Investigador revela vulnerabilidad en el asistente de Meta y advierte sobre fallas en otros agentes de IA

Patrick Wardle, experto en seguridad de sistemas de Apple, ha descubierto una brecha en Muse, el nuevo asistente de inteligencia artificial de Meta, que permite a los atacantes tomar control de las sesiones. Este hallazgo pone de manifiesto la creciente preocupación por la seguridad en el uso de tecnologías de IA.
Tecnología26/09/2026PoloSurPoloSur

La vulnerabilidad en Muse

Wardle identificó una vulnerabilidad en Muse que permite a un atacante secuestrar una sesión del asistente y emitir órdenes de manera remota. Meta ha lanzado una corrección tras la divulgación del problema. Para llevar a cabo el ataque, el atacante debe ejecutar un comando en la Mac de la víctima, lo que puede lograrse mediante una técnica de ingeniería social llamada ClickFix, que engaña al usuario para que ejecute un comando bajo un pretexto.

Una vez que el atacante obtiene acceso, puede acceder a la credencial que Muse utiliza para identificar la cuenta del usuario. Con esta información, el atacante puede dar instrucciones al asistente y utilizar las funciones y permisos que ya están habilitados, lo que varía según las autorizaciones de cada usuario.

Implicaciones más amplias en la seguridad de IA

Wardle también ha señalado que el problema con Muse es parte de un fenómeno más amplio. En declaraciones, indicó que su equipo ha encontrado vulnerabilidades en otros agentes de inteligencia artificial, y está a la espera de que los proveedores emitan parches antes de discutir estos hallazgos en profundidad. Muse, diseñado para realizar tareas más allá de una simple conversación, requiere acceso a varios recursos de la computadora y otros servicios, lo que puede aumentar la superficie de ataque.

La investigación de Wardle subraya la necesidad de una mayor atención a la seguridad en el desarrollo de tecnologías de inteligencia artificial, especialmente a medida que estas herramientas se integran más en la vida cotidiana de los usuarios. La capacidad de un agente como Muse para operar con permisos legítimos plantea riesgos significativos si no se gestionan adecuadamente.

Fuente original: Clarín Tecnología.

Te puede interesar
portada_polosur

Meta presenta nuevos lentes inteligentes sin cámara en respuesta a la controversia sobre privacidad

PoloSur
Tecnología24/09/2026
En el marco de su evento Meta Connect, la compañía anunció la llegada de la tercera generación de sus lentes inteligentes, destacando dos nuevos modelos que buscan abordar las preocupaciones sobre la privacidad. Los Ray-Ban Meta Audio, sin cámara, y los innovadores Meta VR Glasses, que ofrecen una experiencia de realidad virtual más ligera, son las principales novedades.
Lo más visto
portada_polosur

Milei y Netanyahu discuten sobre las Malvinas en reunión en Nueva York

PoloSur
Mundo25/09/2026
El presidente argentino, Javier Milei, se reunió este jueves con el primer ministro israelí, Benjamin Netanyahu, en un encuentro bilateral que tuvo lugar en la sede de las Naciones Unidas. Durante la conversación, se abordó el tema de las Falklands/Malvinas, según confirmó el canciller Pablo Quirno.
portada_polosur

Fariba Hashimi, la ciclista afgana que brilla en los Juegos Asiáticos

PoloSur
Deportes26/09/2026
En los Juegos Asiáticos de 2026, que se llevan a cabo en Aichi-Nagoya, Japón, la ciclista afgana Fariba Hashimi logró una destacada actuación al obtener la medalla de plata en la prueba femenina de ruta. Su historia es un testimonio de resiliencia y determinación en un contexto de adversidad.
Suscríbete al newsletter para recibir periódicamente las novedades en tu email