Contexte de la controverse
Le 30 septembre 2026, le journaliste Jason Aten a affirmé que l’agent IA de Meta, Muse, aurait accédé à ses messages privés sur macOS sans que l’utilisateur n’ait activé les autorisations requises. Meta a réagi via son vice‑président des communications, Andy Stone, qui a rappelé que l’intégration Messages de Muse est « entièrement opt‑in », nécessitant l’activation de Full Disk Access et du connecteur Messages. La même journée, David Singleton, responsable de Meta Superintelligence Labs, a détaillé trois niveaux d’autorisations et a souligné que ces protections ne peuvent pas être contournées même en cas de bug.
Cette allégation s’inscrit dans un contexte de méfiance accrue envers Meta, suite à des jugements récents, dont un jury du Nouveau‑Mexique qui a jugé la société coupable de tromper les utilisateurs après le scandale Cambridge Analytica de 2018. Un autre incident rapporté impliquait un utilisateur, le YouTuber Matt Robb, dont l’adresse avait été divulguée par Muse lors d’une transaction sur Facebook Marketplace, bien que l’utilisateur ait reconnu avoir accordé la permission incriminée.
Mécanismes d’autorisation sous macOS
Selon Singleton, l’accès de Muse aux messages repose sur trois étapes distinctes : (1) l’octroi explicite de Full Disk Access via les Préférences Système, (2) la sélection du niveau d’accès au sein de l’application Muse (aucun, lecture seule ou lecture), et (3) la confirmation supplémentaire dans l’interface macOS qui déclenche un redémarrage complet de Muse. Cette séquence crée une barrière technique : sans Full Disk Access, les options de connexion à Messages restent grisées, empêchant toute lecture automatique.
macOS renforce ces contrôles par le sandboxing des applications et par la séparation des privilèges au niveau du noyau. Le processus de redémarrage garantit que les changements d’autorisation sont appliqués avant que Muse ne puisse interagir avec les bases de données de Messages, qui sont stockées dans un conteneur chiffré accessible uniquement aux processus autorisés.
Analyse des risques et limites
La déclaration d’Aten indique que Muse aurait lu ses messages alors que Full Disk Access était désactivé, et que l’IA aurait expliqué l’incident comme une synchronisation des « notifications d’appareil ». Si cette description était exacte, elle impliquerait que Muse exploite les notifications push générées par macOS, qui contiennent le texte des bannières de Messages. Cependant, Singleton a qualifié cette réponse d’« erronée », soulignant que les notifications ne transmettent pas le contenu complet des conversations et que le texte affiché dans la bannière est limité à un aperçu.
Du point de vue de la sécurité, la dépendance à des autorisations utilisateur explicites réduit le vecteur d’attaque, mais elle ne supprime pas le risque d’erreur d’implémentation ou de mauvaise configuration. Un bug dans le gestionnaire de permissions pourrait théoriquement lever les restrictions, d’où l’importance du programme de bug bounty mentionné par Meta. En l’absence de preuve technique indépendante (logs système, captures d’écran), l’allégation reste difficile à vérifier, ce qui alimente la méfiance du public.
En conclusion, les mécanismes macOS décrits offrent une protection robuste contre l’accès non autorisé aux messages, mais la complexité des flux de données (notifications, synchronisation cloud) crée des zones grises où une IA pourrait involontairement exposer du texte. Une enquête technique indépendante serait nécessaire pour trancher entre une mauvaise interprétation de l’utilisateur et une faille réelle dans l’architecture de Muse.