Vulnerabilità · 3 ore fa
Meta Muse è finita sotto esame perché un malware già presente sul dispositivo può deviare il traffico della dettatura e rendere visibili i prompt vocali che l’app presenta come privati. Il punto non è un servizio remoto esposto. È un host compromesso che trasforma un assistente “protetto” in un punto di cattura per ciò che viene dettato.
Il meccanismo è semplice: il programma malevolo cambia la strada dei dati prima che la protezione dell’app conti davvero, così Muse resta apparentemente nel suo ambiente sicuro mentre le parole passano altrove. Il risultato è l’esposizione di contenuti sensibili, non solo un problema di integrità del dispositivo.
Per chi usa Muse su endpoint a rischio, la vicenda mostra che una promessa di privacy dell’app non regge contro il controllo locale della macchina. Non c’è qui una correzione versionata da inseguire: il rischio resta legato alla presenza di malware sull’endpoint e ai contenuti vocali che possono già essere stati intercettati.
2 fonti che coprono questa storia
One Hidden Meta Muse Setting Could Let Attackers Turn the AI Assistant Into a Backdoor
A Mac Muse flaw lets malware running as the logged-in user reroute dictation, inject instructions, and steal the assistant's session token.
Meta Muse AI app flaw lets local malware redirect dictation traffic
Ad biz promises users control while bug could expose voice prompts
Part of the PlainSec briefing for 2026-09-22