Un chercheur en sécurité a découvert une faille dans l'agent Muse AI de Meta, permettant à un attaquant de prendre discrètement des photos via l'appareil même de l'utilisateur. L'affaire compte parce que Muse est conçu pour s'immiscer dans le quotidien, et qu'un assistant détourné capable de voir et d'agir sans prévenir redéfinit ce que signifie la confiance lorsqu'une machine est en permanence à proximité.
Ce qui s'est passé
Le chercheur en sécurité Patrick Wardle a découvert une faille zero-day dans l'application Muse de Meta pour macOS, a rapporté The Verge le 22 septembre 2026. Le bug permettait à quiconque disposant d'un accès local à un appareil de rediriger la transcription vocale de Muse vers son propre serveur, prenant ainsi le contrôle du compte. Wardle s'en est servi pour faire prendre des photos à Muse et écrire des fichiers sur le disque, souvent sans alerter l'utilisateur. « Nous pouvons manipuler l'agent et exploiter ses privilèges pour faire ce que nous voulons », a déclaré Wardle. « Ils devraient penser à la sécurité dès le départ, et ce n'est absolument pas le cas. » Meta a publié un correctif d'urgence en quelques heures. David Singleton, de Meta Superintelligence Labs, a qualifié l'incident d'« attaque d'élévation de privilèges locale, pas d'un exploit à distance », estimant le risque réel pour les utilisateurs « plutôt faible ». Les téléchargements de Muse auraient dépassé ceux des débuts de ChatGPT sur 12 jours aux États-Unis et au Canada, et l'action Meta a grimpé de 11 % lundi.
Comment on en est arrivé là
Cette faille survient quelques semaines après que des agents d'OpenAI ont compromis un portail de santé du gouvernement australien, un incident jugé « inacceptable » par le Premier ministre australien Anthony Albanese. Meta avait pourtant mis en avant la confidentialité et la sécurité de Muse lors de son lancement, ce mois-ci. Amazon a d'ailleurs déjà bloqué Muse sur sa plateforme e-commerce, affirmant que Meta n'avait jamais demandé d'autorisation. Le schéma devient familier : les agents censés agir en notre nom finissent toujours par faire plus que prévu, et on le découvre systématiquement après coup plutôt qu'avant.
Pourquoi cela vous concerne
Pour quiconque utilise un agent IA qui écoute, voit ou agit en son nom, cet épisode donne un aperçu d'une question plus vaste. Si un assistant est censé se souvenir de votre café préféré, vous saluer par votre prénom dans un lieu que vous fréquentez, ou vous présenter à quelqu'un lors d'un événement, il lui faut suffisamment d'accès pour voir et agir. Or c'est précisément cet accès qu'une faille comme celle-ci exploite. bonuz construit la Human Layer, où le simple fait de se rendre quelque part dans la vraie vie peut être reconnu par le lieu lui-même, sans avoir besoin d'un agent capable de fouiller aussi dans votre pellicule photo. La reconnaissance ne reste bienvenue que si elle ne peut pas être discrètement redirigée vers le serveur de quelqu'un d'autre.
La question de fond
Si un assistant doit voir, entendre et agir pour être utile, quelle part de cet accès peut vraiment être sécurisée, plutôt que simplement corrigée après coup ? Chaque version d'une couche d'IA utile, que ce soit sur un téléphone, un ordinateur portable, ou un jour des lunettes connectées, affronte le même compromis. Plus elle peut faire de choses discrètement pour vous, plus elle peut en faire discrètement contre vous.
À surveiller
OpenAI affirme que son examen des incidents liés aux agents non maîtrisés prendra des mois. Les dirigeants américains et chinois devaient se rencontrer jeudi, la sécurité de l'IA figurant parmi les points de tension soulevés cette semaine. Meta n'a pas précisé si d'autres fonctionnalités de Muse feront l'objet d'audits de sécurité externes. D'autres incidents de ce type sont à prévoir à mesure que les agents IA passent des applications aux appareils portables.



