Aller au contenu
Le Bien Heureux · Belgique Cinq parutions par jour
L’essentiel geek, le temps d’une pause.
Jeudi 24 septembre 2026 Édition du matin N° 29
IA, encore! Mardi 22 septembre · Entre deux cafĂ©s

Meta Muse : une faille sur Mac, et Amazon ferme la porte Ă  l’agent d’achat

Une faille de l'app Mac de Meta Muse permet de détourner la dictée, et Amazon bloque l'agent d'achat. Deux affaires à remettre à leur juste place.

Panneau d’entrĂ©e du siĂšge de Meta Ă  Menlo Park, logo en forme d’infini et adresse 1 Hacker Way
© Nokia621 · CC BY-SA 4.0

LancĂ© dĂ©but septembre aux États-Unis, Muse est l’agent IA de Meta : il rĂ©pond aux questions, mais il fait aussi des achats, paie, lit les mails et gĂšre l’agenda de son utilisateur. Quand un service n’a pas d’API publique, il passe par le navigateur, comme un humain. Deux semaines plus tard, il encaisse deux coups presque en mĂȘme temps : une faille dans son application Mac, et une porte claquĂ©e par Amazon.

DĂ©tourner ce qu’on dicte

La faille a Ă©tĂ© trouvĂ©e par Patrick Wardle, fondateur de l’association Objective-See et spĂ©cialiste reconnu de la sĂ©curitĂ© macOS. L’application Muse pour Mac contient un rĂ©glage non documentĂ©, endo_voyager_dictation_endpoint, que n’importe quel processus local peut modifier sans aucun privilĂšge. Il suffit d’y inscrire l’adresse d’un serveur pirate pour y rediriger tout le trafic de dictĂ©e (The Register).

L’attaquant rĂ©cupĂšre alors l’audio et les requĂȘtes envoyĂ©es au modĂšle, peut y injecter ses propres instructions, voler des identifiants de connexion et profiter des autorisations que l’utilisateur a accordĂ©es Ă  Muse. Wardle a publiĂ© une dĂ©monstration, baptisĂ©e « not-a-mused ». Meta, qui vantait la sĂ©curitĂ© de Muse avec sa « Muse Secure VM », n’avait pas rĂ©pondu Ă  la presse.

Amazon ferme la boutique

Presque au mĂȘme moment, Amazon a bloquĂ© Muse sur son site, avec un message sans ambiguĂŻtĂ© : l’accĂšs par un « agent IA non autorisĂ© » viole ses conditions d’utilisation (The Register). Amazon affirme avoir demandĂ© Ă  Meta de s’abstenir, sans succĂšs. Ses griefs : aucune autorisation demandĂ©e, un agent qui ne s’identifie pas en naviguant, et qui semble capturer les identifiants des clients et accĂ©der Ă  leur historique de commandes. Meta rĂ©pond que Muse ne voit ni les mots de passe ni les moyens de paiement, conservĂ©s dans un stockage sĂ©curisĂ© et utilisĂ©s sans ĂȘtre montrĂ©s au modĂšle.

Deux affaires Ă  remettre Ă  leur place

La faille d’abord : elle suppose qu’un logiciel malveillant tourne dĂ©jĂ  sur le Mac. À ce stade, la machine est compromise de toute façon. Ce que montre Wardle, c’est l’effet multiplicateur : un intrus hĂ©rite de tout ce qu’on a confiĂ© Ă  l’agent. « Ce n’est pas parce qu’un mauvais voisin emmĂ©nage qu’il a les clĂ©s de tous les appartements », rĂ©sume-t-il.

Amazon ensuite : le discours sur la sĂ©curitĂ© des clients est recevable, mais il n’est pas dĂ©sintĂ©ressĂ©. Amazon a dĂ©jĂ  traĂźnĂ© Perplexity en justice pour son navigateur Comet et bloquĂ© les agents de Google et d’OpenAI. Il exploite son propre agent, Buy for Me, qui achĂšte sur d’autres sites que le sien. Et il a tirĂ© plus de 68 milliards de dollars de la publicitĂ© l’an dernier : un agent tiers qui fait les courses Ă  la place du client, c’est un client qui ne voit plus les annonces.

(Un agent qui lit mes mails, tient mon agenda et paie Ă  ma place, sur un Mac oĂč le premier programme venu peut dĂ©tourner ce que je lui dicte : je vais garder mon clavier encore un moment 😅)

En bref

  • Une faille de l’app Muse pour Mac permet Ă  un programme local de dĂ©tourner la dictĂ©e vers un serveur pirate.
  • Elle exige qu’un logiciel malveillant soit dĂ©jĂ  installĂ©, mais lui donne accĂšs Ă  tout ce qu’on a confiĂ© Ă  l’agent.
  • Amazon bloque Muse, qu’il accuse d’agir sans autorisation et sans s’identifier.
  • Amazon dĂ©fend aussi son propre agent et ses revenus publicitaires.

Sources : The Register.