Meta corrige fallo de seguridad en la aplicación Muse que podría permitir el control remoto del agente de IA
Meta ha lanzado un parche para su aplicación Muse para macOS después de que se descubriera una vulnerabilidad sin parche, que podría permitir a los atacantes controlar el agente de IA.
La vulnerabilidad, identificada por el investigador de seguridad Patrick Wardle, explotó una configuración sin documentación de Muse, lo que permitía a los usuarios ejecutar código local para redirigir el procesamiento de transcripción de los servidores de Meta a un punto final controlado por un atacante, lo que otorgaba acceso a la cuenta de Muse.
La vulnerabilidad fue posible gracias a decisiones de diseño como la dictación basada en la nube y la capacidad de cualquier aplicación para controlar las configuraciones sin documentación de Muse. Los hallazgos de Wardle fueron informados por Ars Technica.
El problema destaca los riesgos potenciales en el despliegue de asistentes de IA, ya que la vulnerabilidad podría explotarse a través de un simple ataque ClickFix, como se menciona en un artículo publicado anteriormente. El parche tiene como objetivo mitigar estos riesgos abordando la vulnerabilidad específica.