Publicado 06/10/2026 06:55

Meta corrigió vulnerabilidades halladas en su agente Muse con parches urgentes en las semanas previas a su lanzamiento

September 22, 2026: In this photo illustration, Meta's Muse app logo is displayed on a smartphone, in India on 22 September 2026.
September 22, 2026: In this photo illustration, Meta's Muse app logo is displayed on a smartphone, in India on 22 September 2026. - David Talukdar / Zuma Press / Europa Press

   MADRID, 6 Oct. (Portaltic/EP) -

   Meta tuvo que corregir vulnerabilidades en su agente de inteligencia artificial (IA) Muse con parches urgentes y "protecciones implementadas apresuradamente" durante las semanas previas a su lanzamiento, que podrían haber permitido salir del entorno del agente y acceder a las bases de datos y servicios confidenciales de Meta.

   La compañía dirigida por Mark Zuckerberg lanzó Muse a principios de septiembre como su nuevo agente de IA personal, con capacidad para ayudar a los usuarios en una gran variedad de tareas complejas, desde reservar un viaje a gestionar el calendario o rellenar formularios, todo ello de forma interactiva.

   Sin embargo, según se ha podido conocer, en las semanas previas a su lanzamiento se descubrieron varias vulnerabilidades en Muse que podrían haber puesto en riesgo las bases de datos y servicios confidenciales de Meta, por lo que la compañía tuvo que trabajar exhaustivamente para solucionarlas y llegar a tiempo al lanzamiento.

   Estas vulnerabilidades se consideraron de alta importancia, pero la compañía solicitó a sus equipos que las corrigiera con parches urgentes para poder continuar con los planes previstos. Esto se tradujo en "protecciones a medias que se implementaron apresuradamente para permitir el lanzamiento", según lo ha compartido una fuente relacionada con la empresa, en declaraciones a 404 Media.

   Este mismo medio ha accedido a una publicación interna de ejecutivos de Meta, donde la compañía especificó que una de las vulnerabilidades habría permitido a usuarios maliciosos salir del entorno previsto para el agente Muse y acceder a sus servicios confidenciales.

   Concretamente, este fallo se trata de una fuga de KVM, una vulnerabilidad considerada como crítica que ocurre cuando un atacante logra romper el aislamiento de una máquina virtual y acceder directamente al sistema operativo del anfitrión. Esta vulnerabilidad tiene la recompensa más alta en el programa de recompensas por errores de Meta.

   En el caso de Muse, cada instancia del agente se ejecuta en una máquina virtual que se conecta a la infraestructura crítica de Meta, pero se mantiene siempre aislada. Por tanto, con estos casos de fugas KVM, se permitía que una instancia de Muse lograse escapar de la máquina virtual e interactuar directamente con el sistema de Meta que la ejecuta o con las maquinas virtuales de otros usuarios.

   "Un aumento repentino en los casos de fugas de KVM reportados, sumado a una mayor concienciación sobre los problemas de seguridad de los agentes, nos impulsó a intensificar las medidas de refuerzo del servicio", detallaron los ejecutivos de la tecnológica en el comunicado interno.

   Así, el proceso para solucionar estas vulnerabilidades comenzó el 27 de agosto y Muse se lanzó alrededor de 11 días después. No obstante, según el documento, los equipos estuvieron trabajando durante "varias semanas y fines de semana".

   Concretamente, durante este periodo los equipos de Meta tomaron medidas para "reducir la superficie accesible a los agentes" de Muse, además de restringir puertos y direcciones IP a los que pueden acceder los 'hosts' de Muse.

   Con todo ello, a pesar de implementar los parches urgentes, la fuente ha asegurado que "muchos ingenieros senior" de la compañía consideran que es inevitable que se produzca una filtración masiva de datos.

   Por su parte, desde Meta han detallado en un comunicado compartido con 404 Media que están "orgullosos" del trabajo que han realizado para lograr que el agente sea "seguro, confiable y privado, con protecciones integradas y controles de usuario que permiten a las personas tener el control sobre cómo lo utilizan".

   Así ha concluido que han fortalecido Muse mediante pruebas internas exhaustivas, simulaciones de ataques y su programa de recompensas por la detección de errores", asegurando que dicho trabajo "continúa".

Contador

Contenido patrocinado