Seguridad · 24 de septiembre de 2026
También publicado en Русский, Nederlands, Polski, עברית, Türkçe
Se descubre vulnerabilidad de día cero en el asistente de inteligencia artificial Muse de Meta
El asistente de inteligencia artificial Muse de Meta presenta una vulnerabilidad de seguridad de día cero grave en su versión para macOS. Esta falla permite que aplicaciones locales o comandos de terminal obtengan tokens de autenticación de la cuenta de Muse, otorgando a los atacantes el control total sobre el asistente.
Debido a que Muse posee permisos extensos en el sistema para realizar tareas como programar citas, completar formularios y realizar compras, los atacantes pueden ejecutar operaciones de alto riesgo. Estas acciones incluyen la lectura de datos del usuario, la toma de fotografías y la escritura de archivos maliciosos en el disco.
El experto en seguridad de macOS Patrick Wardle descubrió que cualquier aplicación instalada localmente puede modificar configuraciones internas no publicadas de Muse. Específicamente, un atacante puede cambiar el punto final de red utilizado para la transcripción de voz, redirigiendo las solicitudes desde los servidores de Meta hacia un servidor controlado por el atacante para capturar el token de identidad.
Wardle señaló que el diseño de Meta, que opta por realizar la transcripción de voz en la nube en lugar de localmente, facilitó este ataque. Además, el hecho de que Muse permita que aplicaciones locales controlen configuraciones sensibles representa un riesgo de seguridad significativo.
El investigador demostró la vulnerabilidad mediante ataques de prueba, incluyendo el uso de técnicas de ingeniería social conocidas como ataques ClickFix para ejecutar código malicioso. También advirtió que los atacantes podrían utilizar proxies de red para insertar instrucciones maliciosas en las solicitudes de voz, induciendo a Muse a enviar mensajes de WhatsApp del usuario a terceros.
Por otro lado, Amazon comenzó a bloquear las compras realizadas a través de Muse aproximadamente 12 horas antes de que se hiciera pública la vulnerabilidad. Amazon afirmó que Muse es un agente de inteligencia artificial no autorizado que viola sus términos de servicio, argumentando que las aplicaciones que compran en nombre de los clientes deben operar con transparencia.
Meta no ha respondido a las preguntas sobre si ha desarrollado un parche o si la vulnerabilidad fue explotada antes de su descubrimiento. Muse requiere que los usuarios autoricen el acceso a WhatsApp, correo electrónico, calendarios y redes sociales para funcionar.