Un nuevo lote de asistentes de inteligencia artificial promete gestionar tareas cada vez más complejas, desde organizar archivos y completar formularios hasta realizar compras o conectar con otras apps. Sin embargo, ampliar la superficie de uso eleva también el riesgo de ciberataques. En ese marco, el investigador Patrick Wardle, referente en seguridad de sistemas de Apple, identificó una vulnerabilidad en Muse, el asistente de IA de Meta, que podría permitir secuestrar una sesión y emitir órdenes de forma remota. Meta publicó una corrección una vez que el fallo salió a la luz.
Para activar la explotación, el atacante debía lograr que se ejecutara un comando o programa en la Mac de la víctima. Wardle mostró que era posible mediante una técnica de ingeniería social conocida como ClickFix, que induce al usuario a copiar y ejecutar una instrucción con algún pretexto.
A partir de ese paso, la falla facilitaba obtener las credenciales con las que Muse identifica la cuenta de usuario. Con ese acceso, un atacante podría dar instrucciones al asistente y aprovechar las funciones y permisos ya habilitados, como acceso a archivos, a la cámara o a servicios conectados. La extensión del daño variaba según las autorizaciones específicas de cada usuario.
Wardle advierte que Muse no representa un caso aislado: su equipo ya detectó vulnerabilidades equivalentes en otros productos basados en IA. En una conversación con este diario, sostuvo que el problema se repite en otros agentes y que ya se informaron a los proveedores para que publiquen parches antes de detallar más los incidentes.
Muse está diseñado para ir más allá de una simple interacción con un chatbot; puede actuar en nombre del usuario y, para hacerlo, solicitar acceso a recursos de la computadora y a servicios externos. Es una práctica habitual en este tipo de aplicaciones: pedir permisos para leer correo, ingresar a plataformas como Teams o instalar complementos.
En la versión para Mac, Wardle analizó qué partes de la configuración podían ser modificadas por otro programa que se ejecutara con privilegios de usuario. Así encontró una configuración que determinaba a dónde debía enviar Muse las solicitudes relativas al dictado de voz.
“Una de esas configuraciones permitía redirigir un punto de conexión sensible, que pasó a ser la clave del exploit”, explicó. Un punto de conexión es, en términos simples, la dirección a la que una app se conecta para enviar o recibir información. Muse debía comunicarse con la infraestructura de Meta, pero Wardle demostró que esa dirección podía alterarse para apuntar a un servidor controlado por un atacante, abriendo la puerta al exploit.
La noticia genera alerta sobre la seguridad de los asistentes de IA y subraya la necesidad de parches y revisiones constantes a medida que estos sistemas se integran más en las rutinas diarias.



