Producto

Meta refuerza los avisos de seguridad de su agente de IA Muse tras hallar un fallo

·NeutralImpacto bajo
Meta refuerza los avisos de seguridad de su agente de IA Muse tras hallar un fallo

Un investigador externo detectó una vulnerabilidad en Muse, el agente de IA de Meta, que podría haber dado acceso a la información personal de un usuario. La compañía responde añadiendo un aviso de seguridad más claro dentro de la herramienta.

Meta va a reforzar el aviso de seguridad que muestra su agente de inteligencia artificial Muse. La razón: un investigador externo ha encontrado una vulnerabilidad en este asistente que, en el peor de los casos, habría permitido a un atacante acceder a información personal de un usuario. Lo cuenta The Information, que cita un informe interno de incidente de la propia compañía y precisa que el fallo no se había hecho público hasta ahora.

Para entender la magnitud del asunto conviene saber cómo funciona Muse por dentro. Según el medio, cada usuario dispone de una máquina virtual propia: una suerte de cuenta individual en la nube donde vive información sensible, como correos electrónicos y archivos. El fallo detectado podría haber dado a un atacante acceso precisamente a esa máquina virtual, lo que equivale a abrir la puerta a datos personales que el usuario cree guardados bajo llave.

El hallazgo llegó a Meta por la vía habitual en estos casos: un investigador ajeno a la empresa lo detectó y lo comunicó a través de su programa de recompensas por errores, el conocido como bug bounty, en el que compañías como Meta pagan a hackers de confianza por reportar fallos en lugar de explotarlos. Ahora la firma ha decidido añadir un aviso de seguridad más claro dentro de Muse, es decir, informar al usuario de los riesgos en lugar de dejarlo todo en la letra pequeña.

La noticia llega en plena carrera por los agentes de IA, la gran apuesta de las tecnológicas para que sus modelos dejen de ser un simple chat y pasen a trabajar con nuestros datos: correos, documentos, tareas del día a día. Cuanto más poder se le da al asistente, mayor es la superficie por la que puede colarse un atacante, y ahí la confianza del usuario es el activo más valioso. De momento no hay constancia de que el fallo se haya explotado ni de que haya usuarios afectados: Meta se ha adelantado con un aviso, no con una disculpa.

El análisis de Salseo

  • El riesgo no está en el modelo, sino en lo que puede tocar: Muse está conectado a una máquina virtual con correos y archivos, así que cualquier brecha deja de ser un susto en un chat y pasa a ser acceso a datos personales. Ese es el motivo real de que Meta añada un aviso visible, ya que el daño potencial es mucho mayor que en un chatbot al uso.
  • Que el fallo lo encontrara un investigador externo y no Meta dice bastante. El bug bounty funciona como red de seguridad, pero también revela que la compañía no controla al cien por cien lo que construye encima de sus modelos. Señal a vigilar: si en los próximos meses aparecen casos similares en agentes de IA de otras tecnológicas y si estas optan por limitar los permisos de sus asistentes.
  • Hay un componente regulatorio de fondo: si un agente accede a correos y archivos, entra de lleno en el terreno de la protección de datos. Un incidente real con información de usuarios sería mucho más caro que este aviso preventivo, y los reguladores llevan tiempo mirando con lupa a las grandes tecnológicas.
  • La lectura contraria también cuenta: se trata de un fallo detectado por el propio programa de recompensas de Meta, no de un hackeo confirmado, y no hay constancia de usuarios afectados. Para el accionista, la noticia es más un recordatorio de los riesgos de la carrera de los agentes de IA que un golpe a las cuentas de la compañía.

Empresas mencionadas

Fuente: TheFly