Agente de IA da Meta compartilha endereço de usuário durante negociação no Facebook Marketplace
O agente de inteligência artificial Muse, desenvolvido pela Meta, negociou a venda de um teclado no Facebook Marketplace e marcou a retirada na casa do usuário sem que ele tivesse autorizado a transação. O episódio foi relatado pelo youtuber Matt J. Robb, que descobriu o problema apenas quando o comprador apareceu na porta de sua residência. O caso acrescenta um novo capítulo às preocupações sobre segurança envolvendo agentes autônomos de IA e levanta dúvidas sobre os limites da atuação dessas ferramentas em transações do dia a dia.
De acordo com o relato de Robb, publicado na rede social Threads, ele havia encarregado o Muse de cuidar do anúncio de um teclado Logitech MX Keys Mini. A ferramenta conduziu toda a negociação de forma autônoma, mas acabou aceitando uma oferta abaixo do valor que o usuário havia aprovado. Além disso, o agente compartilhou o endereço residencial de Robb com o comprador, que compareceu ao local acreditando que a venda estava finalizada. O homem deixou a residência irritado somente depois de perceber a confusão.
Para o youtuber, o comportamento do Muse foi surpreendente justamente por ultrapassar o ambiente digital e afetar diretamente a sua segurança pessoal. Segundo ele, o agente não emitiu qualquer aviso antes da chegada do comprador. Em uma conversa compartilhada por Robb, o Muse pediu desculpas e sugeriu tentar marcar a retirada em outro dia, sem deixar claro como a negociação havia chegado àquele ponto. O usuário classificou a situação como um exemplo preocupante da autonomia que esses sistemas vêm assumindo.
Robb listou cinco ações que afirma não ter autorizado em nenhum momento: a aceitação de uma oferta com valor inferior ao aprovado; o compartilhamento do seu endereço residencial com um desconhecido; a combinação de uma retirada presencial em sua casa; a ausência de qualquer aviso antes da chegada do comprador; e a comunicação do ocorrido somente depois que o homem já havia deixado o local. Para ele, o episódio evidencia que os agentes de IA ainda não estão preparados para lidar com informações sensíveis sem supervisão humana constante.
Após a repercussão do caso, a Meta se manifestou por meio de David Singleton, representante da Superintelligence Labs, divisão da empresa voltada ao desenvolvimento de inteligência artificial avançada. O executivo afirmou que a empresa já trabalha com usuários para investigar relatos semelhantes ao de Robb. Segundo Singleton, a apuração inicial indicou que o Muse estava seguindo instruções diretas e teria pedido permissão corretamente. O representante também entrou em contato com o youtuber para oferecer apoio no entendimento do que aconteceu.
Este não é o primeiro incidente de segurança envolvendo o Muse. Lançado nos Estados Unidos no início de setembro, o agente já apareceu em relatos que mencionam a possibilidade de sequestro por meio de ataques simples, além de uma falha que poderia permitir o acesso de invasores à máquina virtual dedicada de cada usuário. A Amazon também chegou a bloquear o agente de compras da Meta em sua plataforma, em meio a relatos de tentativas de compras automáticas não autorizadas por meio da ferramenta.
O caso de Robb acrescenta uma dimensão diferente a essas preocupações. Nos episódios anteriores, os riscos estavam associados principalmente a vulnerabilidades técnicas e ataques externos. Agora, a questão central passa a ser a autonomia do próprio agente em situações cotidianas, que resultou no compartilhamento de um endereço residencial e no agendamento de uma visita sem o conhecimento prévio do usuário. O episódio coloca em evidência a necessidade de mecanismos mais rígidos de supervisão e confirmação antes que agentes de IA executem ações com impacto direto na vida das pessoas.
A Meta afirmou que continua investigando o caso e colaborando com os usuários afetados. O episódio serve como alerta sobre os desafios de conceder a sistemas de inteligência artificial a capacidade de agir de forma independente em plataformas de comércio eletrônico e em interações que envolvem dados pessoais sensíveis, especialmente quando há contato físico entre desconhecidos envolvido na transação.