Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Muse di Meta su Mac: monitorare il suo accesso alla rete con FireAI

Muse di Meta su Mac: monitorare il suo accesso alla rete con FireAI

Muse è il nome che Meta usa per un agente IA personale e per una famiglia di modelli. Questo articolo si limita di proposito a ciò che dichiara la pagina di Meta e a ciò che FireAI documenta, perché le pagine di Meta consultate per questo articolo fornivano pochi dettagli tecnici sul funzionamento dell’app per Mac.

Che cosa dice Meta di Muse

La pagina IA di Meta descrive Muse come “your personal AI agent” e come “The World's First Personal AI Agent Built for Everyone”. Cita diversi modelli: Muse Spark 1.3, che “delivers improved performance across agentic and coding tasks”; Muse Spark 1.2, che introduce “a terminal coding agent, Muse Code”; e Muse Image, un modello di generazione di immagini (ai.meta.com).

Che cosa implica un agente che agisce per conto tuo

Meta descrive un agente, non una finestra di chat, e tra i modelli cita un agente di programmazione da terminale. Un software che agisce per conto tuo può contattare servizi per conto tuo. Se lo faccia solo verso i server di Meta o anche verso altri è esattamente il tipo di domanda a cui risponde, sulla tua macchina, un registro delle destinazioni.

Osservare Muse di Meta con FireAI

FireAI è un firewall per macOS che gira sul tuo Mac. La sua funzione profilo agente riconosce 19 agenti IA, tra cui Muse di Meta, e identifica Muse di Meta tramite il suo identificatore App Store. FireAI impara poi dove quell’app si connette normalmente. Per ogni agente riconosciuto funziona allo stesso modo, usando solo metadati (nomi host e conteggi di byte); FireAI non legge mai il contenuto di una connessione.

  1. Per i primi 3 giorni FireAI impara le destinazioni che Muse di Meta contatta normalmente, raggruppate per dominio: api.anthropic.com diventa anthropic.com. Durante questo periodo di apprendimento non viene segnalato nulla.
  2. Dopo di che, una destinazione al di fuori della base appresa viene segnalata per una verifica in Suggerimenti, nella scheda Agenti IA e nella Revisione rapida. Scorri a sinistra per bloccare, o a destra per “Va bene”.
  3. Viene segnalato anche un picco di upload: un’ora in cui l’agente ha caricato almeno 4 volte il volume della sua ora più intensa fino a quel momento, e mai meno di 25 MB.

Configurare il monitoraggio di Muse di Meta, passo per passo

  1. Installa e apri FireAI, poi usa Muse di Meta come fai di solito per qualche giorno, così il periodo di apprendimento di 3 giorni ha traffico reale da cui imparare.
  2. Apri Suggerimenti e cerca la scheda Agenti IA. Le segnalazioni degli agenti compaiono anche nella Revisione rapida, la pila di schede da scorrere.
  3. Per limitare l’agente ai luoghi che usa già, scegli Profilo agente nel menu delle modalità di sicurezza, accanto a Casa, Caffè, Paranoia e Sotto attacco. Quando l’agente ha finito di imparare, una connessione verso una destinazione al di fuori della sua base viene bloccata invece che segnalata. Le tue regole di autorizzazione restano prioritarie, e il DNS e la rete locale non vengono mai bloccati.
  4. Quando qualcosa viene bloccato, la scheda Agenti IA offre Consenti e Mantieni bloccato. Consenti aggiunge la destinazione alla base; Mantieni bloccato crea una regola di blocco, così la destinazione resta bloccata in ogni modalità.
  5. Per una regola precisa, apri Regole e fai clic su Aggiungi regola: scegli l’app, poi Consenti o Blocca, poi un sito web, un dominio con i suoi sottodomini, un indirizzo IP o un intervallo, e la durata.
  6. Per capire una singola connessione, apri Minacce e usa Analizza, oppure scegli Analizza da una linea sulla mappa del mondo. La pagina mostra un punteggio di rischio, le ragioni che lo determinano e ciò che FireAI ha osservato.

Limiti

  • FireAI non può vedere i prompt, il contenuto degli strumenti, gli accessi ai file come ~/.ssh o le skill. TLS nasconde il contenuto, e FireAI non si trova dentro Muse.
  • FireAI non ferma la prompt injection. Ne limita i danni segnalando, e permettendoti di bloccare, la via che i dati prenderebbero per uscire dal tuo Mac.
  • Durante il periodo di apprendimento di 3 giorni non viene segnalato nulla, e nella modalità Profilo agente nulla viene bloccato mentre un agente sta ancora imparando. I picchi di upload vengono segnalati, mai bloccati.
  • Gli agenti riconosciuti per app, percorso o nome di script sono etichettati, non verificati: solo Claude Code, Claude e Cursor vengono controllati rispetto alla firma del loro sviluppatore.
  • I processi figli che terminano molto rapidamente possono sfuggire, e vengono riconosciuti per percorso, non per firma.
  • Una funzione di Muse che gira all’interno di un altro programma, come uno strumento da terminale, viene attribuita a Muse solo se FireAI riconosce quel programma; altrimenti si ricade sulle richieste di connessione e sulle regole per app.

La descrizione completa della funzione si trova nella pagina di documentazione del profilo agente.

Altri agenti di questa serie: Claude Code, app desktop di Claude, Cursor, app ChatGPT per Mac, OpenAI Codex CLI, OpenClaw. La guida generale per tutti gli altri agenti è Tutti gli altri agenti IA sul tuo Mac.

Il ruolo di FireAI e di HisnLabs

FireAI riconosce Muse di Meta e può segnalare dove si connette per la prima volta.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione FireAI Pilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti