Meta publicó un parche urgente para Muse para Mac, su asistente de inteligencia artificial, después de que el investigador Patrick Wardle revelara una vulnerabilidad de día cero, un fallo desconocido hasta ese momento. Según informó The Verge, la corrección llegó pocas horas después de la divulgación.
El hallazgo afectaba a Muse, presentado semanas antes como una herramienta capaz de hacer compras, reservar citas y gestionar tareas en WhatsApp o el correo electrónico. Para cumplir esas funciones, el asistente pide permisos sobre cuentas, cámara, micrófono y archivos del Mac.
La pieza clave del problema era que cualquier aplicación local o un comando escrito en Terminal podía modificar ajustes internos de Muse, incluso sin contar con los permisos del asistente. Entre ellos estaba la dirección del servidor que transcribe la voz del usuario.
También te puede interesar:Mark Zuckerberg quiere que tu asistente de IA tenga nombre y rostroUn asistente con la puerta de servicio abierta
La analogía más clara es la de una casa con un mayordomo que tiene llaves para cada habitación. Muse sería ese mayordomo: puede buscar un mensaje, organizar una cita o tomar un archivo porque el dueño le confió acceso.
Pero el fallo dejaba abierta una pequeña puerta de servicio. Un atacante no necesitaba fabricar un ladrón nuevo: podía cambiar las instrucciones del propio mayordomo y usar sus llaves para entrar en las zonas privadas de la casa.
En concreto, alguien podía sustituir el servidor de transcripción de voz por uno propio. Cuando el usuario dictaba una orden, Muse enviaba a ese servidor un token de autenticación, una credencial que identifica al usuario sin pedir la contraseña en cada operación.

Con ese token, el atacante podía actuar en nombre de la víctima. Además, su servidor podía enviar indicaciones a Muse para que remitiera archivos con mensajes de WhatsApp a los que el asistente ya tuviera acceso.
También te puede interesar:Mark Zuckerberg quiere que tu asistente de IA tenga nombre y rostroWardle señaló que el mecanismo permitía convertir a la IA y sus privilegios en una herramienta de robo de información. Durante sus pruebas, el investigador logró escribir archivos maliciosos y tomar fotografías sin que el usuario lo advirtiera en numerosos casos.
Las aplicaciones con acceso amplio a la vida digital de una persona deben cumplir un estándar de seguridad mucho más exigente, advirtió Wardle.
El investigador también cuestionó que el dictado se procesara en la nube. macOS permite hacerlo localmente, es decir, dentro del propio equipo. Ese cambio habría evitado que la voz y la credencial pasaran por un servidor externo manipulable.
El engaño previo que habilitaba el ataque
El riesgo no se activaba solo. Para explotar el fallo, primero debía ejecutarse código en el Mac de la víctima. Una vía posible era ClickFix, un engaño web que simula un error y pide copiar un comando en Terminal como falsa solución.
David Singleton, de Meta Superintelligence Labs, sostuvo que el riesgo era bajo precisamente porque requería esa primera infección. Sin embargo, el fallo funcionaba como un engranaje adicional: una vez dentro, el código malicioso podía ampliar sus capacidades con los permisos ya concedidos a Muse.

La situación contrasta con la promesa de Mark Zuckerberg, quien había presentado a Muse como un asistente diseñado desde cero para proteger la privacidad y la seguridad. También llega cuando Amazon comenzó a bloquear compras hechas mediante Muse, al considerar que el asistente incumplía sus condiciones de uso.
Para los usuarios, la oportunidad es sencilla y concreta: instalar el parche, revisar los permisos de Muse y desconfiar de cualquier web que pida ejecutar comandos. En una casa digital cada vez más automatizada, cuidar la puerta de servicio sigue siendo tan importante como cerrar la puerta principal.

Directora de operaciones en GptZone. IT, especializada en inteligencia artificial. Me apasiona el desarrollo de soluciones tecnológicas y disfruto compartiendo mi conocimiento a través de contenido educativo. Desde GptZone, mi enfoque está en ayudar a empresas y profesionales a integrar la IA en sus procesos de forma accesible y práctica, siempre buscando simplificar lo complejo para que cualquiera pueda aprovechar el potencial de la tecnología.











