Meta ha distribuido un hotfix para Muse en macOS después de que el investigador Patrick Wardle demostrara una vulnerabilidad zero-day en su canal de dictado. El fallo podía permitir que un programa malicioso redirigiera el audio y los prompts pronunciados por el usuario, inyectara instrucciones y aprovechara los permisos concedidos al agente de inteligencia artificial.
El riesgo tiene un límite relevante: no permite atacar el Mac de forma remota por sí solo. Para explotarlo, el atacante necesita que su código ya se esté ejecutando en el equipo con la cuenta del usuario. Meta lo ha descrito como una escalada local de privilegios.
El dictado podía dirigirse a otro servidor
La prueba de concepto, denominada not-a-mused, aprovecha el ajuste no documentado endo_voyager_dictation_endpoint. Un proceso local sin privilegios especiales podía modificarlo para cambiar el destino del tráfico de dictado de Muse.
Ese secuestro del canal abría varias posibilidades: capturar el audio y las instrucciones dictadas, inyectar instrucciones manipuladas, obtener material de autenticación de Muse y actuar a través de los accesos que la persona hubiera autorizado al agente. El impacto potencial depende, por tanto, de los permisos disponibles en cada instalación.
Wardle publicó tanto la explicación técnica como el código de demostración en GitHub. La prueba acredita que el canal puede redirigirse y que los accesos de Muse pueden utilizarse de forma indebida, pero no demuestra que se haya explotado contra usuarios reales.
Sin una lista pública de versiones afectadas
Meta indicó que había emitido la corrección para la aplicación Muse para Mac. Sin embargo, no ha publicado un identificador CVE ni notas técnicas que permitan saber qué versiones son vulnerables y cuál incorpora el parche. Ante la ausencia de esos datos, los usuarios de Muse, el agente de Meta para navegar y gestionar tareas, deben comprobar que cuentan con la actualización más reciente disponible.
La limitación a ataques locales reduce la exposición frente a un fallo explotable directamente desde Internet, pero no elimina el peligro: otro programa malicioso presente en el Mac podría abusar de los permisos que el usuario hubiera concedido a Muse.








