L'assistente AI Muse di Meta ha uno zero-day che può trasformarlo in un Mac porte posteriori

| 22 settembre 2026
Logo Muse in mostra

Mac Secondo il ricercatore di sicurezza Patrick Wardle, trasformare Muse nella "porta di servizio definitiva" è un gioco da ragazzi.

Gli assistenti virtuali basati sull'intelligenza artificiale si stanno trasformando da semplici strumenti di risposta a veri e propri agenti in grado di pianificare attività, utilizzare servizi connessi e compiere azioni per nostro conto. Queste azioni possono includere la prenotazione di appuntamenti, la compilazione di moduli, la creazione di documenti, l'effettuazione di acquisti o l'interazione con email e calendari.

Per farlo, hanno bisogno di più permessi, connessioni agli account e dati sensibili. Quindi, quando Meta ha promesso che "Muse è stato progettato fin dalle fondamenta per la privacy e la sicurezza", non ci aspettavamo un agente IA che possa essere facilmente manipolato per concedere tutto questo accesso a un malintenzionato.

Secondo Meta, Muse può gestire appuntamenti, moduli, interazioni con il servizio clienti, acquisti, creazione di documenti e connessioni a servizi come WhatsApp, e-mail, calendari e piattaforme social. Può anche ricevere autorizzazioni da macOS per accedere a risorse protette, tra cui file, microfono, fotocamera, posizione e calendari.

Secondo Ars Technica , Wardle ha scoperto che un'applicazione in esecuzione localmente o un comando da terminale potevano modificare un'impostazione di configurazione non documentata di Muse che controlla il server utilizzato per la trascrizione della dettatura. Reindirizzando il traffico di dettatura verso un server controllato da un malintenzionato, quest'ultimo poteva intercettare i messaggi vocali e ottenere il token di autenticazione per l'account Muse della vittima.

Non si tratta di una vulnerabilità di esecuzione di codice remoto che può compromettere un sistema altrimenti pulito Mac L'attaccante ha innanzitutto bisogno di un modo per eseguire il codice localmente, ad esempio tramite malware, un'applicazione dannosa o tecniche di ingegneria sociale.

Ma come abbiamo visto con i malware infostealer che si sono infiltrati nei Mac , l'accesso iniziale è tutt'altro che impossibile.



I malware tradizionali per il furto di informazioni devono individuare autonomamente dati del browser, credenziali, documenti, cronologie delle chat e altro materiale di valore. Un agente basato sull'intelligenza artificiale compromesso potrebbe abbassare questa barriera raggruppando l'accesso a più servizi e autorizzazioni del sistema operativo dietro un'unica interfaccia già autenticata.

In definitiva, non si tratta solo di una singola impostazione di configurazione non sicura. Dimostra perché gli agenti basati sull'intelligenza artificiale necessitano di uno standard di sicurezza più elevato rispetto alle normali applicazioni.

Come stare al sicuro

Il consiglio di Wardle riguardo a Muse è semplice: "Per favore, non installatelo".

La stessa cautela dovrebbe valere anche per altri agenti di intelligenza artificiale.

L'Open Worldwide Application Security Project (OWASP), una fondazione senza scopo di lucro che fornisce consulenza gratuita sulla sicurezza delle applicazioni, elenca l'iniezione di prompt, l'abuso di strumenti, l'escalation dei privilegi, l'esfiltrazione di dati, l'eccessiva autonomia, l'avvelenamento della memoria e l'esposizione di dati sensibili tra i principali rischi per la sicurezza posti dagli agenti di intelligenza artificiale.

Una regola utile è che un agente di intelligenza artificiale non dovrebbe avere più accesso di quanto necessario e non dovrebbe essere in grado di trasformare istruzioni non attendibili in azioni sensibili senza controlli significativi. In pratica, questo significa:

  • Evitate di concedere a un nuovo agente un accesso esteso a email, app di chat, calendari, archiviazione cloud, metodi di pagamento e autorizzazioni del dispositivo, tutto in una volta.
  • Esaminare e rimuovere regolarmente le connessioni di cui l'agente non ha effettivamente bisogno.
  • Fai attenzione all'iniezione di prompt . Non dare per scontato che un agente di intelligenza artificiale sia in grado di riconoscere le istruzioni dannose incorporate in una pagina web, un documento, un'e-mail o altri contenuti esterni.
  • Presta attenzione a comportamenti insoliti dell'agente, come richieste inaspettate di nuove autorizzazioni, riautenticazione dell'account, condivisione di file esterni o azioni non avviate da te.

È inoltre necessario proteggere il dispositivo dai malware:


Dalla segnalazione delle minacce alla loro rimozione.

I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.