Muse, el asistente de Meta, entrega su sistema de archivos entero si se lo pides
Meta asegura que era el comportamiento previsto: Muse corre en una máquina virtual Linux en la nube, con acceso a root, y ya comparte su árbol de directorios sin poner pegas.

Muse, el asistente de Meta, ha pasado en cuestión de un día de negarse a compartir su sistema de archivos a entregarlo entero. Ayer bastaba insistir un poco para que soltara un archivo de texto con su árbol de directorios; hoy responde con un explorador de archivos navegable y acceso a root. Meta sostiene que siempre fue el comportamiento previsto.
Una VM Linux con root, no un chatbot al uso
David Singleton, de Meta Superintelligence Labs, lo explicó en X: la decisión es deliberada y la Muse Secure VM es, en sus palabras, "tu propio ordenador en la nube". Dentro se puede instalar software, escribir y compilar código y navegar con el navegador. Es una caja Linux propia que cada cual opera como quiere. La arquitectura se aleja de la de ChatGPT y Gemini y se parece más a ejecutar OpenClaw en local, salvo que la máquina está en la nube.
Eso explica el cambio de comportamiento entre un día y el siguiente. Ayer, tras mucha insistencia, Muse se negaba a empaquetar el directorio raíz completo: "no puedo hacer una copia de / entera, ni siquiera con los secretos fuera". Hoy comprime la raíz sin dudar y entrega el listado completo, eso sí, con los secretos eliminados. La diferencia entre ambos días es un explorador clicable frente a una descarga de texto.
Queda la pregunta incómoda: por qué el asistente alegaba motivos de seguridad si era el funcionamiento previsto. Puede que Muse, como otros sistemas de IA, no tenga del todo claro qué puede y qué no puede hacer. O puede que Meta haya decidido abrazar de verdad el concepto de ordenador en la nube y haya retocado la función para que sea más fiable. El portavoz de la compañía, Daniel Roberts, se limitó a decir el día anterior que "seguimos haciendo actualizaciones al producto, así que los usuarios pueden ver cambios en cuánta información está disponible sobre su máquina virtual". Meta no ha respondido a las preguntas sobre el giro.
El episodio tiene más fondo que la anécdota. Un agente que corre en una VM con acceso a root y puede comprimir el sistema de archivos completo plantea una superficie de ataque distinta a la de un chatbot enjaulado. Quien piense integrar Muse en su flujo de trabajo querrá saber qué aísla Meta exactamente y qué secretos se eliminan en cada entrega, y por ahora la compañía no ha dado ese nivel de detalle.

