Brief IA : Muse sur Mac : une commande détourne l’assistant IA

Muse sur Mac : une commande détourne l’assistant IA

Brief IA
Tom Levy·3 min·0 vues

Une faille zero-day dans Muse sur Mac permet de rediriger le flux vocal et de voler le jeton d'authentification via une simple commande L'attaquant hérite des autorisations de l'assistant, dont l'accès aux fichiers, au micro et aux comptes connectés L'exploitation nécessite une exécution de code préalable, mais pas une compromission totale de la machine.

En bref
1Une faille zero-day dans Muse sur Mac permet de rediriger le flux vocal et de voler le jeton d'authentification via une simple commande
2L'attaquant hérite des autorisations de l'assistant, dont l'accès aux fichiers, au micro et aux comptes connectés
3L'exploitation nécessite une exécution de code préalable, mais pas une compromission totale de la machine
4Amazon a bloqué Muse pour des raisons de sécurité, et un correctif côté Meta n'est pas confirmé
💡Pourquoi c'est importantCette faille expose les utilisateurs de Muse à des risques majeurs de compromission de données et de comptes, soulignant la nécessité de limiter les autorisations accordées aux agents IA et d'adopter des mesures de sécurité renforcées.
Le brief IA que lisent les pros

Tu veux les meilleurs outils IA avant les autres ?

On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Une vulnérabilité zero-day découverte par Patrick Wardle permet de rediriger le trafic vocal de Muse sur Mac vers un serveur piégé et de s'emparer du jeton de session. L'attaquant hérite alors des autorisations de l'assistant, de la lecture d'e-mails à l'accès au micro, sans alerte visible. L'exploitation requiert une exécution de code préalable, mais peut tenir en une seule commande. Le correctif éventuel côté Meta n'est pas établi.

Démonstrations : fichiers écrits et photos prises sans alerte

Patrick Wardle a démontré que Muse, une fois détourné, peut être utilisé pour écrire des fichiers sur le disque et prendre des photos à distance, sans qu'aucune notification n'apparaisse à l'écran. Selon lui, une seule commande obtenue par une technique de type ClickFix peut suffire à déclencher ces actions. Les autorisations dont bénéficie l'attaquant incluent l'accès aux fichiers, au micro, à la caméra, à la localisation, ainsi que la lecture des e-mails, la gestion de l'agenda et la connexion à WhatsApp ou aux réseaux sociaux.

Redirection du serveur et jeton récupéré via une simple commande

Muse transmet les messages vocaux à un serveur de Meta pour transcription. Patrick Wardle a découvert qu'une application locale ou une commande de terminal peut modifier l'adresse de ce serveur sans qu'aucune autorisation ne soit requise par macOS. En redirigeant ce flux vers un serveur contrôlé, un attaquant peut intercepter les échanges vocaux et récupérer le jeton d'authentification du compte Muse de la victime. Ce jeton donne accès à toutes les permissions associées à l'assistant. Bien qu'Apple encadre normalement ces accès pour bloquer les applications et commandes indésirables, Muse contourne ces protections en utilisant les autorisations déjà accordées par l'utilisateur.

Conditions d’attaque : exécution de code requise, pas de compromission totale

Pour exploiter la faille, l'attaquant doit d'abord parvenir à exécuter du code sur le Mac ciblé, par exemple via un malware, une application piégée ou des techniques d'ingénierie sociale. Il n'est pas nécessaire de compromettre l'ensemble de la machine : une commande locale suffit alors à détourner Muse, intercepter la voix de l'utilisateur et accéder aux comptes associés.

Blocage par Amazon, correctif incertain et hygiène de sécurité

Amazon a bloqué Muse pour des raisons de sécurité. À ce jour, il n'est pas confirmé que Meta ait corrigé la faille. En attendant, il est recommandé de maintenir son système à jour, d'utiliser un antivirus actif et d'éviter d'exécuter des commandes provenant de sources non sollicitées. Il est également conseillé de limiter les connexions accordées par défaut à un agent IA, de les réexaminer régulièrement et de refuser toute demande d'autorisation inhabituelle. Muse, récemment lancé par Meta et présenté comme un succès auprès du public et des investisseurs, fait ici l'objet d'une alerte de sécurité attribuée à Patrick Wardle.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires