NG Solution Team
Cybersécurité

Muse de Meta expose les Mac aux hackers, alertent des chercheurs

Une faille zero-day dans Muse, l’assistant IA de Meta pour Mac, permettrait à un attaquant disposant déjà d’un code malveillant local d’ouvrir le contrôle de l’agent et d’abuser de son accès à des données et fonctions sensibles, a découvert le chercheur en sécurité Patrick Wardle. Wardle a démontré des preuves de concept montrant que Muse pouvait être forcé à prendre des photos et écrire des fichiers malveillants sur la machine, parfois sans alerter l’utilisateur. Meta a publié un correctif peu après la découverte de la faille.

Muse et les permissions qui exposent les Mac

Muse fonctionne comme un agent capable d’exécuter des tâches concrètes : prendre des rendez-vous, remplir des formulaires, créer des documents, effectuer des achats et interagir avec des services comme WhatsApp, les courriels, les calendriers et les réseaux sociaux. Sur Mac, il peut aussi interagir avec les fichiers, les messages, les notes et le courrier.

Cette utilité repose sur des permissions étendues : selon les autorisations accordées par l’utilisateur, Muse peut accéder aux fichiers, au microphone, à la caméra, à la localisation et au calendrier. Patrick Wardle met en garde : « We can manipulate the agent and leverage its privileges to do whatever we want. » Compromettre l’agent peut donc offrir à un attaquant un périmètre d’action beaucoup plus large que la compromission d’une application classique.

La faille et son mécanisme

La vulnérabilité portait sur un paramètre de configuration non documenté de Muse qui contrôle où est traitée la retranscription de la dictée. Par défaut, Muse envoie la dictée à un serveur pour transcription. Wardle a constaté qu’une application locale ou une commande Terminal pouvait modifier cette destination pour la rediriger vers un serveur contrôlé par un attaquant.

Cela permettrait à l’attaquant de capturer les instructions vocales et d’obtenir le jeton d’authentification associé au compte Muse de la victime. Avec ce jeton, l’attaquant pourrait contrôler l’agent. Le problème était aggravé par le fait que des applications installées localement pouvaient modifier ces paramètres non documentés selon l’analyse de Wardle.

Un risque contingent à l’existence de code local malveillant

Il ne s’agissait pas d’une exécution de code à distance permettant à quiconque sur Internet de prendre un Mac au hasard. Un attaquant devait d’abord lancer du code malveillant localement — via un malware, une application malveillante ou de l’ingénierie sociale. Meta a souligné cette distinction : selon David Singleton de Meta Superintelligence Labs, il s’agissait d’une élévation de privilèges locale plutôt que d’un exploit distant, ce qui réduit selon lui le risque pratique puisque du code malveillant devrait déjà être en cours d’exécution sur la machine.

Malgré cela, Meta a publié un correctif pour colmater la brèche. Les auteurs de menaces n’ont toutefois pas besoin d’idées futuristes pour atteindre un Mac : des infostealers et des techniques d’ingénierie sociale comme les attaques dites ClickFix sont déjà utilisées pour convaincre des utilisateurs d’exécuter des commandes malveillantes. Une fois qu’un code tourne localement, Muse peut offrir à ce code une interface plus commode pour accéder à des ressources déjà autorisées.

Que doivent faire les utilisateurs de Mac ?

Le conseil de Wardle pour Muse est simple : ne pas l’installer. Pour les utilisateurs d’agents IA en général, il est important de ne pas accorder toutes les permissions simplement parce que l’agent les demande. Limitez les autorisations à ce qui est réellement nécessaire, passez en revue régulièrement les comptes connectés et révoquez les accès inutilisés.

Rappelez-vous que les agents IA peuvent rencontrer des instructions intégrées dans des pages web, des courriels ou des documents, et que ces instructions ne sont pas automatiquement fiables. Surveillez tout comportement inhabituel — demandes de nouvelles permissions, réauthentification de comptes, partage externe de fichiers ou actions non initiées par vous.

Enfin, maintenez une hygiène de sécurité Mac basique : garder les logiciels à jour, utiliser une protection anti‑malware en temps réel réputée et ne pas exécuter sans vérification des commandes copiées depuis des sites web ou des messages non sollicités sont de bonnes pratiques essentielles.

Related posts

Microsoft se précipite-t-il pour corriger une vulnérabilité critique de Windows Defender ?

Thomas Lefèvre

N-central : faille d’authentification CVE-2026-18577 exploitée — hotfix publié

Thomas Lefèvre

Ambassade US aux Émirats : alerte sécurité, rendez‑vous consulaires suspendus

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy