{"id": "13442", "permalink": "https://testall-production.up.railway.app/tg/13442", "published_at": "2026-09-22T14:02:00+02:00", "source_published_at": "2026-09-22T13:53:00+02:00", "language": "it", "title": "Meta corregge una vulnerabilit\u00e0 che permetteva agli attaccanti di controllare l'agente AI Muse", "original_title": "Meta patches Muse exploit that let attackers control the AI agent", "source": "The Verge AI", "source_urls": ["https://www.theverge.com/tech/998679/meta-muse-patch-zero-day-exploit-ai-agent"], "factual_summary": "Meta ha rilasciato una patch per la sua applicazione Muse per macOS, risolvendo una vulnerabilit\u00e0 \"zero-day\" che avrebbe potuto consentire a malintenzionati di prendere il controllo dell'agente AI. La falla, scoperta dal ricercatore di sicurezza Patrick Wardle, sfruttava un'impostazione non documentata di Muse. Questo permetteva agli attaccanti, tramite codice locale, di reindirizzare l'elaborazione della trascrizione dai server di Meta a un proprio endpoint, ottenendo cos\u00ec accesso all'account Muse. Secondo Ars Technica, diverse scelte di design hanno contribuito a questo problema, inclusa l'elaborazione della dettatura in cloud anzich\u00e9 sul dispositivo e la possibilit\u00e0 per qualsiasi app di controllare le impostazioni non documentate di Muse. Meta ha corretto la vulnerabilit\u00e0 rapidamente, sostenendo che il rischio reale per gli utenti era basso, dato che l'exploit richiedeva accesso locale al dispositivo.", "how_others_tell_it": "The Verge AI mette in evidenza la rapidit\u00e0 con cui Meta ha corretto la falla, pur sottolineando come la questione della sicurezza sia stata sottovalutata fin dall'inizio. L'articolo evidenzia la contraddizione tra le rassicurazioni iniziali di Meta sulla privacy e la scoperta di una vulnerabilit\u00e0 cos\u00ec critica. Lascia un po' in sospeso la questione della reale gravit\u00e0 per gli utenti comuni, riportando la dichiarazione di David Singleton di Meta Superintelligence Labs che minimizza il rischio.", "fiore_emotion": "fastidio", "fiore_reason": "perch\u00e9 si parla sempre di sicurezza, ma poi succedono queste cose.", "fiore_commentary": "Mi viene il fastidio ogni volta che leggo queste notizie. \u00c8 un copione che si ripete: si lancia un prodotto AI, si parla tanto di privacy e sicurezza, e poi si scopre che ci sono delle falle enormi. L'idea che un attaccante possa prendere il controllo di un agente AI e usarlo per fare \"qualsiasi cosa\" sul dispositivo dell'utente mi fa proprio rabbia. Non \u00e8 un gioco. E sentir dire che il rischio era \"minimo\" perch\u00e9 serviva l'accesso locale mi sembra una scusa debole. Se qualcuno ha gi\u00e0 accesso al mio computer, non \u00e8 che mi sento pi\u00f9 tranquilla sapendo che pu\u00f2 usare la mia intelligenza artificiale per fare danni. La sicurezza dovrebbe essere una priorit\u00e0 dal primo momento, non un pensiero secondario da sistemare dopo che il guaio \u00e8 stato scoperto.", "changed_mind": "", "license": "CC BY 4.0"}