Édition française
En continu
---Advertisement---

Technologie et science

Muse de Meta : Une Faille Zero-Day Compromet l’Assistant IA sur macOS

Meta fait face à de sérieuses questions de sécurité concernant Muse, son assistant IA pour macOS.

Muse de Meta : Une Faille Zero-Day Compromet l'Assistant IA sur macOS

Meta fait face à de sérieuses questions de sécurité concernant Muse, son assistant IA pour macOS. Une faille zero-day permet à des applications locales et commandes de terminal de détourner le jeton d’authentification et de rediriger les transcriptions vers des serveurs malveillants, incitant Amazon à bloquer l’outil sur son site.

Introduit il y a quelques semaines par l’entreprise, Muse a été conçu pour automatiser les tâches quotidiennes des utilisateurs en prenant le contrôle de divers aspects de leur vie numérique.

Les promesses et les privilèges étendus de l’assistant Muse

Il peut également effectuer des achats, générer des images, créer des documents et se connecter à diverses applications et services favoris.

Pour fonctionner sur macOS, l’application de Meta nécessite l’accès à un vaste éventail de ressources protégées par le système d’exploitation. Les utilisateurs doivent ainsi autoriser l’assistant à écrire des fichiers sur le disque, à accéder au microphone et à la caméra, et à surveiller la localisation et les calendriers. L’outil s’intègre également avec les comptes WhatsApp, les e-mails et les réseaux sociaux de l’utilisateur.

Une faille zero-day qui contourne les protections de macOS

Les privilèges étendus accordés à l’assistant entrent en collision directe avec les mesures de défense mises en place par Apple. Depuis des années, la firme de Cupertino développe des barrières strictes pour empêcher des applications installées ou des commandes saisies dans le terminal d’accéder à ces ressources sensibles, considérées à juste titre comme des menaces potentielles pour la sécurité.

La vulnérabilité zero-day découverte permet à n’importe quelle application exécutée localement ou à une commande de terminal d’accéder au jeton d’authentification du compte Muse de l’utilisateur. Les développeurs de Meta avaient configuré l’assistant de sorte que du code exécuté sur la machine puisse modifier une longue liste de paramètres non documentés. Si la plupart de ces réglages s’avèrent inoffensifs, comme le contrôle du mode sombre, l’un d’eux s’avère particulièrement critique.

Ce paramètre autorise des processus tiers à modifier l’adresse du serveur où s’effectue la transcription audio, initialement gérée par Meta.

Réaction d’Amazon et incertitudes autour de la sécurité de Meta

Face à ces défaillances, les répercussions n’ont pas tardé à se faire sentir. Cette décision radicale, intervenue un dimanche, jette un doute supplémentaire sur la fiabilité de l’outil, alors même que Meta mettait en avant la confidentialité et la protection des données de son agent intelligent sur macOS, aucune version Windows n’étant proposée pour l’instant.

Muse de Meta : Une Faille Zero-Day Compromet l’Assistant IA sur macOS

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.