Ir al contenido
Español
Contenido de FikirPilot

Una vulnerabilidad crítica en el asistente de inteligencia artificial de Meta permitió a los atacantes tomar el control del ordenador

Actualizado: 27/09/2026 · 2 min de lectura · 371 palabras

Publicado: · Noticia recibida: · Tiempo de procesamiento: 2 h 55 min

Una vulnerabilidad crítica en el asistente de inteligencia artificial de Meta permitió a los atacantes tomar el control del ordenador
Un ordenador portátil abierto sobre la mesa

Se descubrió una grave vulnerabilidad de seguridad en Muse, el asistente de inteligencia artificial de Meta capaz de realizar acciones en nombre del usuario. La vulnerabilidad, identificada por el investigador de seguridad de macOS Patrick Wardle, permitía que el software malicioso presente en el equipo se apoderara de la clave de autenticación de Muse y dirigiera al agente con los permisos existentes. En los ejemplos de ataque, se indicó que era posible tomar fotografías y añadir archivos maliciosos sin mostrar una advertencia clara al usuario. El problema se debía a que la dirección del servidor al que se enviaban los comandos de voz podía modificarse mediante un ajuste que no se mostraba al usuario, sin necesidad de permisos adicionales de macOS. Meta señaló que esto no podía realizarse de forma independiente de manera remota y que era necesario que previamente hubiera código malicioso en el dispositivo. Por este motivo, el sistema operativo podía interpretar las acciones como si procedieran de la aplicación Muse de confianza. La empresa publicó una actualización urgente para macOS.

Por qué es importante

Este incidente demuestra que los límites de seguridad de las herramientas de inteligencia artificial que actúan en nombre del usuario no dependen únicamente de cómo se interpretan los comandos, sino también de cómo se protegen las credenciales de autenticación y los permisos del sistema operativo. El riesgo afecta más a los usuarios de Muse que ya tienen software malicioso en sus dispositivos que a un ataque remoto abierto a todo el mundo; en ese caso, los permisos existentes pueden utilizarse indebidamente sin que el atacante necesite obtener una autorización nueva. La posibilidad de realizar acciones como tomar fotografías y añadir archivos sin una advertencia clara revela que el control del usuario constituye una capa de seguridad independiente en este tipo de herramientas. Aunque la actualización urgente responde al problema, el enfoque para impedir el uso indebido de ajustes no visibles para el usuario y de aplicaciones consideradas de confianza sigue siendo un asunto de control pendiente.

Antecedentes

Meta no es un nombre nuevo en el archivo de FikirPilot: en los últimos 90 días hemos publicado 29 noticias en las que aparece este nombre; la más reciente está fechada el 26 de septiembre de 2026.

Fuente: NTV Teknoloji