Vulnerabilità · 3 ore fa

Muse promette privacy, ma il malware locale la scavalca

Meta Muse è finita sotto esame perché un malware già presente sul dispositivo può deviare il traffico della dettatura e rendere visibili i prompt vocali che l’app presenta come privati. Il punto non è un servizio remoto esposto. È un host compromesso che trasforma un assistente “protetto” in un punto di cattura per ciò che viene dettato.

Il meccanismo è semplice: il programma malevolo cambia la strada dei dati prima che la protezione dell’app conti davvero, così Muse resta apparentemente nel suo ambiente sicuro mentre le parole passano altrove. Il risultato è l’esposizione di contenuti sensibili, non solo un problema di integrità del dispositivo.

Per chi usa Muse su endpoint a rischio, la vicenda mostra che una promessa di privacy dell’app non regge contro il controllo locale della macchina. Non c’è qui una correzione versionata da inseguire: il rischio resta legato alla presenza di malware sull’endpoint e ai contenuti vocali che possono già essere stati intercettati.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-22

Editions

Storie correlate