BookinglyTech News
Ciberseguridad

Meta niega que su agente Muse leyera mensajes privados sin permiso en el Mac

La compania asegura que la integracion con Messages exige permiso explicito del usuario y detalla los pasos necesarios. Un columnista sostiene lo contrario.

3 min de lecturaTechCrunch0 vistas

Meta ha salido a desmentir que su agente de IA Muse leyera los mensajes privados de un usuario sin autorizacion. La acusacion partia de un articulo del columnista Jason Aten, y la respuesta de la compania ha llegado por dos vias: su vicepresidente de Comunicaciones, Andy Stone, y un ejecutivo de Meta Superintelligence Labs, David Singleton.

"La integracion de Messages en la app Muse para Mac es completamente opt-in", escribio Stone en X. "Tienes que habilitar tanto Full Disk Access como el conector de Messages para que Muse pueda leer tu contenido de Messages. No puede leer tus mensajes a menos que lo hagas".

Singleton entro al detalle tecnico en Threads. Segun su version, para que Muse lea mensajes en el Mac hacen falta tres pasos separados de permisos a nivel de aplicacion y protecciones del propio macOS, y estas no se pueden saltar ni aunque la aplicacion arrastrara un bug. El usuario tiene que conceder de forma explicita Full Disk Access; solo entonces se desbloquea la eleccion del nivel de acceso a Messages (ninguno, solo lectura o lectura). Sin Full Disk Access esas opciones aparecen en gris. El dialogo abre tambien los Ajustes de macOS para confirmar la accion a mano, y al hacerlo Muse se reinicia por completo, algo que en su opinion hace muy improbable que ocurra por accidente.

Aten sostiene lo contrario. Afirma que cuando Muse leyo sus mensajes, Full Disk Access estaba desactivado. Cuando le pregunto al agente como habia ocurrido, este contesto que estaba sincronizando sus notificaciones del dispositivo, es decir, que segun Aten Muse estaba pasando el texto de sus avisos entrantes en el Mac al agente. Singleton niega tambien ese punto: dice que la IA se confundio y dio una explicacion incorrecta. Y remite a la pagina de arquitectura de seguridad de Muse y a su programa de bug bounty.

Un historial que pesa

Meta arrastra anos de gestion discutida de datos de usuario, con demandas, sanciones de la FTC y multas por medio. Hace apenas unos dias un jurado de Nuevo Mexico determino que la compania engano a los usuarios sobre sus practicas de datos, en un caso derivado del escandalo de Cambridge Analytica. Eso explica por que buena parte del publico no da por buena la negacion.

Tampoco es el unico episodio con Muse. El YouTuber Matt Robb dijo que el agente gestiono mal una tarea en la que vendia articulos en Facebook Marketplace y acabo exponiendo su direccion, hasta el punto de que un comprador se presento en su casa cuando no estaba. Singleton, en su respuesta en Threads, da a entender que esta revisando ese caso, lo que sugiere que al menos ahi la compania contempla que el fallo sea suyo.

La diferencia entre "no paso" y "no pudo pasar" es la que separa una negacion de una explicacion tecnica, y por ahora Meta se ha quedado en la primera. Para quien despliega agentes con acceso a datos locales en macOS, el asunto importa por el modelo de permisos: Full Disk Access por medio, varios niveles de acceso y reinicio de la app. Si esa cadena se puede auditar o no es lo que decidira si la version de la compania se sostiene sola.