Investigadores de seguridad informática han descubierto una vulnerabilidad en Muse, el nuevo agente de inteligencia artificial de Meta, que permitía a los hackers tomar el control de la sesión del asistente y darle órdenes a distancia. Según Patrick Wardle, un destacado experto en seguridad de los sistemas de Apple, el problema radicaba en una técnica de ingeniería social conocida como ClickFix, que involucraba engañar al usuario para que ejecutara un comando en su Mac.
Una vez comprometida la sesión de Muse, los atacantes podían acceder a funciones y permisos previamente autorizados por el usuario, como la cámara, determinados archivos y servicios conectados. Esta vulnerabilidad pone de manifiesto el riesgo que implica la comodidad ofrecida por los agentes de inteligencia artificial, que pueden ampliar la «superficie de ataque» en materia de ciberseguridad.
Wardle advierte que Muse es solo un ejemplo de un problema más amplio y que su equipo ya ha identificado vulnerabilidades en otros agentes de inteligencia artificial. El investigador destaca la importancia de que los especialistas en seguridad participen desde las primeras etapas del diseño y desarrollo de estos sistemas, así como la necesidad de realizar pruebas exhaustivas para anticipar posibles escenarios de vulnerabilidad.
Tras la divulgación de la vulnerabilidad en Muse, Meta lanzó una actualización de emergencia para corregir el problema. Aunque se cree que las credenciales anteriores podrían haber sido invalidadas, los detalles sobre este proceso están aún por confirmar. Este incidente pone de relieve los riesgos asociados a los agentes de inteligencia artificial, que poseen capacidades extendidas y pueden tener consecuencias significativas en caso de sufrir una brecha de seguridad.

Ir al contenido