Présentation

Meta Muse, l’assistant IA intégré aux appareils Apple, a été ciblé par une vulnérabilité zero‑day découverte en septembre 2026. La faille permet à une application macOS locale ou à une commande terminal d’intercepter les transcriptions générées par Muse et de les rediriger vers un serveur contrôlé par l’attaquant.

Mécanisme de la faille

Le point d’entrée repose sur la capacité du système à accepter des flux de transcription sans validation d’origine. En redirigeant ce flux, le serveur distant récupère le jeton d’authentification associé au compte utilisateur. Ce jeton donne un accès complet aux API de Muse, incluant la lecture et l’écriture d’e‑mails, l’envoi de messages WhatsApp, la consultation du calendrier, l’accès aux comptes sociaux, ainsi que le contrôle du microphone, de la caméra et du système de fichiers. Patrick Wardle a démontré que des invites malveillantes pouvaient déclencher l’écriture de fichiers sur le disque ou la capture d’images via la caméra.

Impact et portée

La compromission du jeton d’authentification transforme l’assistant en vecteur de prise de contrôle à distance. Un attaquant disposant du serveur peut, en temps réel, exfiltrer des communications privées, injecter du code malveillant dans des e‑mails ou des messages, et exploiter les périphériques audio‑vidéo pour espionner l’utilisateur. La capacité à déclencher des actions via des invites signifie que la menace ne dépend pas d’une élévation de privilèges supplémentaire ; toute application locale suffit. Amazon a bloqué les requêtes d’achat générées par Muse, indiquant que la faille était déjà exploitée pour des tentatives d’achat non autorisées.

Mitigations et réponses

Meta n’a pas encore publié de correctif officiel. Les recommandations immédiates consistent à désactiver Muse sur les appareils macOS, à révoquer les jetons d’accès depuis le tableau de bord Apple ID, et à surveiller les logs système pour détecter des redirections de flux de transcription vers des adresses IP inconnues. Les administrateurs doivent également restreindre les permissions d’exécution des applications locales via les profils de configuration macOS. Une fois le correctif disponible, il sera important de le déployer rapidement, car la chaîne d’exploitation repose sur des composants standards du système d’exploitation et ne nécessite pas de privilèges élevés.

Détection et analyse forensique

Les traces de la compromission se manifestent sous forme de connexions sortantes vers des domaines non répertoriés dans les listes de confiance du système. L’utilisation de l’outil d’inspection de processus de macOS (Activity Monitor) combinée à des filtres réseau (pfctl) permet d’isoler les processus qui invoquent la bibliothèque de transcription de Muse. L’extraction du jeton d’authentification depuis le trousseau d’accès (Keychain) fournit une preuve d’accès non autorisé. Les équipes de réponse doivent collecter les fichiers de logs de Muse (~/Library/Logs/Muse) et les comparer aux horodatages des requêtes réseau afin de reconstituer la séquence d’exécution.