📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

L'assistant IA de Meta, Muse, révèle une vulnérabilité critique zéro jour

Le nouvel assistant IA de Meta, Muse, présente une vulnérabilité critique zéro jour permettant un contrôle total par des applications et commandes locales. Amazon bloque également Muse sur son site.

21 septembre 2026
L'assistant IA de Meta, Muse, révèle une vulnérabilité critique zéro jour

Le nouvel assistant d'intelligence artificielle de Meta, Muse, a été découvert avec une vulnérabilité critique zéro jour. Cette faille permet aux applications locales et aux commandes du terminal d'obtenir un contrôle complet sur l'IA. Cette découverte jette un doute sérieux sur les affirmations de Meta selon lesquelles Muse aurait été "conçu dès le départ pour la confidentialité et la sécurité". S'ajoutant aux préoccupations, Amazon aurait commencé à bloquer Muse sur son site dimanche.

Muse, introduit par Meta il y a quelques semaines, est conçu pour gérer des tâches telles que la prise de rendez-vous, le remplissage de formulaires et le service client. Il peut également effectuer des achats, générer des images, créer des documents et se connecter aux applications et services préférés des utilisateurs. L'application macOS s'intègre aux comptes WhatsApp, e-mail, calendrier et réseaux sociaux des utilisateurs, et peut créer dynamiquement des outils pour des tâches pour lesquelles il n'existe pas de fonctionnalités existantes.

Pour que Muse exécute ses fonctions, les utilisateurs doivent lui accorder l'accès à leurs comptes et à diverses ressources du système d'exploitation. Cela comprend les autorisations d'écriture de fichiers, l'accès au microphone et à la caméra, ainsi que la surveillance de la localisation et des calendriers. Ces autorisations contournent les mesures de sécurité intégrées d'Apple conçues pour protéger les données des utilisateurs contre tout accès non autorisé, soulevant ainsi d'autres questions sur la posture de sécurité de l'IA.

Source originale: arstechnica.com