Se ha descubierto una vulnerabilidad de día cero en el asistente Muse, que el fundador de Meta, Mark Zuckerberg, presentó como "construido desde cero para la privacidad y la seguridad". El fallo permite a cualquier aplicación que se ejecute en la máquina local, o a cualquier comando de terminal, robar el token de autenticación que otorga acceso total a la cuenta de Muse del usuario.

El origen del problema reside en uno de los ajustes no documentados del asistente, que permite redirigir el punto final de transcripción al servidor de un atacante; de este modo, el agresor logra obtener el control total sobre la cuenta.

Meta aún no ha publicado un parche para esta vulnerabilidad.