Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Une vulnérabilité zero-day découverte par Patrick Wardle permet de rediriger le trafic vocal de Muse sur Mac vers un serveur piégé et de s'emparer du jeton de session. L'attaquant hérite alors des autorisations de l'assistant, de la lecture d'e-mails à l'accès au micro, sans alerte visible. L'exploitation requiert une exécution de code préalable, mais peut tenir en une seule commande. Le correctif éventuel côté Meta n'est pas établi.
Démonstrations : fichiers écrits et photos prises sans alerte
Patrick Wardle a démontré que Muse, une fois détourné, peut être utilisé pour écrire des fichiers sur le disque et prendre des photos à distance, sans qu'aucune notification n'apparaisse à l'écran. Selon lui, une seule commande obtenue par une technique de type ClickFix peut suffire à déclencher ces actions. Les autorisations dont bénéficie l'attaquant incluent l'accès aux fichiers, au micro, à la caméra, à la localisation, ainsi que la lecture des e-mails, la gestion de l'agenda et la connexion à WhatsApp ou aux réseaux sociaux.
Redirection du serveur et jeton récupéré via une simple commande
Muse transmet les messages vocaux à un serveur de Meta pour transcription. Patrick Wardle a découvert qu'une application locale ou une commande de terminal peut modifier l'adresse de ce serveur sans qu'aucune autorisation ne soit requise par macOS. En redirigeant ce flux vers un serveur contrôlé, un attaquant peut intercepter les échanges vocaux et récupérer le jeton d'authentification du compte Muse de la victime. Ce jeton donne accès à toutes les permissions associées à l'assistant. Bien qu'Apple encadre normalement ces accès pour bloquer les applications et commandes indésirables, Muse contourne ces protections en utilisant les autorisations déjà accordées par l'utilisateur.
Conditions d’attaque : exécution de code requise, pas de compromission totale
Pour exploiter la faille, l'attaquant doit d'abord parvenir à exécuter du code sur le Mac ciblé, par exemple via un malware, une application piégée ou des techniques d'ingénierie sociale. Il n'est pas nécessaire de compromettre l'ensemble de la machine : une commande locale suffit alors à détourner Muse, intercepter la voix de l'utilisateur et accéder aux comptes associés.
Blocage par Amazon, correctif incertain et hygiène de sécurité
Amazon a bloqué Muse pour des raisons de sécurité. À ce jour, il n'est pas confirmé que Meta ait corrigé la faille. En attendant, il est recommandé de maintenir son système à jour, d'utiliser un antivirus actif et d'éviter d'exécuter des commandes provenant de sources non sollicitées. Il est également conseillé de limiter les connexions accordées par défaut à un agent IA, de les réexaminer régulièrement et de refuser toute demande d'autorisation inhabituelle. Muse, récemment lancé par Meta et présenté comme un succès auprès du public et des investisseurs, fait ici l'objet d'une alerte de sécurité attribuée à Patrick Wardle.






