Cerrar Menú
    Últimas noticias

    Los Mossos investigan un tercer secuestro en Catalunya en menos de un mes

    septiembre 22, 2026

    Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat

    septiembre 22, 2026

    Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac

    septiembre 22, 2026
    Facebook Instagram
    martes, septiembre 22
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • Los Mossos investigan un tercer secuestro en Catalunya en menos de un mes
    • Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat
    • Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac
    • Sanidad medirá por primera vez las demoras en Atención Primaria
    • El Supremo rechaza devolver a Ábalos 36 dispositivos porque están en la Audiencia Nacional
    • Calama cita a las hijas de Zapatero como investigadas por el caso Plus Ultra
    • Pedro Acosta y KTM cambian el guion en Austria y Ducati sale tocada
    • Sánchez plantea un “contrato social” para regular la IA en España
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Champions League
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac
    Ciberseguridad

    Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac

    septiembre 22, 2026No hay comentarios7 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Una vulnerabilidad en Meta Muse
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    Un investigador ha demostrado que malware ya presente en macOS puede manipular la entrada por voz de Muse y aprovechar los accesos concedidos al agente de IA. El fallo no permite entrar remotamente en un Mac, pero puede amplificar el alcance de una infección previa.

    Una vulnerabilidad en la versión para Mac de Meta Muse, el nuevo agente personal de inteligencia artificial de Meta, puede permitir que un programa malicioso que ya se esté ejecutando en el ordenador intercepte dictados, altere instrucciones y aproveche los permisos concedidos al asistente.

    IAvatares — avatares con inteligencia artificial

    La investigación fue publicada por el experto en seguridad de macOS Patrick Wardle, que difundió una prueba de concepto el 21 de septiembre. El punto crítico es que el ataque requiere que el atacante ya pueda ejecutar código con los permisos del usuario conectado, por lo que no constituye por sí mismo una vía para comprometer remotamente un Mac.

    El problema está en una configuración oculta de Muse

    Wardle identificó una preferencia no documentada en la aplicación de Muse para macOS que determina a qué destino se envía el dictado por voz.

    Su prueba de concepto demuestra que un proceso local sin privilegios especiales puede modificar ese comportamiento y desviar el tráfico de dictado hacia un punto controlado por el atacante.

    El investigador publicó el código de demostración bajo el nombre “not-a-mused”.

    Por razones de seguridad, lo relevante no es el procedimiento técnico concreto, sino su consecuencia: un malware que ya se encuentre dentro del Mac podría utilizar Muse como intermediario para obtener capacidades adicionales.

    El ataque no rompe macOS desde fuera

    Este matiz es fundamental.

    La vulnerabilidad no permite a un atacante desconocido conectarse por Internet y tomar el control de un Mac sin acceso previo.

    Para explotar el problema, el atacante debe haber conseguido antes ejecutar software como el usuario local.

    Eso reduce el alcance inicial de la vulnerabilidad, pero no elimina el riesgo.

    La preocupación está en que Muse puede disponer de accesos mucho más amplios que un programa malicioso convencional.

    ¿Por qué Muse es un objetivo especialmente sensible?

    Meta presenta Muse como un agente capaz de trabajar con archivos, aplicaciones, pestañas del navegador y servicios conectados.

    La compañía señala oficialmente que Muse puede conectarse, con autorización del usuario, al correo electrónico, calendario, Instagram y otras aplicaciones, además de ejecutar tareas de varios pasos en segundo plano.

    En macOS, la aplicación puede además organizar archivos, utilizar Messages, Calendar y Notes y realizar acciones en nombre del usuario cuando este lo permite.

    Esa capacidad es precisamente lo que eleva el impacto potencial.

    Si un atacante consigue hacer que Muse ejecute acciones utilizando permisos legítimos, puede acceder indirectamente a recursos que el malware quizá no podría alcanzar por sí solo.

    El investigador demostró tres riesgos principales

    La prueba de concepto de Wardle mostró tres categorías de abuso.

    En primer lugar, el atacante podría capturar lo que el usuario dicta al asistente.

    En segundo lugar, podría modificar o añadir instrucciones antes de que Muse las procese, provocando lo que en seguridad de IA se conoce como inyección de instrucciones o prompt injection.

    Y, en tercer lugar, la investigación sostiene que podría obtener material de autenticación de la sesión y aprovecharlo para interactuar con Muse utilizando el contexto ya autorizado por el usuario.

    El investigador resume el problema de forma sencilla: los permisos concedidos voluntariamente a Muse pueden convertirse, bajo determinadas condiciones, en permisos aprovechables por el atacante.

    El riesgo puede saltar del Mac a otros dispositivos

    Muse está diseñado para mantener la continuidad entre distintos dispositivos.

    La propia Meta explica que un usuario puede comenzar una tarea en el teléfono, continuarla desde el ordenador e incluso interactuar con el agente desde WhatsApp.

    Wardle asegura que, durante sus pruebas, pudo aprovechar una sesión para conseguir que Muse en otro dispositivo revelara determinada información del entorno del usuario y ejecutara algunas funciones disponibles desde el agente.

    Esto no significa que iOS o Android hayan sido comprometidos directamente.

    El problema reside en el abuso de una sesión legítima de Muse que ya está autorizada para funcionar en varios dispositivos.

    No se ha demostrado una ruptura de la nube de Meta

    La investigación también delimita lo que el fallo no consigue.

    No demuestra que se haya vulnerado la infraestructura cloud de Meta ni que un usuario pueda atravesar las barreras que separan las cuentas de otros usuarios.

    Meta afirma que Muse utiliza una máquina virtual dedicada y un entorno separado para ejecutar tareas, con mecanismos de control antes de determinadas acciones sensibles.

    El problema identificado por Wardle se sitúa en la aplicación cliente para Mac y en cómo gestiona el dictado, no en la infraestructura central del servicio.

    Tampoco permite robar directamente todas las contraseñas de macOS

    Otro punto importante es que el ataque no desactiva las protecciones generales de macOS.

    El sistema operativo de Apple limita el acceso de las aplicaciones a determinados datos sensibles, como credenciales almacenadas por otras aplicaciones.

    La demostración no rompe directamente esas barreras.

    Lo que hace es más sutil: intenta utilizar a Muse como un actor de confianza para ejecutar acciones que la aplicación ya tiene permiso para realizar.

    Este modelo de amenaza es especialmente relevante para los agentes de inteligencia artificial, porque su utilidad depende precisamente de disponer de accesos amplios.

    El problema de seguridad de los agentes de IA

    El caso de Muse pone sobre la mesa una cuestión cada vez más importante: los agentes de IA no se limitan a generar texto.

    Pueden abrir archivos, consultar calendarios, navegar por páginas web, gestionar formularios, conectar servicios y ejecutar tareas reales. Meta promociona precisamente esas capacidades como una de las principales diferencias de Muse frente a un chatbot convencional.

    Esto crea un nuevo tipo de riesgo.

    Una vulnerabilidad que en una aplicación convencional permitiría acceder únicamente a una función concreta puede tener consecuencias mucho mayores cuando afecta a un agente que actúa como intermediario entre decenas de servicios.

    Qué pueden hacer ahora los usuarios de Mac

    La publicación original señala que, en el momento de conocerse la investigación, no había un parche público disponible.

    Hasta que exista una corrección, la medida más importante es aplicar el principio de mínimo privilegio: Muse solo debería conservar los permisos y conexiones estrictamente necesarios.

    También resulta recomendable mantener macOS y las aplicaciones actualizadas, revisar periódicamente los accesos concedidos y extremar las precauciones si existen indicios de que el equipo ya puede estar comprometido.

    Evitar temporalmente la función de dictado de Muse reduce específicamente la superficie utilizada en la demostración de Wardle, aunque no sustituye a una corrección del software.

    Meta presenta Muse como un agente con seguridad integrada

    Muse fue presentado oficialmente por Meta el 8 de septiembre de 2026 como un agente personal capaz de ejecutar tareas y trabajar con aplicaciones conectadas.

    La compañía asegura que el producto incorpora controles de privacidad y seguridad y que determinadas acciones, como enviar mensajes, realizar compras o compartir información con servicios conectados, requieren autorización del usuario.

    La investigación de Wardle, sin embargo, muestra que la seguridad de un agente no depende únicamente del modelo de IA o de su infraestructura en la nube.

    También depende de cada componente local que conecta al asistente con el dispositivo del usuario.

    Una advertencia para toda la industria de la IA agéntica

    El caso trasciende a Meta.

    A medida que los asistentes de inteligencia artificial obtienen permisos para actuar sobre correos, documentos, archivos, cuentas y dispositivos domésticos, cada agente se convierte en un posible punto de concentración de privilegios.

    Eso obliga a tratar sus aplicaciones cliente con un nivel de seguridad comparable al de gestores de contraseñas, navegadores o herramientas administrativas.

    La vulnerabilidad descubierta en Muse no convierte por sí sola cualquier Mac en una puerta trasera. Pero sí demuestra una idea preocupante: si un atacante consigue controlar un agente con amplios permisos, puede intentar convertir la confianza depositada en la IA en una extensión de su propio acceso.

    Lg uhd ultimate ai ua75 / televisor smart tv 43″ led uhd 4k hdr Chollones

    Lg uhd ultimate ai ua75 / televisor smart tv 43″ led uhd 4k hdr

    308,00€

    Ver en Chollones 🛒
    Tour en Quad – Sierra de Mijas Málaga Chollones

    Tour en Quad – Sierra de Mijas Málaga

    72,00€

    Ver en Chollones 🛒
    Sunset Tour en Buggy – Atardecer Off-Road en Málaga Chollones

    Sunset Tour en Buggy – Atardecer Off-Road en Málaga

    103,50€

    Ver en Chollones 🛒

    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorSanidad medirá por primera vez las demoras en Atención Primaria
    Artículo siguiente Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat

    Otras noticias

    Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat

    septiembre 22, 2026 Inteligencia Artificial

    Sánchez plantea un “contrato social” para regular la IA en España

    septiembre 22, 2026 Inteligencia Artificial

    TypeSafe AI lanza Jev, un modelo que cambia el texto por decisiones estructuradas

    septiembre 21, 2026 Herramientas de Inteligencia Artificial
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    Los Mossos investigan un tercer secuestro en Catalunya en menos de un mes

    septiembre 22, 2026

    Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat

    septiembre 22, 2026

    Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac

    septiembre 22, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    Los Mossos investigan un tercer secuestro en Catalunya en menos de un mes

    septiembre 22, 2026

    Barcelona reunirá a 50 expertos en el AI Congress 2026 de Eurecat

    septiembre 22, 2026

    Una vulnerabilidad en Meta Muse permite abusar de sus permisos en Mac

    septiembre 22, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial