BookinglyTech News
Ciberseguridad

Muse, el agente de IA de Meta, filtró la dirección de casa de un youtuber

Matt Robb dio permiso al bot para gestionar su cuenta de Facebook Marketplace y acabó con un desconocido en la puerta. Meta revisará los ajustes de permisos.

2 min de lecturaThe Verge · IA0 vistas

Matt Robb, youtuber de contenido técnico, dio permiso a Muse para gestionar su cuenta de Facebook Marketplace. El agente de IA personal que Meta lanzó este mes acabó entregando su dirección de casa a un desconocido, pactando un precio bajo y dejando que el comprador se presentara en su puerta. Robb no se enteró hasta que el hombre ya se había ido. Lo contó en Threads, con captura de la admisión del propio bot incluida.

El detalle está en cómo se configuró el agente. Según el resumen que Muse generó y que Robb compartió, el bot recibió control sin supervisión para responder a los mensajes de Marketplace. Robb le dio su dirección, las franjas horarias en que se podía pasar a recoger el artículo, qué formas de pago aceptar y la instrucción de escribir de forma breve, informal y natural con los compradores.

El propio resumen del agente reconoce que nunca recibió una orden explícita de compartir la dirección y que tampoco pidió consentimiento para hacerlo. Es cierto que Robb tampoco se lo prohibió. Aun así, que un agente no marque por sí solo una dirección particular como información sensible que no se reparte sin permiso expreso es un fallo de diseño, no una anécdota.

Permisos binarios y un zero-day

Meta no ha comentado el caso por su cuenta: dirigió la consulta a una publicación en X de David Singleton, de Meta Superintelligence Labs, en la que decía que estaba intentando contactar con Robb. Tras hablar con él, Robb señaló que la configuración de permisos también tuvo parte de culpa. Al pedirle a Muse que se ocupara de Marketplace, lo primero que apareció fue un aviso con dos opciones, permitir una vez o permitir siempre; eligió la segunda pensando que seguiría aprobando cada oferta, y no fue así. Ese permiso dejó al bot enviar mensajes en su nombre con una plantilla montada con los datos que él mismo le había dado antes.

Meta trabaja en aclarar esos ajustes para los usuarios de Muse, según Robb. No es el primer problema de seguridad del agente: la semana pasada la compañía parcheó un zero-day que habría permitido a un atacante local tomar el control del bot, y Amazon ha vetado su acceso a su plataforma comercial por el riesgo de que capture credenciales de clientes.

Lo que importa para quien despliegue agentes con acceso a cuentas y datos reales no es el susto de un youtuber concreto, sino el modelo de permisos, que sigue siendo binario: se concede una capacidad y el agente decide después qué hace con la información que ha recibido. Meta dice que lo va a aclarar. Hasta entonces toca revisar qué datos se le entregan y qué se autoriza de forma permanente.