Los agentes de IA de Meta, Muse: dos semanas después de descargar 2,8 millones, y luego encontraron una vulnerabilidad de nivel SEV-2.
​
Muse puede comprarte, planificar viajes, redactar correos y realizar pagos. Cada usuario tiene una máquina virtual en la nube exclusiva, donde se guardan tus correos y archivos.
​
Investigadores externos reportaron esta vulnerabilidad mediante un programa de recompensas por fallos, lo que podría permitir que un atacante entre en la máquina virtual de otra persona.
​
En Meta, la vulnerabilidad se clasificó internamente como SEV-2, el tercero más alto de cinco. La solución fue añadir avisos de seguridad más claros dentro del producto. El mismo día en que se publicó el mensaje, las acciones de META cayeron un 3,4%.
​
Mi opinión es que cuanto más capaz es un agente, más llaves tiene en sus manos. Un fallo no es solo una conversación perdida, sino una cuenta entera.
​
Cuanto mayores sean los permisos del agente, mayor será el costo de una vulnerabilidad. ¿Deberían deshabilitarse los permisos de pago de forma predeterminada?