El agente de inteligencia artificial Muse, desarrollado por Meta, fue denunciado por el periodista tecnológico Jason Aten. Según su columna en Inc, la herramienta habría leído sus conversaciones en la app Mensajes de Apple y enviado 187 462 registros a los servidores de la compañía, sin que él hubiera concedido el permiso de acceso total al disco de su Mac.
Cómo se detectó la intrusión
Aten mantuvo una charla por Mensajes con Stephen Robles, copresentador de su pódcast, sobre los últimos iPhone. Poco después, Muse le sugirió que esa conversación podía convertirse en una columna y se ofreció a recopilar los datos necesarios. El periodista, que no había autorizado ningún acceso a sus mensajes, preguntó directamente a la IA cómo había obtenido la información.
La respuesta de Muse indicó que recibía el contenido de las notificaciones que aparecen en el Mac vinculado. Sin embargo, al inspeccionar la aplicación, Aten descubrió que el agente había sincronizado la base de datos local de Mensajes, lo que le permitió extraer 187 462 filas de su historial, superando la explicación inicial de la IA.
Aten también señaló que tenía desactivada la opción de acceso total al disco de macOS, un permiso que permitiría a cualquier aplicación leer gran parte de los archivos del equipo.
Respuesta de Meta
Tras intentar contactar a Meta en dos oportunidades sin obtener respuesta, el directivo David Singleton, de Meta Superintelligence Labs, se pronunció en Threads. Declaró que Muse se diseñó “pensando en la seguridad y la privacidad de los usuarios”. Además, explicó que la integración con la app Mensajes es opcional y solo funciona si el usuario activa tanto el conector correspondiente como el permiso de acceso total al disco.
"Muse se construyó con la privacidad como prioridad", afirmó Singleton.
Cuestiones de privacidad
Aten cuestionó que la detección de este tipo de acceso recaiga en el propio usuario y señaló que la respuesta de Singleton parecía asumir que él había habilitado los permisos necesarios. El caso reaviva el debate sobre los niveles de autorización que deben requerir los agentes de IA para procesar datos personales.
La comunidad tecnológica espera que Meta aclare los mecanismos de control y ofrezca garantías más transparentes para evitar futuras incidencias.