Meta Muse chega por $20 e $100 por mês e quer a sua caixa de entrada

Meta logoMetaImportante30 de setembro de 2026Agentes
O que aconteceu
On September 8, 2026, Meta launched Muse, a US consumer AI agent powered by its Muse Spark model, with a free tier, Power at $20/month and Maximum at $100/month.
Porque é importante
It asks for email, calendar, payments, health and smart home access, and every security guarantee around that access is Meta's own claim with no published independent audit.
O que fazer
If you try it, connect one low-stakes service first, and keep payments and health data out until an independent audit is published.

Nosso veredito: Condicional. O Meta Muse merece um teste cuidadoso com um único conector de baixo risco. Ainda não é o lugar para seus pagamentos ou dados de saúde. Toda garantia de segurança sobre esse acesso vem da Meta, e o próprio post de segurança da Meta aponta para um programa de bug bounty e para auditores que ainda revisam um sistema não lançado, não para uma auditoria publicada.

O que aconteceu

A Meta lançou o Muse em 8 de setembro de 2026, um agente de IA pessoal para consumidores nos EUA.

DetalheO que a Meta entregou
Plano gratuitoLimites de uso, um medidor no app mostrando quanto uso resta e um aviso quando o uso gratuito acaba
Power$20 por mês
Maximum$100 por mês
CadastroÉ preciso um cartão de pagamento para começar, inclusive no plano gratuito
PlataformasWeb em muse.ai, iOS, Android e WhatsApp. A Meta diz que seus óculos de IA chegam em breve
ModeloMuse Spark, segundo o TechCrunch. O post de segurança da Meta cita o Muse Spark 1.3 como o modelo treinado para resistir a prompt injection. Nós o classificamos como Condicional

O Muse se conecta a e-mail, calendários, pagamentos, saúde e fitness, casa inteligente, restaurantes, compras, música e eventos. O checkout passa pelo Link by Stripe, que oferece proteções de compra. As integrações com Shopify Shop Pay e 1Password chegam em breve.

Quando um serviço não tem conector nativo, mas oferece uma API pública, o Muse pode se conectar usando credenciais fornecidas pelo usuário. Quando não há API, ele pode usar o serviço por meio de um navegador.

As alegações de segurança da Meta, nas palavras da Meta

Tudo nesta lista é a Meta descrevendo o próprio sistema, em um post técnico da Meta Superintelligence Labs publicado no dia do lançamento.

  • Muse Secure VM. A Meta diz que você e o seu Muse compartilham "your own dedicated computer in the cloud" (um computador dedicado só seu na nuvem), com um navegador baseado em Chromium rodando atrás de uma camada de virtualização.
  • Sentinel. A Meta diz que o Sentinel é "a separate host-side agent from your Muse" (um agente separado, do lado do host, independente do seu Muse) e a única autoridade de permissões para ações de conectores e para toda saída de rede, com caixas de diálogo de aprovação para operações sensíveis.
  • Credenciais. A Meta diz que o que você digita "goes straight to secure storage and is not visible to your main agent" (vai direto para o armazenamento seguro e não fica visível para o seu agente principal).
  • Pagamentos. A Meta diz que um número de cartão de uso único é emitido para cada compra e repassado ao site do comerciante.
  • Anúncios. A Meta diz: "Muse doesn't share your conversations or the data in your Virtual Machine with Meta ad systems." Ou seja, o Muse não compartilha suas conversas nem os dados da sua Virtual Machine com os sistemas de anúncios da Meta.
  • Revisão externa. A Meta diz que abriu um bug bounty para qualquer pessoa, com prêmios de até $300.000 por relatos válidos, incluindo até $130.000 por tentativas bem-sucedidas de prompt injection que afetem um único usuário. Diz também que começou a entregar a auditores externos o design e o código-fonte do Muse Confidential VM, um sistema que planeja lançar ainda este ano, e que continua recebendo o feedback deles.

Sarah Perez, do TechCrunch, escreve que essas alegações "will require deeper investigation by security experts" (exigirão uma investigação mais aprofundada por especialistas em segurança). O post da Meta não cita resultados de nenhuma auditoria independente publicada. Nós atribuímos essas alegações. Não as endossamos.

Por que importa

O preço é a parte honesta deste lançamento. $20 e $100 por mês são um produto de verdade com uma fatura de verdade. O difícil é o quanto de acesso ele quer. O Muse pede que um único fornecedor guarde sua caixa de entrada, seu calendário, seus dados de saúde e um meio de pagamento, e as proteções sobre tudo isso são autopublicadas. Isso vem da empresa que, como Facebook, pagou em 2019 um acordo de $5 bilhões com a FTC, então um recorde, e o TechCrunch observa que o escândalo da Cambridge Analytica ainda paira na memória de algumas pessoas.

O caminho das credenciais dá ao Muse ainda mais alcance. Um agente que detém credenciais de API fornecidas por você, ou que opera um site por meio de um navegador, pode fazer tudo o que essas credenciais permitem, em serviços que talvez não tenham sido construídos pensando em acesso de agentes.

O bug bounty é um passo real. Um pagamento de até $130.000 por uma prompt injection que afete um único usuário mostra que a Meta leva essa classe de ataque a sério. Mas um bounty revela bugs depois do lançamento. Não é uma auditoria. E o Muse Confidential VM, o sistema que a Meta diz ter sido pensado para impedir que a própria Meta acesse os dados da sua VM, é algo que a Meta planeja entregar ainda este ano.

O que muda para você

A ordem em que você conecta as coisas importa mais do que experimentar ou não o Muse.

  1. Comece pequeno. Use o plano gratuito e conecte exatamente um serviço de baixo risco, como um calendário secundário. Você ainda precisará de um cartão de pagamento para se cadastrar.
  2. Segure pagamentos e saúde. Mantenha pagamentos, dados de saúde e fitness desconectados até que uma auditoria independente seja publicada.
  3. Trate credenciais como acesso de produção. Tudo o que uma credencial de API entregue ao Muse desbloqueia, o Muse pode operar.
  4. Faça a conta da assinatura. Se você já paga por um assistente geral, compare o Power a $20 e o Maximum a $100 com ele antes de adicionar outra cobrança.
  5. Considere o caminho self-hosted. Se prefere manter o agente no seu próprio hardware, veja como o Muse se compara ao OpenClaw, self-hosted e com licença MIT, na nossa comparação Meta Muse vs OpenClaw.

FAQ

Quanto custa o Meta Muse? O Muse tem um plano gratuito com limites de uso, Power a $20 por mês e Maximum a $100 por mês. É preciso um cartão de pagamento para começar, mesmo no plano gratuito.

Onde o Meta Muse está disponível? A Meta apresentou o Muse para usuários nos EUA, na web, no iOS, no Android e no WhatsApp. Nem o post de segurança da Meta nem a matéria de lançamento do TechCrunch mencionam disponibilidade em outros países.

A segurança do Meta Muse foi auditada de forma independente? Não publicamente. A Meta abriu um bug bounty e diz que auditores externos estão revisando o design e o código-fonte do Muse Confidential VM, que planeja lançar ainda este ano. O post de segurança da Meta não cita resultados de nenhuma auditoria publicada.

Que modelo alimenta o Meta Muse? O TechCrunch informa que o Muse é movido pelo modelo Muse Spark da Meta, e o post de segurança da Meta cita o Muse Spark 1.3 como o modelo que ela treinou para resistir a prompt injection. Nosso diretório classifica o Muse Spark 1.3 como Condicional.

O que fazer

  1. 1 If you evaluate Muse, start on the free tier and connect exactly one low-stakes service, such as a secondary calendar. A payment card is still required to sign up.
  2. 2 Keep payments, health and fitness data disconnected until an independent audit is published. Today, Muse's security claims are Meta's own.
  3. 3 Treat any API credential you give Muse as production access: whatever it unlocks, Muse can drive.
  4. 4 If you already pay for a general assistant, price Power at $20 and Maximum at $100 against it before adding another subscription.
  5. 5 If you would rather keep the agent on your own hardware, read the Meta Muse vs OpenClaw comparison before choosing.

Ferramentas e modelos afetados

Nunca mais precisas de te pôr a par

O resumo semanal — apenas mudanças de veredicto e ações urgentes. Sem enchimento.

Ao subscreveres, aceitas a nossa Política de Privacidade. Cancela a subscrição quando quiseres.