Fonti
Impara l’arte
Guide passo passo su prompt, stili e su come ottenere il massimo dalla generazione di immagini con IA.
Leggi le guideParlane con
Scegli un compagno e scopri cosa ne pensa di questa storia

Iris racconta dove l'arte IA incontra la cultura: stile, paternità delle opere e le immagini che contano.
Guide passo passo su prompt, stili e su come ottenere il massimo dalla generazione di immagini con IA.
Leggi le guideScegli un compagno e scopri cosa ne pensa di questa storia
Meta ha corretto una vulnerabilità zero-day nella sua app Muse per macOS che poteva permettere a un attaccante di prendere il controllo dell'agente AI, e nella stessa settimana ha riconosciuto che il design di Muse è stato «fortemente ispirato» dall'assistente AI rivale OpenClaw — fino ai nomi dei file workspace condivisi.
Lo zero-day, dettagliato da The Verge, funzionava attraverso un'impostazione non documentata all'interno dell'app Muse. Un attaccante che già eseguiva codice localmente su una macchina target poteva usarla per intercettare e reindirizzare la pipeline di trascrizione di Muse — tirando l'elaborazione audio e testo lontano dai server di Meta e verso infrastrutture controllate dall'attaccante. La patch di Meta chiude quel percorso non documentato.
I meccanismi contano per chiunque stia pensando a Muse come strumento creativo o di produttività. Come coperto nel nostro precedente reportage sui permessi di sistema di Muse, l'agente può leggere i tuoi Messaggi, Calendario e Note. Quel profilo di accesso trasforma un exploit di reindirizzamento della trascrizione in qualcosa di molto più serio di una tipica perdita di credenziali — un attaccante potrebbe teoricamente raccogliere l'intero contesto che Muse usa per operare per tuo conto. Correggere il percorso specifico è necessario; non riduce la superficie di attacco sottostante che viene con qualsiasi agente AI profondamente integrato.

Uno zero-day nell'app Muse per macOS di Meta permetteva ad attaccanti locali di reindirizzare l'elaborazione della trascrizione dell'agente AI verso server controllati dall'attaccante.
Immagine: The Verge / The Verge AI
Per i creatori AI che usano Muse per gestire note vocali, brief di immagini o automazione del flusso di lavoro, l'istruzione pratica è semplice: aggiorna immediatamente l'app macOS se non l'hai già fatto, e controlla quali permessi di sistema detiene Muse nelle Impostazioni di Sistema.
Separatamente, TechCrunch riporta che Meta ha riconosciuto che Muse non è stato concepito nel vuoto. L'azienda mantiene che è stato «costruito da zero» ma ammette che è stato «fortemente ispirato» da OpenClaw — e che alcuni dei nomi dei file workspace interni di Muse rispecchiano quelli di OpenClaw. Meta non ha dettagliato l'estensione della sovrapposizione, e le posizioni delle due aziende su cosa significhi «ispirazione» legalmente rimangono irrisolte.
L'ammissione vale la pena di essere analizzata attentamente. Nel software, i nomi di file condivisi nelle strutture workspace interne sono un tipo specifico di somiglianza — suggeriscono che le persone che scrivevano il codice avevano l'architettura di OpenClaw a portata di mano, non semplicemente che ammiravano la sua interfaccia. Se ciò costituisca copia azionabile è una questione per gli avvocati, ma complica l'inquadramento «costruito da zero» di Meta.
Per i creatori che valutano quale agente AI ancorare al loro flusso di lavoro, la questione della provenienza non è solo trivia legale. Un agente la cui architettura interna è contestata porta rischio di piattaforma: se OpenClaw persegue una rivendicazione, la roadmap delle funzionalità di Muse, la stabilità delle API e persino la disponibilità potrebbero essere influenzate. Il pattern riecheggia precedenti dispute nello spazio della generazione di immagini, dove la provenienza dei dati di addestramento ha plasmato quali modelli gli studi si sentivano sicuri di costruire pipeline su.
Muse è cresciuto a un ritmo sorprendente — superando i primi numeri di download mobile di ChatGPT negli Stati Uniti e in Canada, secondo le stime di Appfigures — ma quella scala amplifica ogni problema di sicurezza e provenienza. Uno zero-day che colpisce milioni di utenti attivi è categoricamente diverso da uno che colpisce uno strumento di nicchia.
La convergenza di un exploit corretto e un'ammissione di origine del design nella stessa settimana mette Muse in una posizione scomoda: è l'agente AI in più rapida crescita su mobile, ha ganci profondi nei dati personali degli utenti, ed è ora pubblicamente associato sia con una vulnerabilità dirottabile che con una questione irrisolta su di chi fossero le idee su cui è stato costruito. Meta dovrà rispondere chiaramente a entrambi i fili — non solo spedire una patch — se Muse deve mantenere la fiducia dei creatori che stanno decidendo se dare a un agente AI le chiavi del loro processo creativo.
Se stai valutando strumenti AI per il tuo flusso di lavoro, le guide Charmloop coprono come valutare i permessi dell'agente prima di concedere accesso a livello di sistema.