Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Meta corrige en urgence une faille qui livrait les clés de son agent IA Muse à un programme local

3 min de lecture · Numerama IA · 24 sept. 2026

D'après Ars Technica - "Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day" (Dan Goodin, 21 septembre 2026) et Fil de divulgation de Patrick Wardle sur X (21 septembre 2026), relayé par Numerama IA

Meta corrige en urgence une faille qui livrait les clés de son agent IA Muse à un programme local

Image : illustration générée par IA (ChatGPT)

Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.

Message personnel : publication d'un compte individuel, pas un document officiel.

À retenir

  • Le réglage non documenté endo_voyager_dictation_endpoint, qui indique à Muse où envoyer la dictée vocale de l'utilisateur, pouvait être modifié par n'importe quel programme tournant sous le même compte, sans autorisation particulière.
  • En redirigeant ce réglage vers un serveur pirate, un attaquant intercepte le jeton d'authentification du compte Muse et peut ensuite manipuler l'agent avec tous les accès - courriels, WhatsApp, calendrier - que l'utilisateur lui a confiés.
  • Patrick Wardle a publié une preuve de concept sur GitHub (« not-a-mused »); Meta a réglé la faille par un correctif silencieux, sans identifiant CVE ni avis de sécurité formel repéré à ce jour.
  • David Singleton, de Meta Superintelligence Labs, a confirmé la faille sur X et annoncé un correctif le 22 septembre 2026; Meta la qualifie d'élévation de privilèges locale, pas d'exploit à distance.
  • L'attaque exige qu'un code malveillant tourne déjà sur le Mac - un obstacle que Wardle juge facile à franchir par une simple manoeuvre ClickFix, où la victime colle elle-même une commande dans son terminal.

Pourquoi ça compte

Muse détient des permissions exceptionnellement larges - micro, caméra, localisation, écriture de fichiers, comptes liés - de sorte qu'une faille locale, en apparence mineure, pouvait donner à un attaquant le contrôle de tout ce que l'utilisateur avait confié à l'agent, sans qu'il ait besoin d'écrire un logiciel malveillant complexe.

Chiffre-clé

La preuve de concept de Patrick Wardle, publiée le 21 septembre 2026, pilote plus de 50 commandes de l'agent Muse - la plupart anodines, précise le chercheur.

Citation

« We can manipulate the agent and leverage its privileges to do whatever we want. » Patrick Wardle, chercheur en sécurité macOS, cité par Ars Technica (21 septembre 2026)

Ce que ça change au Québec

🇨🇦 Le 24 septembre 2026, Meta confirmait dans son fil de presse que Muse est désormais offert au Canada - donc au Québec - après un lancement d'abord réservé aux États-Unis; les utilisateurs québécois qui installent l'application Mac sont donc concernés, même si la faille elle-même avait déjà été corrigée avant cette confirmation.

Action concrète

Vérifier que l'application Mac de Muse est à jour - le correctif retire complètement le réglage fautif des versions de production - et rester méfiant devant toute invite à coller soi-même une commande dans le Terminal, la porte d'entrée la plus probable pour ce type d'attaque.

Sources originale et média

Sources

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !

✓

✓ ✕ ℹ