El asistente de IA de Meta, Muse, revela una vulnerabilidad de seguridad en el acceso a archivos de máquina virtual
Los investigadores han descubierto una falla de seguridad en el asistente de IA de Meta, Muse, que permite el acceso no autorizado a archivos sensibles almacenados en la máquina virtual de un usuario. La vulnerabilidad, que fue reproducida de forma independiente por los desarrolladores Peter James y Jonny L. Saunders, permite la extracción de archivos del sistema, plantillas de aplicaciones, documentación interna y datos de configuración. Los archivos expuestos incluyen registros detallados de las operaciones internas, como el manejo de solicitudes, el almacenamiento de memoria y las conexiones de servicios, con más de 113 registros de subagente y archivos de seguimiento JSONL en el directorio /agents.
La brecha también revela detalles funcionales de la integración de Muse con servicios como Google Workspace, Outlook y Slack, así como sus capacidades en viajes, compras y generación de medios. Meta ha abordado el problema desde entonces, pero el incidente destaca los riesgos potenciales para la seguridad de los asistentes de IA que operan en entornos virtualizados.