Brief IA

Muse sur Mac : une commande détourne l’assistant IA

🛠️ AI Tools·Tom Levy·

Muse sur Mac : une commande détourne l’assistant IA

Muse sur Mac : une commande détourne l’assistant IA
Key Takeaways
1Une faille zero-day dans Muse sur Mac permet de rediriger le flux vocal et de voler le jeton d'authentification via une simple commande
2L'attaquant hérite des autorisations de l'assistant, dont l'accès aux fichiers, au micro et aux comptes connectés
3L'exploitation nécessite une exécution de code préalable, mais pas une compromission totale de la machine
4Amazon a bloqué Muse pour des raisons de sécurité, et un correctif côté Meta n'est pas confirmé
💡Why it mattersCette faille expose les utilisateurs de Muse à des risques majeurs de compromission de données et de comptes, soulignant la nécessité de limiter les autorisations accordées aux agents IA et d'adopter des mesures de sécurité renforcées.
Le brief IA que lisent les pros

Le brief IA que les pros lisent chaque soir

Les 7 actus IA du jour, décryptées en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
Full Analysis

Une vulnérabilité zero-day découverte par Patrick Wardle permet de rediriger le trafic vocal de Muse sur Mac vers un serveur piégé et de s'emparer du jeton de session. L'attaquant hérite alors des autorisations de l'assistant, de la lecture d'e-mails à l'accès au micro, sans alerte visible. L'exploitation requiert une exécution de code préalable, mais peut tenir en une seule commande. Le correctif éventuel côté Meta n'est pas établi.

Démonstrations : fichiers écrits et photos prises sans alerte

Patrick Wardle a démontré que Muse, une fois détourné, peut être utilisé pour écrire des fichiers sur le disque et prendre des photos à distance, sans qu'aucune notification n'apparaisse à l'écran. Selon lui, une seule commande obtenue par une technique de type ClickFix peut suffire à déclencher ces actions. Les autorisations dont bénéficie l'attaquant incluent l'accès aux fichiers, au micro, à la caméra, à la localisation, ainsi que la lecture des e-mails, la gestion de l'agenda et la connexion à WhatsApp ou aux réseaux sociaux.

Redirection du serveur et jeton récupéré via une simple commande

Muse transmet les messages vocaux à un serveur de Meta pour transcription. Patrick Wardle a découvert qu'une application locale ou une commande de terminal peut modifier l'adresse de ce serveur sans qu'aucune autorisation ne soit requise par macOS. En redirigeant ce flux vers un serveur contrôlé, un attaquant peut intercepter les échanges vocaux et récupérer le jeton d'authentification du compte Muse de la victime. Ce jeton donne accès à toutes les permissions associées à l'assistant. Bien qu'Apple encadre normalement ces accès pour bloquer les applications et commandes indésirables, Muse contourne ces protections en utilisant les autorisations déjà accordées par l'utilisateur.

Conditions d’attaque : exécution de code requise, pas de compromission totale

Pour exploiter la faille, l'attaquant doit d'abord parvenir à exécuter du code sur le Mac ciblé, par exemple via un malware, une application piégée ou des techniques d'ingénierie sociale. Il n'est pas nécessaire de compromettre l'ensemble de la machine : une commande locale suffit alors à détourner Muse, intercepter la voix de l'utilisateur et accéder aux comptes associés.

Blocage par Amazon, correctif incertain et hygiène de sécurité

Amazon a bloqué Muse pour des raisons de sécurité. À ce jour, il n'est pas confirmé que Meta ait corrigé la faille. En attendant, il est recommandé de maintenir son système à jour, d'utiliser un antivirus actif et d'éviter d'exécuter des commandes provenant de sources non sollicitées. Il est également conseillé de limiter les connexions accordées par défaut à un agent IA, de les réexaminer régulièrement et de refuser toute demande d'autorisation inhabituelle. Muse, récemment lancé par Meta et présenté comme un succès auprès du public et des investisseurs, fait ici l'objet d'une alerte de sécurité attribuée à Patrick Wardle.

Brief IA — L'actualité IA en français

L'essentiel de l'actualité de l'intelligence artificielle, décrypté et expliqué chaque jour.