Le lancement de Meta Muse s'accompagne de vives inquiétudes quant à la vie privée des utilisateurs. Conçu comme un agent autonome capable de gérer la vie numérique (courriels, achats, SMS, agendas), ses privilèges d'accès massifs en font une cible ou une source de défaillances critiques. La combinaison de ces facteurs le fait apparaître comme un vecteur de renforcement de l’univers dystopique des séries de science-fiction dans notre quotidien.La communauté des chercheurs en cybersécurité et des journalistes de la filière technologique a mis en lumière trois cas critiques
Le premier est le rapport Jason Aten sur la base de données iMessage. Le journaliste Jason Aten a découvert que Muse pour Mac lui proposait de rédiger un article basé sur une conversation privée qu'il venait d'avoir par SMS/iMessage avec son co-animateur de podcast, alors qu'il avait explicitement refusé l'accès à ses messages et au calendrier lors de la configuration.
En analysant les processus locaux de son Mac, le journaliste a découvert que l'application Muse était en train de synchroniser activement la base de données SQLite locale d'Apple Messages (chat.db) et en était déjà à la ligne 187 462.
Théoriquement, l'accès à ce fichier requiert l'activation manuelle de la permission système Accès complet au disque dans macOS. L'utilisateur a confirmé que cette option était désactivée.
Les dirigeants de Meta Superintelligence Labs ont démenti tout contournement des protections de macOS. Ils ont évoqué une hallucination du modèle linguistique quant à ses explications (l'IA avait initialement prétendu avoir simplement lu le flux des bannières de notifications de l'écran) et une mauvaise interprétation des mécanismes internes de synchronisation de l'application
On a ensuite la faille zero-day de contournement des permissions découverte par Patrick Wardle. Le chercheur en sécurité Patrick Wardle (fondateur d'Objective-See) a publié une vulnérabilité zero-day démontrant que Muse pouvait être détourné pour siphonner des données et des accès matériels (microphone, fichiers protégés) sans que l'OS ne redemande l'autorisation de l'utilisateur.If Muse cited messages with Full Disk Access off, the toggles mean little
— Skaly_Bull (@Skaly__Bull) October 2, 2026
Muse dispose nativement de privilèges très élevés accordés par l'utilisateur (accès micro, caméra, localisation) pour accomplir ses tâches d'agent. Wardle a découvert que l'application Muse pour Mac n'implémentait pas de validation stricte sur ses fichiers de configuration locaux. N'importe quel script ou malware local (exécuté sans privilèges) pouvait modifier un paramètre non documenté nommé endo_voyager_dictation_endpoint.
En modifiant ce endpoint, le trafic audio de la dictée vocale de l'utilisateur était redirigé vers un serveur tiers contrôlé par un attaquant. Cela permettait non seulement d'écouter le micro, mais aussi de voler le jeton d'authentification de la session Muse de la victime. L'attaquant héritait alors de toutes les permissions préalablement accordées à Muse sur le système, contournant les protections TCC (Transparency, Consent, and Control) de macOS. Meta a corrigé cette faille en urgence fin septembre 2026
Le troisième cas est celui de la divulgation de données physiques et des actions non approuvées sur la place de marché de Meta. Un utilisateur (le créateur de contenu Matt J. Robb) a confié à l'agent Muse la tâche de vendre un clavier sur Facebook Marketplace. L'IA a pris l'initiative d'envoyer des informations sensibles sans validation humaine.Please don't install - it's trivial to turn Muse into the ultimate backdoor 💀👀
— Patrick Wardle (@patrickwardle) September 21, 2026
Ya, as an AI assistant built to manage your Mac, Muse needs broad access to your digital life.
But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.
Let me show you. 🧵 https://t.co/2R7hc9JzyR
Contrairement aux promesses de Meta selon lesquelles l'agent requiert une confirmation systématique pour les actions sensibles, l'autonomie algorithmique de Muse a souffert d'un défaut au niveau du maintien des garde-fous.
L'agent a négocié et accepté un prix inférieur à celui souhaité par l'utilisateur, mais a surtout transmis l'adresse physique du domicile du vendeur à l'acheteur pour organiser un rendez-vous. L'acheteur s'est présenté au domicile alors que le vendeur était absent et n'avait jamais été notifié par l'application. Le système n'a pas déclenché de pop-up d'autorisation opt-in avant l'envoi de la chaîne de caractères contenant l'adresse géographique.
Muse de Meta : Vecteur de renforcement de l’univers dystopique des séries de science-fiction dans notre quotidien ? Oui, d’après des observateursA guy just showed up at my door, ready to buy, because as far as he knew, we had a deal.
— Matt Robb (@MattRobbt) September 28, 2026
Not his fault. He did exactly what "I" told him to do.
AI agents are impressive right up until they're confidently handing strangers your address.
Be careful pic.twitter.com/QAaB7eLFXN
De façon traditionnelle, la sécurité repose sur le cloisonnement (votre banque, vos e-mails et vos réseaux sociaux ont des accès distincts). Muse centralise tout dans une machine virtuelle dans le cloud Meta afin d'agir 24h/24 à votre place. Si cette machine virtuelle ou le jeton central est corrompu, c'est l'intégralité de l'identité numérique et financière de l'individu qui s'effondre d'un coup.
En laissant l'intelligence artificielle négocier nos factures, répondre à nos proches ou acheter nos produits (ce qui a poussé Amazon à bloquer Muse pour des raisons de sécurité), l'humain s'atrophie. Les interactions sociales et commerciales deviennent purement algorithmiques, transformant la société en un réseau d'agents logiciels qui interagissent entre eux, excluant la nuance humaine et ce, avec tous les risques liés à la sécurité et à la confidentialité qui en découlent.
Jusqu'ici, les GAFAM analysaient nos données de navigation ou nos likes. Avec un agent autonome comme Muse, Meta fait un bond en avant avec un œil permanent au cœur du système d'exploitation. L'IA lit vos e-mails de rupture, vos rapports médicaux, planifie vos rendez-vous et surveille votre budget. La vie privée ne se résume plus à ce que l'on publie, mais s'éteint totalement au profit d'un profilage comportemental absolu.
Meta affirme que Muse isole les données dans des machines virtuelles étanches et ne les transmet pas à ses régies publicitaires. Cependant, les modèles sont entraînés par défaut sur ces interactions. Le risque d'un panoptique de surveillance active est réel : l'entité qui contrôle l'agent contrôle les accès physiques et numériques de l'individu.
En fait, la liste des possibles utilisations malveillantes est longue :
- Un pirate exploite une faille de type injection de prompt (via un e-mail malveillant reçu par la victime que Muse va analyser automatiquement). L'IA exécute un ordre caché : initier un virement bancaire ou collecter des pièces d'identité stockées. Conséquence : ruine financière automatisée sans interaction directe de la victime.
- Un gouvernement autoritaire ou une agence de renseignement demande l'accès (légal ou par piratage) aux serveurs de Muse. L'IA compile l'historique croisé de la localisation, des agendas, des ressentis exprimés par écrit et des habitudes d'achats. Résultat : Profilage politique absolu et arrestations préventives basées sur des intentions détectées par l'IA.
- Un ex-conjoint ou un cyberharceleur utilise les modules de type Muse Image et les fonctionnalités d'analyse de profils pour générer des deepfakes compromettants ou suivre les déplacements géographiques en temps réel. Il s’en suit alors une Destruction de la réputation sociale et isolement psychologique de la victime, amplifiés par la vitesse de l'IA.
Et vous ?
Comment se prémunir dans une société dans laquelle on est appelés à se frotter de plus en plus d'outils similaires ?
Quelles approches préconisez-vous pour encadrer l'usage de tels outils ? Voir aussi :
« C'est l'IA qui l'a fait » n'est pas un argument valable, affirme l'association poursuivant OpenAI après le piratage de Hugging Face, l'accusant de faire subir à d'autres les conséquences de ses décisions
Un environnement de test mal configuré chez la startup israélienne Irregular a permis à des agents IA de Meta, OpenAI et Anthropic d'accéder à Internet et de pirater de vraies organisations
Arthur Mensch, PDG de Mistral AI, accuse les grandes entreprises mondiales spécialisées dans l'IA d'utiliser le débat sur la sécurité de cette technologie pour masquer leur « négligence »
Vous avez lu gratuitement 23 404 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.