---
title: "Fallo en Muse VM: qué puso en riesgo el error SEV-2 · AgentDots"
description: "Meta clasificó como SEV-2 un fallo de Muse después de que un investigador encontrara una posible vía de acceso a la VM segura de Muse, que almacena el correo y los archivos del usuario. Qué conviene cambiar."
url: https://agentdots.org/es/incidents/muse-vm-vulnerability/
lang: es
---

Registro de incidentes · Fallo de seguridad

# Un fallo abrió una posible vía de acceso a los equipos de Muse

A través del programa de recompensas por errores de Meta, un investigador señaló una vulnerabilidad que podría haber expuesto la máquina virtual privada asociada a una cuenta de Muse, junto con el correo y los archivos almacenados en ella.

25 de septiembre de 2026 AltaMuse

Cada cuenta de Muse funciona en su propia máquina virtual segura de Muse, un equipo en la nube que aloja al agente y copias de los datos que conecta el usuario. Reuters informó, en una noticia publicada por ETCISO el 25 de septiembre, de que un investigador había encontrado una vulnerabilidad que podría haber permitido a un atacante acceder a una de esas máquinas. El aviso llegó a través del programa de recompensas por errores de Meta.

Meta clasificó el problema como SEV-2, un nivel por debajo de la categoría de máxima gravedad. El riesgo radica en la concentración: si una máquina reúne el correo y los documentos de un usuario en un mismo lugar, un solo fallo puede abrir una ventana a todos ellos. Cuantas más cuentas conecte el usuario, más información quedaría expuesta si esa máquina sufriera una brecha.

Meta corrigió el fallo y aclaró los avisos de seguridad dentro de la aplicación Muse. Las fuentes no indican si alguien aprovechó la vulnerabilidad antes de que se corrigiera ni cuánto tiempo llevaba presente.

## A quién afectó

Usuarios de Muse con correos y archivos conectados

La lección: Todo lo que conectas a un agente en la nube se copia en un lugar que no puedes inspeccionar. Conecta cuentas sensibles solo mientras dure una tarea y mantén la aplicación actualizada.

**Fuentes**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/es/agents/muse/)

Seguridad

[Completa la lista de comprobación de 18 puntos →](https://agentdots.org/es/safety/checklist/)

## Noticias

- [Meta corrige un fallo de Muse que podría haber dejado expuestas las máquinas virtuales de los usuarios](https://agentdots.org/es/news/meta-fixes-muse-vm-bug/)

## Registro de incidentes

28 de septiembre de 2026
[Retiran GPT-6.1 Astra tras suspender sus propias pruebas](https://agentdots.org/es/incidents/astra-launch-halted/)

28 de septiembre de 2026
[Muse revela a un desconocido dónde vive su vendedor](https://agentdots.org/es/incidents/muse-shared-home-address/)

25 de septiembre de 2026
[Agentes de investigación publican 53 imágenes de usuarios en sitios públicos](https://agentdots.org/es/incidents/research-agents-posted-images/)

20 de septiembre de 2026
[Amazon cierra su tienda a Muse, de Meta](https://agentdots.org/es/incidents/amazon-blocks-muse/)

4 de agosto de 2026
[Un tribunal de apelación considera que el agente de compras es una herramienta del usuario](https://agentdots.org/es/incidents/ninth-circuit-agent-case/)
