È stata individuata una grave vulnerabilità di sicurezza nell’assistente di intelligenza artificiale Muse di Meta, in grado di agire per conto dell’utente. La falla, rilevata dal ricercatore di sicurezza di macOS Patrick Wardle, consentiva ai malware presenti sul computer di sottrarre la chiave di autenticazione di Muse e di indirizzare l’agente con i privilegi già disponibili. Negli esempi di attacco, è stato riferito che era possibile scattare foto e aggiungere file dannosi senza mostrare all’utente un avviso evidente. Il problema derivava dalla possibilità di modificare, senza un’autorizzazione aggiuntiva di macOS, l’indirizzo del server a cui venivano inviati i comandi vocali, tramite un’impostazione non visibile all’utente. Meta ha dichiarato che la vulnerabilità non poteva essere sfruttata da remoto in modo indipendente e che sul dispositivo doveva essere già presente del codice malevolo. Per questo motivo, le operazioni potevano apparire al sistema operativo come provenienti dall’app Muse considerata affidabile. L’azienda ha pubblicato un aggiornamento urgente per macOS.
Perché è importante
Questo episodio dimostra che i confini di sicurezza degli strumenti di intelligenza artificiale che agiscono per conto dell’utente non dipendono soltanto dal modo in cui vengono interpretati i comandi, ma anche da come vengono protette le credenziali di autenticazione e le autorizzazioni del sistema operativo. Il rischio riguarda più gli utenti di Muse che hanno già del malware sul dispositivo che un attacco accessibile a chiunque da remoto; in questo caso, l’aggressore può sfruttare i privilegi già disponibili senza doverne ottenere di nuovi. La possibilità di eseguire operazioni come scattare foto e aggiungere file senza un avviso evidente dimostra che il controllo dell’utente costituisce un ulteriore livello di sicurezza in questo tipo di strumenti. Sebbene l’aggiornamento urgente risponda al problema, l’approccio volto a impedire lo sfruttamento delle impostazioni non visibili all’utente e delle applicazioni considerate affidabili resta un tema di controllo aperto.
Contesto
Meta non è un nome nuovo nell’archivio di FikirPilot: negli ultimi 90 giorni abbiamo pubblicato 29 notizie in cui compariva questo nome; la più recente è del 26 settembre 2026.