Revista HUMANía

Investigador halla día cero en Muse de Meta que permite control total de cuentas en macOS

Ars Technica

Leer en el medio original (se abre en una pestaña nueva)

Patrick Wardle, experto en seguridad de macOS y fundador de Objective-See, informó a Ars Technica haber encontrado una vulnerabilidad de día cero en la aplicación Muse de Meta para macOS.

La falla permite que cualquier aplicación instalada o comando de terminal acceda a un token de autenticación de Muse al modificar una configuración no documentada que cambia el punto final de transcripción.

Al redirigir ese punto final a servidores del atacante, este obtiene el token y puede controlar la cuenta de Muse; Wardle desarrolló pruebas de concepto que escriben archivos y toman fotografías.

Meta diseñó Muse para operar con acceso amplio a cuentas y recursos del sistema (correo, WhatsApp, cámara, micrófono, calendario) y decidió realizar la transcripción en la nube en lugar de usar la opción local de macOS, lo que, según Wardle, facilitó el ataque.

Aproximadamente 12 horas antes de la revelación pública de la vulnerabilidad, Amazon empezó a bloquear a Muse en su sitio, argumentando que es un «agente de IA no autorizado» que infringe sus condiciones; Amazon pidió a Meta que eliminara a su servicio de la experiencia de compra.

Wardle dijo que analizará la vulnerabilidad y otras amenazas a asistentes de IA en la conferencia Objective by the Sea en noviembre.

Cita literal del artículo original

«Podemos manipular al agente y aprovechar sus privilegios para hacer lo que queramos», declaró a Ars Patrick Wardle, el experto en seguridad de macOS que descubrió la vulnerabilidad de día cero. «Así, en lugar de tener que escribir un programa de robo de malware para Mac muy completo, podemos simplemente aprovechar el asistente de IA»

Arriba