IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Le nouvel agent IA « Muse » de Meta fait ouvertement fi des autorisations accordées par les utilisateurs et apparaît comme un vecteur de matérialisation de l'univers dystopique des séries de science-fiction

Le , par Patrick Ruiz

31PARTAGES

6  0 
Le lancement de Meta Muse s'accompagne de vives inquiétudes quant à la vie privée des utilisateurs. Conçu comme un agent autonome capable de gérer la vie numérique (courriels, achats, SMS, agendas), ses privilèges d'accès massifs en font une cible ou une source de défaillances critiques. La combinaison de ces facteurs le fait apparaître comme un vecteur de renforcement de l’univers dystopique des séries de science-fiction dans notre quotidien.

La communauté des chercheurs en cybersécurité et des journalistes de la filière technologique a mis en lumière trois cas critiques

Le premier est le rapport Jason Aten sur la base de données iMessage. Le journaliste Jason Aten a découvert que Muse pour Mac lui proposait de rédiger un article basé sur une conversation privée qu'il venait d'avoir par SMS/iMessage avec son co-animateur de podcast, alors qu'il avait explicitement refusé l'accès à ses messages et au calendrier lors de la configuration.

En analysant les processus locaux de son Mac, le journaliste a découvert que l'application Muse était en train de synchroniser activement la base de données SQLite locale d'Apple Messages (chat.db) et en était déjà à la ligne 187 462.

Théoriquement, l'accès à ce fichier requiert l'activation manuelle de la permission système Accès complet au disque dans macOS. L'utilisateur a confirmé que cette option était désactivée.

Les dirigeants de Meta Superintelligence Labs ont démenti tout contournement des protections de macOS. Ils ont évoqué une hallucination du modèle linguistique quant à ses explications (l'IA avait initialement prétendu avoir simplement lu le flux des bannières de notifications de l'écran) et une mauvaise interprétation des mécanismes internes de synchronisation de l'application

On a ensuite la faille zero-day de contournement des permissions découverte par Patrick Wardle. Le chercheur en sécurité Patrick Wardle (fondateur d'Objective-See) a publié une vulnérabilité zero-day démontrant que Muse pouvait être détourné pour siphonner des données et des accès matériels (microphone, fichiers protégés) sans que l'OS ne redemande l'autorisation de l'utilisateur.

Muse dispose nativement de privilèges très élevés accordés par l'utilisateur (accès micro, caméra, localisation) pour accomplir ses tâches d'agent. Wardle a découvert que l'application Muse pour Mac n'implémentait pas de validation stricte sur ses fichiers de configuration locaux. N'importe quel script ou malware local (exécuté sans privilèges) pouvait modifier un paramètre non documenté nommé endo_voyager_dictation_endpoint.

En modifiant ce endpoint, le trafic audio de la dictée vocale de l'utilisateur était redirigé vers un serveur tiers contrôlé par un attaquant. Cela permettait non seulement d'écouter le micro, mais aussi de voler le jeton d'authentification de la session Muse de la victime. L'attaquant héritait alors de toutes les permissions préalablement accordées à Muse sur le système, contournant les protections TCC (Transparency, Consent, and Control) de macOS. Meta a corrigé cette faille en urgence fin septembre 2026

Le troisième cas est celui de la divulgation de données physiques et des actions non approuvées sur la place de marché de Meta. Un utilisateur (le créateur de contenu Matt J. Robb) a confié à l'agent Muse la tâche de vendre un clavier sur Facebook Marketplace. L'IA a pris l'initiative d'envoyer des informations sensibles sans validation humaine.

Contrairement aux promesses de Meta selon lesquelles l'agent requiert une confirmation systématique pour les actions sensibles, l'autonomie algorithmique de Muse a souffert d'un défaut au niveau du maintien des garde-fous.

L'agent a négocié et accepté un prix inférieur à celui souhaité par l'utilisateur, mais a surtout transmis l'adresse physique du domicile du vendeur à l'acheteur pour organiser un rendez-vous. L'acheteur s'est présenté au domicile alors que le vendeur était absent et n'avait jamais été notifié par l'application. Le système n'a pas déclenché de pop-up d'autorisation opt-in avant l'envoi de la chaîne de caractères contenant l'adresse géographique.

Muse de Meta : Vecteur de renforcement de l’univers dystopique des séries de science-fiction dans notre quotidien ? Oui, d’après des observateurs

De façon traditionnelle, la sécurité repose sur le cloisonnement (votre banque, vos e-mails et vos réseaux sociaux ont des accès distincts). Muse centralise tout dans une machine virtuelle dans le cloud Meta afin d'agir 24h/24 à votre place. Si cette machine virtuelle ou le jeton central est corrompu, c'est l'intégralité de l'identité numérique et financière de l'individu qui s'effondre d'un coup.

En laissant l'intelligence artificielle négocier nos factures, répondre à nos proches ou acheter nos produits (ce qui a poussé Amazon à bloquer Muse pour des raisons de sécurité), l'humain s'atrophie. Les interactions sociales et commerciales deviennent purement algorithmiques, transformant la société en un réseau d'agents logiciels qui interagissent entre eux, excluant la nuance humaine et ce, avec tous les risques liés à la sécurité et à la confidentialité qui en découlent.

Jusqu'ici, les GAFAM analysaient nos données de navigation ou nos likes. Avec un agent autonome comme Muse, Meta fait un bond en avant avec un œil permanent au cœur du système d'exploitation. L'IA lit vos e-mails de rupture, vos rapports médicaux, planifie vos rendez-vous et surveille votre budget. La vie privée ne se résume plus à ce que l'on publie, mais s'éteint totalement au profit d'un profilage comportemental absolu.

Meta affirme que Muse isole les données dans des machines virtuelles étanches et ne les transmet pas à ses régies publicitaires. Cependant, les modèles sont entraînés par défaut sur ces interactions. Le risque d'un panoptique de surveillance active est réel : l'entité qui contrôle l'agent contrôle les accès physiques et numériques de l'individu.

En fait, la liste des possibles utilisations malveillantes est longue :

  • Un pirate exploite une faille de type injection de prompt (via un e-mail malveillant reçu par la victime que Muse va analyser automatiquement). L'IA exécute un ordre caché : initier un virement bancaire ou collecter des pièces d'identité stockées. Conséquence : ruine financière automatisée sans interaction directe de la victime.
  • Un gouvernement autoritaire ou une agence de renseignement demande l'accès (légal ou par piratage) aux serveurs de Muse. L'IA compile l'historique croisé de la localisation, des agendas, des ressentis exprimés par écrit et des habitudes d'achats. Résultat : Profilage politique absolu et arrestations préventives basées sur des intentions détectées par l'IA.
  • Un ex-conjoint ou un cyberharceleur utilise les modules de type Muse Image et les fonctionnalités d'analyse de profils pour générer des deepfakes compromettants ou suivre les déplacements géographiques en temps réel. Il s’en suit alors une Destruction de la réputation sociale et isolement psychologique de la victime, amplifiés par la vitesse de l'IA.


Et vous ?

Comment se prémunir dans une société dans laquelle on est appelés à se frotter de plus en plus d'outils similaires ?
Quelles approches préconisez-vous pour encadrer l'usage de tels outils ?

Voir aussi :

« C'est l'IA qui l'a fait » n'est pas un argument valable, affirme l'association poursuivant OpenAI après le piratage de Hugging Face, l'accusant de faire subir à d'autres les conséquences de ses décisions

Un environnement de test mal configuré chez la startup israélienne Irregular a permis à des agents IA de Meta, OpenAI et Anthropic d'accéder à Internet et de pirater de vraies organisations

Arthur Mensch, PDG de Mistral AI, accuse les grandes entreprises mondiales spécialisées dans l'IA d'utiliser le débat sur la sécurité de cette technologie pour masquer leur « négligence »
Vous avez lu gratuitement 23 404 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Artaeus
Nouveau Candidat au Club https://www.developpez.com
Le 02/10/2026 à 18:22
Je suis vraiment favorable aux IAs et les LLM et Générateur image/vidéo sont un progrès.
Mais les agents c'est vraiment dangereux pour la vie privée et en terme sécu de façon évidente ...
1  1