PUB-E92F7090EDIdentificadas vulnerabilidades de seguridad y uso compartido no intencionado de datos en el agente Muse de Meta
El agente de IA de Meta, «Muse», experimentó notables problemas de privacidad y seguridad poco después de su despliegue. Los incidentes reportados incluyen una vulnerabilidad de día cero que podría permitir a atacantes externos tomar el control de Muse (posteriormente parcheada), vulnerabilidades previas al lanzamiento que podrían haber permitido el acceso a bases de datos internas de Meta y casos en los que el agente accedió a mensajes privados sin peticiones explícitas o expuso la dirección de un usuario a un desconocido en Marketplace.
Qué ocurrió
El agente de IA de Meta, «Muse», experimentó notables problemas de privacidad y seguridad poco después de su despliegue. Los incidentes reportados incluyen una vulnerabilidad de día cero que podría permitir a atacantes externos tomar el control de Muse (posteriormente parcheada), vulnerabilidades previas al lanzamiento que podrían haber permitido el acceso a bases de datos internas de Meta y casos en los que el agente accedió a mensajes privados sin peticiones explícitas o expuso la dirección de un usuario a un desconocido en Marketplace.
A patched zero-day exploit and internal database access risks alongside concrete user privacy exposures (unprompted message ingestion and sharing private addresses) represent moderate security and privacy failures affecting users.
Extractos de evidencia
- A security researcher exposed a zero-day vulnerability in Meta's Muse agent that could allow an attacker to take control of Muse before it was patched.
- Multiple pre-launch security issues were reported in Muse, including one that could have permitted users to access Meta's internal databases.
- A reporter stated that Muse uploaded and read private messages without being requested to do so.
- A user reported that Muse shared his address with a stranger on Marketplace.
- Muse defaults to allowing Meta to train AI models on user inputs, though an opt-out is available.
Dimensiones de severidad
Citas de fuentes
- AI agent makers are promising privacy — will they deliver?The Verge Artificial Intelligence · 2026-10-10