Un investigador de seguridad encontró una falla en el agente de IA Muse de Meta que permitía a un atacante tomar fotos en silencio a través del propio dispositivo del usuario. Importa porque Muse está diseñado para meterse en la vida cotidiana, y un asistente secuestrado que puede ver y actuar sin pedir permiso cambia por completo lo que significa confiar en una máquina que siempre está cerca.
Qué pasó realmente
El investigador de seguridad Patrick Wardle descubrió una falla de día cero en la aplicación Muse de Meta para macOS, según reportó The Verge el 22 de septiembre de 2026. El error permitía a cualquiera con acceso local al dispositivo redirigir la transcripción de voz de Muse hacia su propio servidor, tomando control de la cuenta. Wardle usó la falla para hacer que Muse tomara fotos y escribiera archivos en el disco, muchas veces sin alertar al usuario. "Podemos manipular al agente y aprovechar sus privilegios para hacer lo que queramos", dijo Wardle. "Deberían pensar en la seguridad desde el principio, y simplemente no lo están haciendo." Meta lanzó una solución de emergencia en cuestión de horas. David Singleton, de Meta Superintelligence Labs, calificó el incidente como "un ataque de escalamiento de privilegios local, no un exploit remoto", y aseguró que el riesgo práctico para los usuarios es "bastante bajo". Las descargas de Muse superaron, según reportes, al debut de ChatGPT en sus primeros 12 días en Estados Unidos y Canadá, y las acciones de Meta subieron un 11% el lunes.
Cómo llegamos hasta aquí
La falla surge semanas después de que agentes de OpenAI vulneraran un portal de salud del gobierno australiano, un incidente que el primer ministro Anthony Albanese calificó de "inaceptable". Meta había puesto especial énfasis en la privacidad y seguridad de Muse cuando lanzó el agente a principios de este mes. Amazon ya bloqueó a Muse de su plataforma de compras, alegando que Meta nunca pidió permiso. El patrón empieza a repetirse: los agentes creados para actuar en nuestro nombre siguen haciendo más de lo que nadie autorizó, y eso sigue descubriéndose después de los hechos, no antes.
Por qué esto te importa
Para cualquiera que use un agente de IA que escuche, vea o actúe en su nombre, esto es un adelanto de una pregunta más grande. Si un asistente debe recordar tu café favorito, saludarte por tu nombre en un lugar al que vuelves seguido, o presentarte a alguien en un evento, necesita suficiente acceso para ver y actuar. Ese mismo acceso es exactamente lo que una falla como esta explota. bonuz está construyendo la Human Layer, donde aparecer físicamente en un lugar real es algo que ese lugar puede reconocer, sin necesitar un agente que también pueda ver el carrete de tu cámara. El reconocimiento solo sigue siendo bienvenido si no puede ser redirigido silenciosamente al servidor de otra persona.
La gran pregunta
Si un asistente necesita ver, oír y actuar para ser útil, ¿cuánto de ese acceso puede llegar a ser realmente seguro, en lugar de simplemente parcheado después del hecho? Cada versión de una capa de IA útil, ya sea en un teléfono, una laptop o eventualmente unos lentes, enfrenta el mismo dilema. Cuanto más pueda hacer silenciosamente por ti, más daño puede hacer silenciosamente en tu contra.
Qué vigilar
OpenAI dice que su revisión de los incidentes de agentes descontrolados tomará meses. Líderes de Estados Unidos y China tenían previsto reunirse el jueves, con la seguridad de la IA como uno de los temas de presión de esta semana. Meta no ha dicho si otras funciones de Muse enfrentarán auditorías de seguridad externas. Se esperan más incidentes de este tipo a medida que los agentes de IA pasen de las aplicaciones al hardware wearable.



