Fonti
Entra nella community
Crea il tuo account Charmloop gratuito: niente carta, esplorazione senza limiti. Inizia a creare arte con IA in pochi minuti.
Parlane con
Scegli un compagno e scopri cosa ne pensa di questa storia

Elias spiega la ricerca dietro i titoli con un linguaggio chiaro.
Crea il tuo account Charmloop gratuito: niente carta, esplorazione senza limiti. Inizia a creare arte con IA in pochi minuti.
Scegli un compagno e scopri cosa ne pensa di questa storia
L'assistente AI Muse di Meta per Mac presenta una vulnerabilità zero-day confermata — una falla di sicurezza per cui non è ancora disponibile alcuna patch — che consente a un aggressore di dirottare completamente l'agente utilizzando una tecnica chiamata ClickFix, secondo Ars Technica.
ClickFix è una tecnica di iniezione di prompt — un metodo per incorporare istruzioni malevole all'interno di contenuti che un agente AI legge, in modo che l'agente esegua quelle istruzioni come se fossero comandi legittimi dell'utente. È come inserire un ordine di lavoro contraffatto in una pila di ordini reali: l'agente non riesce a distinguerli. Nel caso di Muse, l'attacco non richiede alcun accesso speciale al dispositivo; un aggressore deve solo far arrivare contenuti malevoli davanti all'agente — tramite una pagina web, un documento o un messaggio — e Muse può essere indirizzato ad agire di conseguenza.
Ciò che rende questa situazione particolarmente critica è ciò che Muse può fare una volta dirottato. Come riportato in un precedente articolo di Charmloop, Muse detiene i permessi per leggere i Messaggi Apple, le voci del Calendario e le Note — un livello di accesso al sistema che la maggior parte delle app desktop non richiede mai. Un Muse dirottato non è solo un chatbot impazzito; è un agente in grado di leggere comunicazioni private e dati del calendario per conto di un aggressore.
La definizione di Muse come «straordinariamente privilegiato» usata da Ars Technica è il fulcro del motivo per cui questo zero-day è grave. La maggior parte degli assistenti AI opera in ambienti sandbox con portata limitata. Muse è stato progettato per una profonda integrazione con il sistema operativo — questa è la funzionalità. Ma è proprio la profonda integrazione a trasformare un bug di iniezione di prompt da un fastidio in un rischio concreto di esfiltrazione dei dati.
I ricercatori sono anche chiari sul fatto che ClickFix è solo uno dei percorsi possibili. Lo zero-day presenta molteplici superfici di attacco, e l'esempio ClickFix viene presentato come dimostrazione di quanto sia bassa la soglia — non come il limite massimo di ciò che è possibile. Questa distinzione è importante: correggere un singolo vettore non chiuderebbe la vulnerabilità sottostante.
Per i creatori AI, questa vicenda è un'illustrazione concreta di un rischio che è facile trattare come astratto: gli strumenti AI agentici — quelli che compiono azioni per conto dell'utente, non si limitano a generare testo o immagini — presentano un profilo di minaccia fondamentalmente diverso rispetto agli strumenti passivi. Quando si utilizza un generatore di immagini su una piattaforma come il generatore di Charmloop, il modello produce output; non agisce sul sistema. Un agente come Muse legge e potenzialmente scrive nei tuoi archivi di dati personali.
La comunità di ricerca sulla sicurezza avverte da tempo del rischio di iniezione di prompt nei sistemi agentici, ma un prodotto nominato e ampiamente distribuito con un 0-day confermato rende il rischio concreto. Se stai valutando quali strumenti AI integrare in un flusso di lavoro creativo — in particolare strumenti che richiedono ampie autorizzazioni di sistema — il caso Muse è un utile punto di riferimento per capire cosa significa realmente «accesso privilegiato» quando qualcosa va storto.
Meta non ha comunicato una tempistica pubblica per la patch al momento della stesura di questo articolo. Fino a quando non sarà disponibile, la postura più sicura è limitare ciò a cui Muse può accedere nelle impostazioni di sistema e considerare qualsiasi azione non sollecitata dell'agente come qualcosa che vale la pena investigare.