Meta Muse: el agente que promete hacer todo por ti
Muse, el agente de inteligencia artificial de Meta, llegó al primer puesto del App Store de Estados Unidos por delante de ChatGPT, según Digital Trends. La propuesta es simple y ambiciosa: un programa que actúa de forma autónoma en internet, cancela membresías, negocia descuentos, compra productos y hasta hace llamadas telefónicas por ti.
Un periodista de BBC lo probó durante una semana. Contactó a un vendedor en Facebook Marketplace, compró hilo dental y negoció un descuento de 31 dólares en una suscripción de software. Al final, revocó todos los accesos. "El miedo ganó", escribió.
Esa frase resume el dilema que hoy enfrenta cualquier founder que quiera montar automatización con agentes: la capacidad ya está, la confianza todavía no.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días¿Qué acceso pide Muse y por qué es un problema?
Muse opera con su propio navegador y solicita permisos que van mucho más allá de una app convencional: acceso total a tu Gmail, tu calendario y, si usas Mac, a tu computadora completa. Meta también sugiere conectar cuentas bancarias.
Según Ars Technica, la versión de macOS —no existe una para Windows— se integra con WhatsApp, correo, calendario y redes sociales. Y cuando una tarea necesita una herramienta que no existe, Muse la crea sobre la marcha.
El detalle que casi nadie lee: por defecto, los datos recopilados se usan para entrenar nuevos modelos de IA, aunque existe una opción para desactivarlo. Meta afirma que pide permiso antes de realizar compras y niega que vincule esos datos a su sistema publicitario.
La falla que un experto encontró en 20 minutos
Poco después del lanzamiento, el investigador de seguridad Patrick Wardle detectó una vulnerabilidad de tipo zero-day en la app de macOS. Según The Verge, el fallo explotaba un ajuste no documentado que controla dónde se procesa la transcripción de voz. Un atacante podía redirigir ese tráfico a su propio servidor y quedarse con el token de autenticación de la cuenta de Muse.
La consecuencia es incómoda: en lugar de escribir un malware complejo, el atacante se monta sobre los permisos que el usuario ya le concedió al agente. Wardle demostró en pruebas de concepto que podía escribir archivos maliciosos y tomar fotos a través de Muse, muchas veces sin alertar al usuario.
"Podemos manipular al agente y aprovechar sus privilegios para hacer lo que queramos", declaró Wardle a Ars Technica. "Como mínimo, deberían estar pensando en seguridad desde el principio, y simplemente no lo están haciendo".
Meta publicó un parche en las horas siguientes. David Singleton, de Meta Superintelligence Labs, sostuvo que se trató de una escalada de privilegios local y no de un exploit remoto, por lo que el riesgo práctico era bajo. La empresa también señaló que el lanzamiento se demoró varios meses para hacer pruebas adicionales. El contraste con el discurso previo de Mark Zuckerberg —que presentó a Muse como "construida desde cero para la privacidad y la seguridad"— es difícil de ignorar.
Amazon bloqueó a Muse y abrió otro frente
En paralelo, Amazon bloqueó al agente para comprar en su sitio. Según reportó GeekWire y recogió Digital Trends, el retailer argumenta que Muse accedía a Amazon sin identificarse como agente de IA y que Meta nunca obtuvo su permiso para operar así. Quien intenta comprar a través de Muse ahora recibe el aviso de que el agente viola las Condiciones de Uso.
No es una reacción a la vulnerabilidad, pero la coincidencia temporal expone el problema de fondo: las plataformas no están obligadas a aceptar agentes, y algunas ya están cerrando la puerta.
El riesgo que nadie está midiendo: bots compitiendo por lo mismo que tú
Ramesh Raskar, profesor del MIT, lo resume con una imagen potente: "Imaginá que no hay reglas de tránsito y liberás miles de millones de autos, los agentes de IA, y los dejás manejar por parques infantiles, atropellando chicos. Eso es lo que tenemos hoy".
El riesgo ya se vio antes. Los bots de revendedores encarecieron las entradas de Taylor Swift en 2024 y llevaron a algunos fans a viajar a Europa porque salía más barato. Ahora cualquier persona puede tener su propio bot. Conseguir turno para renovar el pasaporte o reservar en un restaurante popular podría volverse mucho más difícil.
El dato que dimensiona el fenómeno: el tráfico de bots en la web creció un 124% en el año hasta junio de 2026, según BBC Future. Algunas plataformas ya bloquean a usuarios que abusan de agentes de IA, y empresas como Cloudflare estudian cobrarles una tarifa por acceder a sus sitios.
A esto se suma la advertencia de Calli Schroeder, del Electronic Privacy Information Center (EPIC): al delegar decisiones a un agente, el usuario queda expuesto a ser manipulado. Si Muse planifica un viaje, no hay forma de saber si eligió la mejor opción o una que beneficia a socios de Meta. Schroeder revisó los términos del servicio y afirma que no existe ninguna garantía legal de que la app actúe en favor del usuario.
¿Cómo se está regulando a los agentes de IA?
El debate regulatorio ya está en marcha y va por caminos distintos según la región. En Estados Unidos, según DW Español recogido por Merca2, el gobierno de Donald Trump apuesta por la autorregulación voluntaria de la industria, mientras el Consejo Municipal de Nueva York impulsa un mecanismo de desconexión automática obligatorio para los modelos que operan en la ciudad.
En Europa el marco es más estructurado. El Reglamento (UE) 2024/1689 entró en vigor en agosto de 2024 y despliega sus obligaciones por fases. Como explica Cinco Días, el Reglamento (UE) 2026/1744, en vigor desde el 27 de julio, aplazó las obligaciones para sistemas de alto riesgo hasta diciembre de 2027 y agosto de 2028 en productos regulados. Pero lo que no se movió es la responsabilidad: los artículos 14 y 26 siguen exigiendo personas identificables, con autoridad y competencia, capaces de intervenir sobre lo que hace un sistema de IA.
En España, la Aesia ya está operativa y las horquillas sancionadoras europeas alcanzan el 7% de la facturación mundial en los supuestos más graves.
Raskar propone una distinción útil: "Los modelos son el motor. Los agentes son los autos, y eso es lo que necesitamos regular".
Qué significa esto para tu startup
Si estás evaluando integrar agentes autónomos en tu producto o en tus operaciones, la lección de Muse no es "no lo hagas". Es "no delegues lo que no puedes auditar".
1. Aplica el principio de mínimo privilegio, sin excepciones. Antes de conectar un agente a tu correo, tu calendario o tu CRM, pregúntate qué pasa si ese token se filtra. La falla de Muse no fue un ataque remoto sofisticado: fue un atacante aprovechando permisos que el usuario ya había otorgado. Usa cuentas dedicadas, credenciales con alcance limitado y revocación rápida. Nunca conectes cuentas bancarias a un agente que no puedas desconectar en minutos.
2. Define un responsable humano con nombre y apellido. Esto no es solo buena práctica: en Europa es exigencia legal bajo los artículos 14 y 26 del reglamento de IA. Si tu agente toma decisiones sobre clientes, precios o datos personales, tiene que haber una persona identificable que responda cuando algo salga mal. Documenta quién supervisa, qué revisa y con qué frecuencia.
3. Diseña para el bloqueo de plataformas. Amazon ya cerró la puerta a Muse. Si tu modelo de negocio depende de que un agente opere dentro de un servicio de terceros —marketplaces, redes sociales, portales de reservas—, asume que ese acceso puede cortarse sin aviso. Ten un plan B y revisa los términos de uso antes de construir encima.
4. Revisa la configuración de entrenamiento por defecto. Muse usa los datos recopilados para entrenar modelos salvo que desactives la opción. Si tu equipo adopta agentes de terceros, verifica ese interruptor antes de que la información de tus clientes termine alimentando el modelo de otro.
Conclusión
Muse demostró que los agentes autónomos ya funcionan a escala de consumo: millones de descargas, negociaciones reales, compras completadas. También demostró, en cuestión de semanas, que la seguridad y la gobernanza van varios pasos por detrás de la capacidad.
Para un founder, la ventana de oportunidad es real. La automatización de tareas digitales repetitivas puede liberar horas de trabajo cada semana. Pero la diferencia entre un agente que te ahorra tiempo y uno que te expone a un incidente se decide en la configuración de permisos, en la trazabilidad de lo que hace y en quién responde cuando falla. Esa parte no la resuelve el modelo. La resuelves tú.
Fuentes
- Montevideo Portal — Le dio acceso total a su computadora a una IA y en una semana terminó arrepentido
- The Verge — Meta patches Muse exploit that let attackers control the AI agent
- Ars Technica — Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
- Digital Trends — Meta's Muse AI agent is a big hit, and it just had a big security alarm go off, too
- Merca2 — Wikipedia denuncia ataques de agentes de OpenAI y exige regulación IA urgente
- Cinco Días — Agentes de IA en nuestro comité de dirección: lo que no se puede delegar
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días














