UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Meta corrige un fallo zero-day local en Muse para macOS

Redacción UktusNasporRedacción UktusNas
22 de septiembre de 2026, 18:28
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Captura del repositorio de GitHub «pwardle/not-a-mused», prueba de concepto del fallo local en Muse para macOS

Captura del repositorio de GitHub «pwardle/not-a-mused», prueba de concepto del fallo local en Muse para macOS.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Meta ha distribuido un hotfix para Muse en macOS después de que el investigador Patrick Wardle demostrara una vulnerabilidad zero-day en su canal de dictado. El fallo podía permitir que un programa malicioso redirigiera el audio y los prompts pronunciados por el usuario, inyectara instrucciones y aprovechara los permisos concedidos al agente de inteligencia artificial.

El riesgo tiene un límite relevante: no permite atacar el Mac de forma remota por sí solo. Para explotarlo, el atacante necesita que su código ya se esté ejecutando en el equipo con la cuenta del usuario. Meta lo ha descrito como una escalada local de privilegios.

El dictado podía dirigirse a otro servidor

La prueba de concepto, denominada not-a-mused, aprovecha el ajuste no documentado endo_voyager_dictation_endpoint. Un proceso local sin privilegios especiales podía modificarlo para cambiar el destino del tráfico de dictado de Muse.

Ese secuestro del canal abría varias posibilidades: capturar el audio y las instrucciones dictadas, inyectar instrucciones manipuladas, obtener material de autenticación de Muse y actuar a través de los accesos que la persona hubiera autorizado al agente. El impacto potencial depende, por tanto, de los permisos disponibles en cada instalación.

Wardle publicó tanto la explicación técnica como el código de demostración en GitHub. La prueba acredita que el canal puede redirigirse y que los accesos de Muse pueden utilizarse de forma indebida, pero no demuestra que se haya explotado contra usuarios reales.

Sin una lista pública de versiones afectadas

Meta indicó que había emitido la corrección para la aplicación Muse para Mac. Sin embargo, no ha publicado un identificador CVE ni notas técnicas que permitan saber qué versiones son vulnerables y cuál incorpora el parche. Ante la ausencia de esos datos, los usuarios de Muse, el agente de Meta para navegar y gestionar tareas, deben comprobar que cuentan con la actualización más reciente disponible.

La limitación a ataques locales reduce la exposición frente a un fallo explotable directamente desde Internet, pero no elimina el peligro: otro programa malicioso presente en el Mac podría abusar de los permisos que el usuario hubiera concedido a Muse.

Fuentes

  • GitHub
Tags: Agentes de IAmacOSMetaVulnerabilidades
Artículo anterior

Apple publica iOS 27.2 beta 2 para desarrolladores y deja pistas de AutoLock

Artículo siguiente

Apple pone a la venta los nuevos Mac mini y Mac Studio: versiones y precios en España

Noticias relacionadas

Switch industrial Moxa ToughNet TN-4508B con conectores circulares frontales
Ciberseguridad

Moxa corrige un fallo de alta severidad en los switches TN-4500B: actualiza a firmware 2.1

22 de septiembre de 2026
Alerta entre HBO Max y Reddit por una cuenta comprometida
Ciberseguridad

Comprometen una cuenta verificada de HBO Max en Reddit para distribuir malware en Windows y macOS

21 de septiembre de 2026
Panel de vulnerabilidades de GitLab
Ciberseguridad

GitLab corrige un fallo crítico que permite leer archivos del servidor sin iniciar sesión

21 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Artículo siguiente
Un Mac mini plateado sostenido con una mano sobre fondo blanco

Apple pone a la venta los nuevos Mac mini y Mac Studio: versiones y precios en España

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.