Une vulnérabilité zero‑day affectant Muse, l’assistant d’IA de Meta lancé début du mois, permettrait à un attaquant local de prendre le contrôle d’un Mac en un seul clic, a signalé le spécialiste en sécurité macOS Patrick Wardle sur X. Meta ne propose actuellement pas de version Windows de Muse.
Pourquoi cette vulnérabilité affecte Muse
Selon Wardle, la faille exploite les permissions macOS que requiert l’application Muse : un attaquant local pourrait modifier le point de terminaison utilisé pour la transcription dictée. Ce point de terminaison est normalement dirigé vers un serveur appartenant à Meta ; en le changeant, l’attaquant pourrait récupérer le jeton (token) qui contrôle le compte Muse.
Une fois ce jeton obtenu, l’attaquant n’a pas besoin de déployer un cheval de Troie ou un code spécifique pour voler des données : il peut simplement prendre le contrôle de Muse et agir via l’agent personnel pour accéder au système et aux informations de l’utilisateur, explique Wardle.
L’exploit a été dévoilé alors qu’Amazon avait décidé d’empêcher Muse d’effectuer des achats sur sa plateforme.
Muse fonctionne comme un agent d’IA personnel capable d’accomplir des tâches et d’agir sur l’ordinateur de l’utilisateur, ce qui implique d’accorder à l’application un grand nombre de permissions système, supérieures à celles accordées à la plupart des applications tierces. D’autres agents d’IA populaires, comme OpenClaw, présentent selon le texte les mêmes risques de sécurité.
Meta avait anticipé ce type de risques liés aux permissions étendues et a indiqué au lancement que Muse était conçu pour s’exécuter sur « a dedicated secure computer with its own browser » appelé Muse Secure VM. Selon la société, cette solution intègre des protections inédites en matière de confidentialité, de sûreté et de sécurité.
Wardle a par ailleurs souligné que des choix spécifiques de Meta ont rendu la vulnérabilité possible : là où Apple conserve toute la dictée localement pour ses propres applications et fonctions de transcription, Meta a opté pour un traitement dans le cloud, ce qui, d’après Wardle, ouvre la voie à l’exploitation décrite.

