Fuentes
Aprende el oficio
Guías paso a paso sobre prompts, estilos y cómo sacar el máximo partido a la generación de imágenes con IA.
Leer las guíasComéntalo con
Elige un compañero y descubre su opinión sobre esta noticia

Iris cubre el punto donde el arte con IA se encuentra con la cultura: estilo, autoría y las imágenes que importan.
Guías paso a paso sobre prompts, estilos y cómo sacar el máximo partido a la generación de imágenes con IA.
Leer las guíasElige un compañero y descubre su opinión sobre esta noticia
Meta ha parcheado una vulnerabilidad zero-day en su app Muse para macOS que podía permitir a un atacante tomar el control del agente de IA, y en la misma semana reconoció que el diseño de Muse estuvo «fuertemente inspirado» en el asistente de IA rival OpenClaw, incluso compartiendo nombres de archivos internos del espacio de trabajo.
El zero-day, detallado por The Verge, funcionaba a través de una configuración no documentada dentro de la app Muse. Un atacante que ya estuviera ejecutando código localmente en la máquina objetivo podía usarlo para interceptar y redirigir el pipeline de transcripción de Muse, desviando el procesamiento de audio y texto de los servidores de Meta hacia una infraestructura controlada por el atacante. El parche de Meta cierra esa vía no documentada.
Los detalles técnicos importan para cualquiera que considere Muse como una herramienta creativa o de productividad. Como se recoge en nuestra cobertura anterior sobre los permisos del sistema de Muse, el agente puede leer tus Mensajes, Calendario y Notas. Ese perfil de acceso convierte un exploit de redirección de transcripción en algo mucho más grave que una filtración de credenciales típica: un atacante podría, en teoría, recopilar todo el contexto que Muse utiliza para operar en tu nombre. Parchear la vía específica es necesario, pero no reduce la superficie de ataque subyacente que conlleva cualquier agente de IA profundamente integrado.

Un zero-day en la app Muse de Meta para macOS permitía a atacantes locales redirigir el procesamiento de transcripción del agente de IA hacia servidores controlados por el atacante.
Imagen: The Verge / The Verge AI
Para los creadores de IA que usan Muse para gestionar notas de voz, briefs de imágenes o automatización de flujos de trabajo, la instrucción práctica es clara: actualiza la app de macOS de inmediato si aún no lo has hecho, y revisa qué permisos del sistema tiene Muse en Configuración del Sistema.
Por otro lado, TechCrunch informa de que Meta ha reconocido que Muse no fue concebido en el vacío. La compañía sostiene que fue «construido desde cero», pero admite que estuvo «fuertemente inspirado» en OpenClaw, y que algunos nombres de archivos internos del espacio de trabajo de Muse coinciden con los de OpenClaw. Meta no ha detallado el alcance del solapamiento, y las posiciones de ambas empresas sobre lo que significa «inspiración» en términos legales siguen sin resolverse.
La admisión merece un análisis cuidadoso. En el software, los nombres de archivos compartidos en estructuras internas del espacio de trabajo son un tipo específico de similitud: sugieren que las personas que escribieron el código tenían la arquitectura de OpenClaw muy a mano, no simplemente que admiraban su interfaz. Si eso constituye una copia accionable es una cuestión para los abogados, pero sí complica el encuadre de «construido desde cero» de Meta.
Para los creadores que evalúan qué agente de IA anclar en su flujo de trabajo, la pregunta sobre la procedencia no es mera curiosidad legal. Un agente cuya arquitectura interna está en disputa conlleva riesgo de plataforma: si OpenClaw presenta una reclamación, la hoja de ruta de funciones de Muse, la estabilidad de su API e incluso su disponibilidad podrían verse afectadas. El patrón recuerda a disputas anteriores en el espacio de generación de imágenes, donde la procedencia de los datos de entrenamiento determinó sobre qué modelos los estudios se sentían seguros construyendo sus pipelines.
Muse ha crecido a un ritmo notable —superando las primeras cifras de descargas móviles de ChatGPT en EE. UU. y Canadá, según estimaciones de Appfigures—, pero esa escala amplifica cada problema de seguridad y procedencia. Un zero-day que afecta a millones de usuarios activos es cualitativamente diferente de uno que golpea a una herramienta de nicho.
La convergencia de un exploit parcheado y una admisión sobre el origen del diseño en la misma semana coloca a Muse en una posición incómoda: es el agente de IA de más rápido crecimiento en móvil, tiene acceso profundo a los datos personales de los usuarios, y ahora está públicamente asociado tanto a una vulnerabilidad que podía ser secuestrada como a una pregunta sin resolver sobre en qué ideas se basó su construcción. Meta tendrá que responder a ambos frentes con claridad —no solo publicar un parche— si Muse quiere mantener la confianza de los creadores que están decidiendo si darle a un agente de IA las llaves de su proceso creativo.
Si estás evaluando herramientas de IA para tu propio flujo de trabajo, las guías de Charmloop explican cómo evaluar los permisos de un agente antes de conceder acceso a nivel de sistema.