Privacidad y políticas tecnológicas

Meta niega que Muse haya accedido a mensajes privados de usuarios sin permiso

Meta afirma que el agente Muse no puede leer mensajes de la aplicación Messages en dispositivos Mac hasta que se activen permisos explícitos, en respuesta al relato de un periodista que afirmó que el agente accedió a sus mensajes pese a tener desactivado Full Disk Access. La disputa plantea preguntas prácticas sobre la interpretación de las notificaciones y los límites de la confianza en los agentes de inteligencia artificial.

2026-09-30
5 min de lectura
13 visitas
certi.news Editorial Team
Meta niega que Muse haya accedido a mensajes privados de usuarios sin permiso

Meta negó que el agente de inteligencia artificial Muse hubiera leído mensajes privados en un dispositivo Mac sin el consentimiento del usuario, en respuesta a un informe del periodista Jason Aten, quien afirmó que el agente accedió a sus mensajes pese a tener desactivado el ajuste requerido de Full Disk Access, según su relato.

Andy Stone, vicepresidente de comunicaciones de Meta, dijo que la integración de Messages dentro de la aplicación Muse para Mac es completamente opcional y requiere activar tanto Full Disk Access como el conector de Messages. Añadió que Muse no puede leer el contenido de los mensajes sin completar estos pasos.

¿Qué permisos se requieren?

David Singleton, ejecutivo de Meta Superintelligence Labs, ofreció una explicación técnica más detallada. Según él, el acceso a los mensajes depende de tres etapas separadas de permisos de la aplicación y protecciones integradas de macOS, y no puede sortearse ni siquiera en caso de que exista un fallo de software en Muse.

El proceso comienza concediendo a Muse el permiso de Full Disk Access y luego seleccionando el nivel de acceso a la aplicación Messages: sin acceso, solo lectura o lectura. Estas opciones permanecen desactivadas si no se ha activado el primer permiso. Además, conceder Full Disk Access abre la interfaz de ajustes de macOS, donde el usuario debe confirmar manualmente la acción una vez más y después reiniciar por completo la aplicación Muse.

La disputa sobre el origen de los mensajes

Aten dijo que Muse leyó sus mensajes mientras Full Disk Access estaba desactivado. Cuando pidió una explicación al agente, este respondió que estaba sincronizando las “notificaciones del dispositivo”, lo que llevó al periodista a creer que quizá los textos de las notificaciones emergentes de Mac habían llegado al agente, en lugar de que este leyera directamente la base de datos de mensajes.

Singleton también rechazó esta explicación y dijo que Muse había dado una respuesta incorrecta o confusa sobre lo ocurrido, y remitió a la página de Meta sobre la arquitectura de seguridad y el programa de recompensas por detección de vulnerabilidades. Por tanto, la postura de la empresa es que el escenario descrito por Aten no ocurrió y que el mecanismo de permisos hace que sea imposible que ocurra.

¿Por qué importa esta disputa?

La negación de Meta por sí sola no determina la causa de que apareciera contenido de los mensajes en la experiencia de Aten, pero establece el punto principal que debe revisarse: ¿llegó el contenido mediante un permiso explícito, a través de las notificaciones del dispositivo, o el agente se equivocó al describir el origen de los datos? El texto no ofrece pruebas independientes que resuelvan ninguna de estas posibilidades, ni menciona una investigación técnica publicada que confronte los registros del sistema con el relato del usuario.

La cuestión cobra mayor importancia porque los agentes de inteligencia artificial no se limitan a mostrar información, sino que interactúan con aplicaciones y datos locales en nombre del usuario. Por ello, la capacidad de explicar el origen de los datos, la claridad de los permisos y la posibilidad de auditar qué leyó realmente el agente se convierten en factores prácticos para evaluar la seguridad y la privacidad, además de la mera existencia de una pantalla de consentimiento.

El artículo señala otro incidente en el que el usuario Matt Robb afirmó que Muse gestionó incorrectamente una tarea de venta a través de Facebook Marketplace, lo que provocó que se compartiera su dirección y que un comprador acudiera mientras él no estaba en casa. Las actualizaciones indicaron que el usuario reconoció parte de la responsabilidad, mientras que Meta dijo que el caso era complejo y que el permiso concedido contribuyó a que ocurriera. Este hecho no demuestra la existencia del mismo fallo, pero muestra que los riesgos también pueden derivarse de permisos válidos utilizados en un contexto que el usuario no esperaba.

En cambio, la autora considera que la confianza de los usuarios será un factor decisivo para el éxito de Muse y que la repetición de informes similares podría perjudicar la reputación de Meta, incluso si posteriormente se determina que cada caso no representa una vulneración técnica demostrada. Las preguntas abiertas de esta historia siguen relacionadas con los registros reales de acceso, el comportamiento de las notificaciones de macOS y la capacidad de Meta para ofrecer una explicación verificable en lugar de limitarse a negarlo.

Fuente de la noticia
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias