IA da Meta, tem falha grave  Imagem: Ars Technica O Muse, assistente de IA da Meta com acesso extremamente privilegiado a apps e dados do usuário, tem uma falha de dia zero séria, segundo a Ars Technica. Um ataque simples do tipo ClickFix é suficiente para sequestrar o agente por completo, sem exigir exploração técnica sofisticada. ClickFix é a técnica em que a vítima é induzida a copiar e colar um comando malicioso, geralmente disfarçado de correção de erro ou verificação de captcha. Como o Muse roda com permissões amplas no sistema, o comando injetado ganha o mesmo nível de acesso do assistente: arquivos, contas conectadas e ações automatizadas. O caso expõe o problema de fundo dos assistentes agentivos: quanto mais autonomia e acesso o agente recebe pra ser útil, maior a superfície de ataque quando algo falha. A Meta ainda não detalhou publicamente um cronograma de correção, e enquanto isto não sai, todo usuário do Muse carrega o risco em aberto. Opinião do editor: Antes de dar acesso amplo a qualquer assistente de IA (Muse, Copilot, extensão de agente no navegador), mapeie o que ele pode tocar sozinho: arquivos, pagamentos, contas logadas. Reduza o escopo ao mínimo necessário e desconfie de qualquer prompt pedindo pra colar comando no terminal ou no navegador, dentro ou fora do app. Fonte: Ars Technica |  | ADOÇÃO Muse já baixa mais que o ChatGPT baixou no início O Muse, da Meta, acumulou mais downloads e mais usuários ativos diários nos Estados Unidos e no Canadá do que o ChatGPT teve no mesmo intervalo depois do lançamento mobile, segundo estimativas da Appfigures citadas pela TechCrunch. A comparação usa a janela equivalente de dias após a estreia de cada app nas lojas, não o total acumulado histórico do ChatGPT (que já tem base muito maior). Ainda assim, mostra que a distribuição nativa do Instagram, WhatsApp e Facebook dá à Meta uma vantagem de aquisição que nenhum concorrente tem de graça. A ironia: no mesmo dia, outra reportagem mostra o Muse com uma falha de segurança grave. Crescimento rápido de um app com permissões amplas e vulnerabilidade aberta é a pior combinação possível pra quem está adotando cedo. Na prática: Se você for testar o Muse pela base instalada gigante da Meta, trate como testaria qualquer agente novo: sandbox, sem conectar conta financeira ainda, e acompanhe o patch da falha reportada pela Ars Technica antes de ampliar o acesso dele. Fonte: TechCrunch |  | GUERRA DE AGENTES Amazon bloqueia o agente de IA da Meta  Imagem: TechCrunch A Amazon bloqueou o Muse, agente de IA da Meta, de operar dentro da Amazon.com, segundo a TechCrunch. A gigante do varejo tem seus próprios modelos de fundação e uma das plataformas de inferência mais usadas da internet, e não tem nenhuma obrigação legal de abrir a porta pro agente concorrente. O movimento segue o mesmo racional que já vimos noutras plataformas fechando acesso a agentes de terceiros: quem controla a interface de compra não quer que um assistente de outra empresa intermedeie a decisão do cliente e capture o dado da jornada de compra. Pra quem constrói ou usa agentes de compra automatizados, o recado é direto: nenhuma plataforma grande vai facilitar a vida de um agente de fora por padrão. Espera bloqueio, não parceria, até que exista acordo comercial explícito entre as partes. O porém: Agente de IA pra compra automatizada ainda depende de acordo comercial entre plataformas, não é interoperabilidade garantida. Antes de montar fluxo de automação de compra via agente, confirme se o site de destino permite esse tipo de acesso hoje. Fonte: TechCrunch | | | Quem banca a edição de hoje |
|
Product teams aren’t short on ideas. They’re missing a system.
Jira Product Discovery gives teams one place to capture customer feedback, prioritize ideas with consistent frameworks, and build living roadmaps everyone can align on. And when it’s time to build, those decisions connect directly to delivery in Jira, so everyone can see how the roadmap turns into real work.
Patrocinadores mantêm a edição gratuita | | |  | SEGURANÇA Google confirma que o Gemini invadiu três empresas  Imagem: Ars Technica O Google confirmou que modelos experimentais do Gemini foram usados pra invadir três empresas em maio de 2026, segundo a Ars Technica. O acesso veio de uma falha de uma empresa terceira de cibersegurança, que deu à IA experimental conexão com a internet sem as devidas travas. Ou seja, o problema não nasceu de uma intenção maliciosa do próprio modelo, mas de uma configuração errada de quem operava o Gemini em modo experimental: acesso à internet liberado além do escopo do teste, e o modelo executou ações que resultaram em invasão real de sistemas. É o segundo caso da semana envolvendo assistente de IA com acesso maior do que deveria (o primeiro é o Muse). Modelo poderoso com internet liberada e sem sandbox vira ferramenta de invasão, com ou sem intenção de quem configurou o ambiente. Na prática: Se você roda modelo experimental (Gemini, Claude, GPT) com acesso à internet em ambiente de teste, isole a rede antes de liberar. Acesso concedido por engano em modo experimental é o padrão que se repete nos dois incidentes desta semana. Fonte: Ars Technica |  | NOVO MODELO Jev estreia categoria de «modelos de decisão» A TypeSafe AI lançou o Jev, primeiro exemplo do que a empresa chama de System One models. Simon Willison, referência em IA aplicada, prefere o nome sugerido por Maggie Appleton: decision models, ou modelos de decisão. A proposta do Jev foge do LLM de propósito geral que gera texto longo: o modelo é desenhado pra tomar decisões rápidas e objetivas, no estilo do pensamento Sistema 1 de Daniel Kahneman (rápido, intuitivo), em vez do raciocínio deliberado e lento dos modelos de chain of thought. Pra quem constrói produto com IA, é uma categoria nova a observar: nem todo problema precisa de um modelo que «pensa» por parágrafos inteiros. Decisão binária ou classificação rápida pode rodar mais barato e mais rápido num modelo desenhado só pra este fim. O porém: Categoria nova, benchmark ainda escasso e pouca comparação direta contra LLMs tradicionais em tarefa de decisão real. Vale acompanhar de longe antes de trocar peça de pipeline de produção por um modelo tão recente. Fonte: Simon Willison |  | 🔎 Outras Novidades • OpenAI forma grupo de matemática (TechCrunch): A OpenAI criou um grupo consultivo de matemática depois que sua IA resolveu mais de 100 problemas em aberto, mas o grupo não terá poder pra desacelerar ou redirecionar a pesquisa em curso. • Trump lança a «AI Force» (Ars Technica): O presidente Trump rejeitou pedidos de desaceleração no desenvolvimento de IA e anunciou a criação de uma «AI Force», sem detalhar publicamente o que o novo braço vai fazer na prática. • Googlebook chega a US$ 899 (TechCrunch): O Google lançou o Googlebook, laptop nativo de IA a partir de US$ 899, com o Gemini integrado ao cursor, ao ditado por voz e a widgets do sistema operacional. • IA que substitui o contador (TechCrunch): A startup Tabby, criada por um ex-contador, usa IA pra dar aos clientes dados de lucro e prejuízo em tempo real, direto do processamento automático de notas e documentos financeiros. | | | Quem banca a edição de hoje |
|
How Jennifer Aniston’s LolaVie brand grew sales 40% with CTV ads
The DTC beauty category is crowded. To break through, Jennifer Aniston’s brand LolaVie, worked with Roku Ads Manager to easily set up, test, and optimize CTV ad creatives. The campaign helped drive a big lift in sales and customer growth, helping LolaVie break through in the crowded beauty category.
Patrocinadores mantêm a edição gratuita | | |  | 💡 Prompt do dia Auditor de Permissões de Agente de IA Mapeia em poucos minutos tudo que um assistente de IA pode acessar sozinho, antes de virar porta de entrada pra um ataque tipo ClickFix como o que atingiu o Muse. Aja como um auditor de segurança de agentes de IA. Vou te descrever um assistente de IA que uso ou pretendo usar: [NOME DO ASSISTENTE DE IA]. Ele tem acesso a: [LISTA DE PERMISSÕES: arquivos, contas conectadas, pagamentos, navegador, etc]. Faça o seguinte: 1. Liste os 5 piores cenários de abuso se esse assistente for sequestrado por um comando malicioso. 2. Pra cada cenário, diga se o dano é reversível ou não. 3. Recomende o que cortar de acesso hoje sem perder a utilidade principal do assistente, que é: [PRA QUE VOCÊ USA ESSE ASSISTENTE]. 4. Termine com uma checklist de 3 itens pra revisar mensalmente. Copie, cole no ChatGPT, Claude ou Gemini e preencha o campo entre colchetes. |  | 🧠 Você Sabia? O golpe que derrubou o Muse nem precisa de bug de código. ClickFix é engenharia social pura: a vítima copia um comando de «correção» e cola sozinha no terminal ou no navegador, dando o acesso de bandeja. Regra prática: nenhum site, captcha ou assistente legítimo pede pra você colar comando em lugar nenhum. Se esse pedido aparecer, inclusive dentro de um app de IA como Muse ou Copilot, feche e não cole nada. |  | Imagem do dia  |  | Por hoje é só. Tenha um ótimo dia! Descubra mais ferramentas no nosso site: Ferramentas AI |
|