Ir al contenido
por InfinyAI EN

IA en un minutoNoticiasSeguridad

Seguridad

Meta corrigió vulnerabilidades de seguridad en su agente Muse con parches urgentes antes de su lanzamiento

Por

En 30 segundos

Meta tuvo que corregir deprisa varios fallos de seguridad en Muse, su agente de IA personal, en las semanas previas a su lanzamiento, según 404 Media. Uno de ellos, una fuga de KVM, habría permitido a un usuario salir de la máquina virtual del agente y llegar a bases de datos internas de Meta. Meta asegura que lo ha reforzado con pruebas internas, ataques simulados y su programa de recompensas.

Meta tuvo que corregir deprisa varios fallos de seguridad en Muse, su agente de IA personal (el que hace tareas en nombre del usuario), en las semanas previas a su lanzamiento, según ha publicado 404 Media.

Según documentos internos y una fuente de la empresa citados por el medio, al menos uno de los fallos era una "fuga de KVM" (cuando un programa rompe el aislamiento de la máquina virtual en la que funciona) y habría permitido a un usuario de Muse salir del entorno del agente y llegar a bases de datos internas sensibles de Meta.

Cada Muse funciona en una máquina virtual propia de cada usuario, conectada a su correo, su calendario, sus mensajes y otras cuentas. Los fallos se descubrieron antes del lanzamiento. El trabajo para reforzarlo empezó el 27 de agosto y Muse salió 11 días después; el asunto llegó hasta Mark Zuckerberg y varios equipos de seguridad trabajaron noches y fines de semana.

La fuente de Meta habla de "protecciones a medias" puestas con prisa para no retrasar el lanzamiento y asegura que muchos ingenieros veteranos creen inevitable una filtración masiva de datos. Meta ofrece 300.000 dólares a quien encuentre un fallo de este tipo, la recompensa más alta de su lista.

Meta responde que está "orgullosa" del trabajo hecho para que Muse sea seguro y privado, y que lo ha reforzado con pruebas internas, ataques simulados y su programa de recompensas, un trabajo que "continúa".

Creemos que es un buen recordatorio de lo que supone dar a un agente acceso a nuestras cuentas: la seguridad ya no depende solo de nuestro dispositivo, también de la infraestructura de quien lo ejecuta.

Por qué importa

Dar a un agente acceso a nuestras cuentas hace que la seguridad dependa también de la infraestructura de quien lo ejecuta.

Fuente oficial: 404 Media

¿Tu web está a la altura? Te la medimos gratis

La IA en tu correo, cada día o cada viernes

Las noticias que importan, cada una en un minuto. Con la fuente oficial de cada una.

Elige uno o los dos:

Te llegará un correo para confirmar la suscripción: hasta que no pulses su enlace, no recibirás nada. Puedes darte de baja en cualquier envío.