Meta Muse: vulnerabilidad local permite redirigir tráfico de dictado y exponer datos
Un atacante que ejecute código local en macOS puede cambiar el punto final del dictado de Muse, exponiendo audio y prompts a un servidor controlado por el malware.
Meta Muse, la aplicación de IA de Meta para macOS, presenta una falla que permite a un proceso local sin privilegios modificar el
endo_voyager_dictation_endpoint, redirigiendo el tráfico de dictado a un endpoint bajo control del atacante. El investigador Patrick Wardle, fundador de Objective‑See, publicó el proof‑of‑concept bajo el nombre not‑a‑mused.
El cambio no requiere privilegios elevados y no afecta a atacantes remotos; la amenaza se limita a malware ya instalado en el equipo. Sin embargo, la vulnerabilidad expone a los usuarios a varios riesgos: inyección de prompts, robo de credenciales y ampliación del alcance de los permisos que el usuario ha concedido a Muse.
Wardle compara la situación con un edificio de apartamentos: un vecino malintencionado no tiene acceso a todas las unidades, pero si consigue entrar al edificio puede moverse libremente. En el contexto de Muse, el modelo de IA necesita acceso amplio a recursos del sistema para funcionar, lo que lo convierte en un punto de fallo potencial.
El investigador destaca que Apple ha reforzado la separación de privilegios con su framework TCC y la firma de código. No obstante, cuando una aplicación de IA solicita permisos tan extensos, el sistema de detección y respuesta (EDR) pierde la capacidad de distinguir entre comandos legítimos y maliciosos.
Meta no respondió a las preguntas. Si la app hubiera usado el dictado local de Apple, la vulnerabilidad no existiría, pero parece que la compañía optó por su propio servicio para recopilar más datos.
Para mitigar, se recomienda mantener el sistema actualizado y restringir los permisos de Muse a lo estrictamente necesario, además de monitorizar procesos no notarizados. La comunidad de desarrolladores debe evaluar si la conveniencia del modelo de IA compensa los riesgos de seguridad que introduce.

