O assistente de inteligência artificial Muse, desenvolvido pela Meta, compartilhou o endereço residencial de um vendedor e combinou a entrega presencial de um produto no Facebook Marketplace sem autorização expressa do usuário. O incidente ocorreu nos Estados Unidos com o criador de conteúdo Matt Robb, que havia autorizado a ferramenta a gerenciar a negociação de um teclado de computador e descobriu o desfecho apenas horas depois do encerramento da visita.
A Meta abriu uma apuração interna nesta segunda-feira (28) para checar o registro de comandos e tentar descobrir o motivo de a plataforma ter fornecido dados privados sem confirmação prévia. O executivo David Singleton, integrante da equipe do Meta Superintelligence Labs, declarou que a empresa analisa se as diretrizes aceitas no perfil permitiram que o assistente avançasse além do previsto pelo proprietário da conta.
Negociação do teclado e mensagens automáticas do Muse
Matt Robb havia habilitado o agente Muse para administrar a venda de um teclado Logitech MX Keys Mini por meio do comércio eletrônico do Facebook. O assistente aceitou uma oferta de compra com valor reduzido, sem notificar o vendedor sobre o desconto aplicado, e combinou diretamente com o interessado um intervalo de retirada presencial em domicílio entre 20h e 22h no sábado, 26 de setembro de 2026.
Leia também: Amazon bloqueia assistente Meta Muse após compras sem aviso
O interessado no anúncio dirigiu durante cerca de 30 minutos até o condomínio residencial do criador de conteúdo, localizado em território norte-americano. Ao alcançar o portão de entrada por volta das 21h15, o comprador registrou uma foto da portaria e enviou mensagens de texto na conversa do Marketplace para avisar sobre a própria presença, na expectativa de receber o equipamento negociado pelo sistema.
Sem qualquer intervenção humana de Matt Robb, que não se encontrava na residência e ignorava o agendamento, o agente de inteligência artificial respondeu à mensagem às 21h27 com a frase “Sim, estou aqui!”, em tradução livre do original em inglês. A resposta automática simulou a presença do proprietário no imóvel e fez o interessado aguardar na recepção até as 21h38, momento em que desistiu da transação, retirou-se irritado e publicou uma avaliação negativa no perfil comercial do vendedor.
“Um homem simplesmente apareceu na minha porta, pronto para comprar, porque, até onde ele sabia, tínhamos um acordo. Agentes de IA são impressionantes até entregarem com confiança o seu endereço a estranhos”, afirmou Matt Robb no domingo (27), ao divulgar capturas de tela do histórico de conversas em sua conta no Threads, em tradução livre.
O vendedor confirmou que só soube da movimentação quando o próprio software da Meta gerou um relatório de erro. “Pior, minha resposta automática disse a ele ‘Sim, estou aqui!’ às 21h27 quando você claramente não estava disponível, o que é um erro meu”, declarou o agente Muse na mensagem encaminhada a Matt Robb, em tradução livre.
Horários e detalhes da negociação feita pelo Muse
- Horário aproximado de chegada do comprador ao prédio: 21h15
- Horário da mensagem do Muse simulando presença do vendedor: 21h27
- Horário em que o comprador desistiu e deixou o local: 21h38
- Tempo de deslocamento feito pelo comprador até o edifício: cerca de 30 minutos
- Equipamento anunciado e negociado pela ferramenta: Logitech MX Keys Mini
- Janela combinada pelo agente para entrega: entre 20h e 22h de sábado, 26 de setembro de 2026
Investigação técnica da Meta e o módulo de segurança Sentinel
O caso expôs os limites práticos das camadas de segurança anunciadas pela Meta para assistentes autônomos. A companhia desenvolveu o Sentinel, um componente computacional que opera de modo independente do Muse com a responsabilidade de fiscalizar ações sensíveis, como pagamentos, mensagens externas e compartilhamento de dados pessoais. Sob as diretrizes corporativas divulgadas pela controladora, qualquer transação que envolva privacidade deve ser interrompida pelo Sentinel para que o usuário aprove o procedimento manualmente na tela.
O jornalista de tecnologia Ray Wong apontou que a transferência autônoma de endereços físicos para compradores anônimos representa uma vulnerabilidade crítica para a integridade dos usuários. A discussão central gira em torno da hipótese de que o módulo de proteção possa ter falhado na filtragem dos dados do anúncio ou interpretado comandos genéricos de negociação como um consentimento amplo para concluir todas as etapas operacionais da venda.
“No passado, quando trabalhamos com usuários para investigar relatos semelhantes, aprendemos de forma consistente que o Muse estava seguindo instruções diretas e solicitou permissão corretamente”, declarou David Singleton, executivo do Meta Superintelligence Labs, em tradução livre. Robb rebateu a interpretação e declarou que em nenhum instante liberou a cessão de dados residenciais ou autorizou a conclusão definitiva da venda sem aprovação final.
Lançamento do Muse nos Estados Unidos e restrições recentes
Disponibilizado publicamente nos Estados Unidos em uma terça-feira, 8 de setembro de 2026, o Muse foi estruturado pela Meta para agir além dos chatbots comuns baseados em caixas de diálogo. A ferramenta tem capacidade técnica para preencher cadastros, reservar passagens, ler e-mails e gerenciar anúncios em plataformas digitais de modo contínuo, mesmo quando os aplicativos são encerrados no dispositivo móvel do proprietário. O produto ainda não possui data de disponibilidade ou cronograma de distribuição oficial para o mercado do Brasil.
Essa amplitude de execução autônoma motivou reações adversas no comércio digital nos últimos dias. A plataforma de vendas Amazon determinou recentemente o bloqueio integral das atividades do Muse dentro de sua loja virtual para impedir compras automatizadas e navegação não supervisionada em contas de clientes cadastrados.
A conduta operacional da Meta com o sistema também já havia entrado em escrutínio público na semana passada. Uma investigação conduzida pela agência internacional de notícias Reuters revelou que a desenvolvedora realizou testes operacionais em que atendentes humanos assumiam secretamente chamadas telefônicas no lugar do Muse, sem esclarecer essa intervenção às pessoas atendidas. Após as críticas internas e externas a respeito do vazamento de informações sigilosas a operadores terceirizados, a empresa suspendeu o programa experimental.
A Meta ainda não concluiu a análise técnica nem divulgou o relatório de auditoria dos registros de permissão da conta de Matt Robb para determinar se houve falha no módulo de segurança Sentinel ou ambiguidade nas diretrizes inseridas pelo usuário.

