PortadaHacking y Ciberseguridad

Un fallo oculto en la app Meta Muse de Mac permite convertirla en backdoor

El investigador de seguridad Patrick Wardle publicó una prueba de concepto que muestra cómo el malware que ya corre en una Mac puede tomar el control del asistente de IA aprovechando los amplios permisos que el usuario le otorgó.

S

Redacción

martes, 22 de septiembre de 2026, 08:04 hs

Un fallo oculto en la app Meta Muse de Mac permite convertirla en backdoor

Taller SandIA

SandIA (Buenos Aires, 22 de septiembre de 2026).- Un fallo oculto en la versión para Mac del asistente de inteligencia artificial Meta Muse permite que el malware que ya corre en una computadora tome el control de la aplicación y use los amplios permisos que el usuario le concedió, según publicó The Hacker News.

En qué consiste el hallazgo de Patrick Wardle

El investigador de seguridad Patrick Wardle presentó una prueba de concepto el 21 de septiembre, según informó The Hacker News. El mecanismo consiste en modificar una configuración oculta que decide a dónde Muse envía el dictado: cuando el usuario toca el micrófono y dicta una instrucción, las palabras van al atacante en lugar de a Meta. La configuración no está documentada y se almacena en las preferencias de la app para Mac bajo el nombre endo_voyager_dictation_endpoint.

Qué puede hacer un atacante una vez dentro

Wardle mostró tres acciones posibles: leer lo que el usuario dictó, agregar instrucciones adicionales que Muse acepta y ejecuta, y tomar el token que identifica la sesión del usuario para controlar el asistente de forma directa. Como una cuenta de Muse puede estar abierta en varios dispositivos, el ataque no se detiene en la Mac. Con una sesión robada, Wardle hizo que la app Muse en su propio iPhone informara su ubicación exacta, ejecutara un escaneo Bluetooth de dispositivos cercanos y listara los comandos de hogar inteligente que podía enviar.

Las limitaciones del ataque y el alcance del riesgo

El fallo afecta solo a la versión para Mac de Muse y requiere que el atacante ya pueda ejecutar código como el usuario que inició sesión. No es una vía para entrar a una Mac de forma remota. Wardle también advirtió que el software de seguridad podría no detectarlo, porque las órdenes provienen de Muse, una aplicación firmada y normal, y no de algo que parezca malware. El investigador aclaró que el ataque no vulnera la parte de macOS que impide que una app lea las contraseñas guardadas por otra.

Qué queda fuera de la falla, según el investigador

El hallazgo tampoco muestra que se haya vulnerado el sistema en la nube de Meta, que la empresa diseñó para mantener aislados los datos de cada usuario y que incluye una capa de control destinada a aprobar las acciones del agente. La falla está en la app para Mac, no en ese diseño en la nube. Wardle sostuvo que Meta creó el punto débil al desarrollar su propio sistema de dictado que envía el audio fuera del dispositivo, en lugar de usar el de Apple, que se ejecuta en la Mac. El investigador pidió a los usuarios no instalar Muse y sostuvo que es "trivial convertir a Muse en la puerta trasera definitiva".

#Meta Muse#ciberseguridad#macOS#Patrick Wardle#inteligencia artificial

Más de Hacking y Ciberseguridad

WordPress corrigió la falla Comment2Shell, que permite ejecutar código en el servidor

WordPress corrigió la falla Comment2Shell, que permite ejecutar código en el servidor

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Un agente de IA vulneró una organización española y modificó datos personales

Un agente de IA vulneró una organización española y modificó datos personales

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

¿Querés llegar a miles de lectores de todo el país?

Anunciate en SandIA

Banners, leaderboards, half page y más. Llegá a tu público con formatos digitales de alto impacto. Presupuesto sin cargo en 24 horas.

📋 Solicitar presupuesto →