SandIA (Buenos Aires, 22 de septiembre de 2026).- Un fallo oculto en la versión para Mac del asistente de inteligencia artificial Meta Muse permite que el malware que ya corre en una computadora tome el control de la aplicación y use los amplios permisos que el usuario le concedió, según publicó The Hacker News.
En qué consiste el hallazgo de Patrick Wardle
El investigador de seguridad Patrick Wardle presentó una prueba de concepto el 21 de septiembre, según informó The Hacker News. El mecanismo consiste en modificar una configuración oculta que decide a dónde Muse envía el dictado: cuando el usuario toca el micrófono y dicta una instrucción, las palabras van al atacante en lugar de a Meta. La configuración no está documentada y se almacena en las preferencias de la app para Mac bajo el nombre endo_voyager_dictation_endpoint.
Qué puede hacer un atacante una vez dentro
Wardle mostró tres acciones posibles: leer lo que el usuario dictó, agregar instrucciones adicionales que Muse acepta y ejecuta, y tomar el token que identifica la sesión del usuario para controlar el asistente de forma directa. Como una cuenta de Muse puede estar abierta en varios dispositivos, el ataque no se detiene en la Mac. Con una sesión robada, Wardle hizo que la app Muse en su propio iPhone informara su ubicación exacta, ejecutara un escaneo Bluetooth de dispositivos cercanos y listara los comandos de hogar inteligente que podía enviar.
Las limitaciones del ataque y el alcance del riesgo
El fallo afecta solo a la versión para Mac de Muse y requiere que el atacante ya pueda ejecutar código como el usuario que inició sesión. No es una vía para entrar a una Mac de forma remota. Wardle también advirtió que el software de seguridad podría no detectarlo, porque las órdenes provienen de Muse, una aplicación firmada y normal, y no de algo que parezca malware. El investigador aclaró que el ataque no vulnera la parte de macOS que impide que una app lea las contraseñas guardadas por otra.
Qué queda fuera de la falla, según el investigador
El hallazgo tampoco muestra que se haya vulnerado el sistema en la nube de Meta, que la empresa diseñó para mantener aislados los datos de cada usuario y que incluye una capa de control destinada a aprobar las acciones del agente. La falla está en la app para Mac, no en ese diseño en la nube. Wardle sostuvo que Meta creó el punto débil al desarrollar su propio sistema de dictado que envía el audio fuera del dispositivo, en lugar de usar el de Apple, que se ejecuta en la Mac. El investigador pidió a los usuarios no instalar Muse y sostuvo que es "trivial convertir a Muse en la puerta trasera definitiva".




