Meta publicó un parche urgente para Muse para Mac, su asistente de inteligencia artificial, después de que el investigador Patrick Wardle revelara una vulnerabilidad de día cero, un fallo desconocido hasta ese momento. Según informó The Verge, la corrección llegó pocas horas después de la divulgación.

El hallazgo afectaba a Muse, presentado semanas antes como una herramienta capaz de hacer compras, reservar citas y gestionar tareas en WhatsApp o el correo electrónico. Para cumplir esas funciones, el asistente pide permisos sobre cuentas, cámara, micrófono y archivos del Mac.

La pieza clave del problema era que cualquier aplicación local o un comando escrito en Terminal podía modificar ajustes internos de Muse, incluso sin contar con los permisos del asistente. Entre ellos estaba la dirección del servidor que transcribe la voz del usuario.

También te puede interesar:Mark Zuckerberg quiere que tu asistente de IA tenga nombre y rostro

Un asistente con la puerta de servicio abierta

La analogía más clara es la de una casa con un mayordomo que tiene llaves para cada habitación. Muse sería ese mayordomo: puede buscar un mensaje, organizar una cita o tomar un archivo porque el dueño le confió acceso.

Pero el fallo dejaba abierta una pequeña puerta de servicio. Un atacante no necesitaba fabricar un ladrón nuevo: podía cambiar las instrucciones del propio mayordomo y usar sus llaves para entrar en las zonas privadas de la casa.

En concreto, alguien podía sustituir el servidor de transcripción de voz por uno propio. Cuando el usuario dictaba una orden, Muse enviaba a ese servidor un token de autenticación, una credencial que identifica al usuario sin pedir la contraseña en cada operación.

Alguien podía sustituir el servidor de transcripción de voz por uno propio

Con ese token, el atacante podía actuar en nombre de la víctima. Además, su servidor podía enviar indicaciones a Muse para que remitiera archivos con mensajes de WhatsApp a los que el asistente ya tuviera acceso.

También te puede interesar:Mark Zuckerberg quiere que tu asistente de IA tenga nombre y rostro
También te puede interesar:Meta Muse y el Modelo Ava: la Superapp de IA para Controlar el Ordenador

Wardle señaló que el mecanismo permitía convertir a la IA y sus privilegios en una herramienta de robo de información. Durante sus pruebas, el investigador logró escribir archivos maliciosos y tomar fotografías sin que el usuario lo advirtiera en numerosos casos.

Las aplicaciones con acceso amplio a la vida digital de una persona deben cumplir un estándar de seguridad mucho más exigente, advirtió Wardle.

El investigador también cuestionó que el dictado se procesara en la nube. macOS permite hacerlo localmente, es decir, dentro del propio equipo. Ese cambio habría evitado que la voz y la credencial pasaran por un servidor externo manipulable.

El engaño previo que habilitaba el ataque

El riesgo no se activaba solo. Para explotar el fallo, primero debía ejecutarse código en el Mac de la víctima. Una vía posible era ClickFix, un engaño web que simula un error y pide copiar un comando en Terminal como falsa solución.

David Singleton, de Meta Superintelligence Labs, sostuvo que el riesgo era bajo precisamente porque requería esa primera infección. Sin embargo, el fallo funcionaba como un engranaje adicional: una vez dentro, el código malicioso podía ampliar sus capacidades con los permisos ya concedidos a Muse.

Meta publicó un parche urgente para Muse para Mac, luego de que Patrick Wardle detectara un fallo

La situación contrasta con la promesa de Mark Zuckerberg, quien había presentado a Muse como un asistente diseñado desde cero para proteger la privacidad y la seguridad. También llega cuando Amazon comenzó a bloquear compras hechas mediante Muse, al considerar que el asistente incumplía sus condiciones de uso.

Para los usuarios, la oportunidad es sencilla y concreta: instalar el parche, revisar los permisos de Muse y desconfiar de cualquier web que pida ejecutar comandos. En una casa digital cada vez más automatizada, cuidar la puerta de servicio sigue siendo tan importante como cerrar la puerta principal.

0 0 votos
Valoración del artículo
Suscribirte
Notificar sobre
guest
0 Comentarios
Más Antiguos
Más Nuevos Más Votados