Un fallo reportado podía permitir el acceso al entorno en la nube de un usuario de Muse, donde podía haber correos y archivos. Por separado, un investigador mostró que un proceso ya presente en un Mac podía redirigir el tráfico de dictado de Muse y potencialmente capturar material de autenticación.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What vulnerability did a security researcher find in Meta’s Muse AI agent, how could malicious links or unprivileged local apps potentially. Article summary: An outside researcher reported a Muse vulnerability that could potentially let an attacker reach a user’s sensitive information. Meta is adding a clearer in-app safety warning, but the available reporting does not establ. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Una vulnerabilidad reportada en el agente de inteligencia artificial Muse de Meta podría haber permitido que un atacante accediera al entorno en la nube asignado a un usuario, que puede contener correos y archivos. Meta está añadiendo una advertencia de seguridad más clara dentro de la aplicación. Sin embargo, los reportes públicos no describen el mecanismo técnico del fallo ni precisan qué acción, si alguna, tendría que haber realizado el usuario. 1
18
Ese caso es distinto de una vulnerabilidad divulgada anteriormente en la aplicación de Muse para Mac. El investigador Patrick Wardle mostró que un proceso que ya estuviera ejecutándose en el equipo podía desviar el tráfico de dictado de la app y potencialmente capturar datos de autenticación. Son dos problemas diferentes, no una única vía de ataque. 7
10
13
Según Reuters, que informó sobre una nota de The Information, la vulnerabilidad fue comunicada a Meta mediante su programa de recompensas por errores. Podría haber permitido acceder a la máquina virtual dedicada de un usuario: un entorno individual en la nube que puede contener información como correos electrónicos y archivos. 1
18
Los reportes disponibles no explican cómo se habría explotado el fallo. En particular, no confirman que la vía de ataque fuera un enlace malicioso, que el usuario tuviera que hacer clic o aprobar algo, ni que quedaran expuestas comunicaciones o sesiones activas. No se deben atribuir esos detalles al hallazgo separado de la app para Mac.
Reuters informó que Meta está incorporando una advertencia de seguridad más clara dentro de Muse. La información publicada no aclara si esa advertencia es el único cambio, si la vulnerabilidad subyacente ya se corrigió ni cuántas personas pudieron verse afectadas. 1
El hallazgo de Wardle afectaba a la aplicación de Muse para macOS y requería que ya hubiera código ejecutándose localmente en el Mac. Según los reportes, una app local sin privilegios especiales —o un comando— podía modificar una configuración no documentada de Muse que controlaba adónde se enviaba el tráfico de dictado. Eso podía desviar las instrucciones dictadas fuera del servicio de Meta y potencialmente exponer material de autenticación. 10
13
No se describió como un ataque que pudiera iniciarse simplemente enviándole un enlace a la víctima: el proceso local tenía que estar presente en el equipo. La vía reportada también dependía del uso de la función de dictado de Muse. Según la cobertura, Meta corrigió este fallo de la app para Mac al eliminar esa configuración de las versiones de producción. 7
10
Muse puede conectarse a servicios como el correo y las aplicaciones de mensajería. La versión para Mac también puede recibir permisos para acceder a recursos como archivos, micrófono, cámara, ubicación y calendario. 9
11 Cuanto más puede hacer un agente por cuenta del usuario, mayor puede ser el alcance de un compromiso: si alguien toma el control del agente o de sus datos de autenticación, podría intentar aprovechar los accesos que la persona ya le concedió.
La demostración de Wardle ilustra ese riesgo, pero no determina el impacto ni el método de explotación de la vulnerabilidad en la nube reportada por separado. 7
10
La clave es distinguir lo que se conoce de lo que sigue sin aclararse. El fallo local de Mac tuvo un mecanismo descrito y, según los reportes, fue corregido. En cambio, la información sobre el posible acceso al entorno en la nube expone un riesgo y el cambio de advertencia de Meta, pero no detalla la vía de ataque, la interacción necesaria del usuario ni si ya se solucionó el problema de fondo. 1
7
18
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Un fallo reportado podía permitir el acceso al entorno en la nube de un usuario de Muse, donde podía haber correos y archivos.
Un fallo reportado podía permitir el acceso al entorno en la nube de un usuario de Muse, donde podía haber correos y archivos. Por separado, un investigador mostró que un proceso ya presente en un Mac podía redirigir el tráfico de dictado de Muse y potencialmente capturar material de autenticación.
Las dos vulnerabilidades no deben confundirse: la información disponible no explica cómo se explotaba el fallo en la nube ni qué tendría que hacer el usuario para que eso ocurriera.