Contexte et évolution
Le 25 septembre 2026, Meta a annoncé que Muse, son chatbot IA hébergé dans une machine virtuelle sécurisée, propose désormais le téléchargement complet de son système de fichiers sous forme d’archive zip. Cette évolution suit une première démonstration où Muse ne livrait qu’un simple fichier texte contenant l’arborescence du répertoire, refusant tout / complet même après suppression des secrets. Nat Friedman, responsable de Meta Superintelligence Labs, a qualifié ce nouveau comportement d’« intended behavior », confirmant que l’accès complet était prévu dès le départ.
Mécanisme d’accès au système de fichiers
Selon David Singleton, ingénieur de Meta, Muse fonctionne comme une « Secure VM » qui constitue « votre propre ordinateur dans le cloud ». L’utilisateur peut installer des logiciels, compiler du code et naviguer sur le web, exactement comme sur une machine Linux locale. Lorsque l’on demande le système de fichiers, Muse génère un zip contenant la racine du répertoire, en retirant les fichiers marqués comme secrets. Le processus se déroule en deux étapes : génération d’une liste de fichiers, puis compression en archive zip, livrée immédiatement à l’utilisateur.
Analyse des implications sécuritaires
Le fait de rendre le système de fichiers accessible pose plusieurs questions de sécurité. D’une part, la suppression des « secrets » montre que Meta applique un filtrage automatisé, mais le critère de sélection reste opaque, ce qui rend difficile d’évaluer quels éléments restent exposés. D’autre part, la capacité d’installer et d’exécuter du code dans la VM ouvre la porte à des attaques de type « code injection » si un utilisateur malveillant parvient à exploiter des vulnérabilités du noyau Linux sous‑jacent. Enfin, la disponibilité d’une archive complète facilite l’analyse rétro‑active du modèle, mais elle pourrait également permettre à des acteurs externes de cartographier les dépendances logicielles et d’identifier des points faibles.
Limites et perspectives
Meta a indiqué, via le porte‑parole Daniel Roberts, que des mises à jour futures pourraient modifier la quantité d’informations disponibles. L’absence de réponse officielle quant à la raison du refus initial de fournir l’archive complète laisse planer un doute sur la maturité du contrôle d’accès. Tant que le filtrage des secrets n’est pas documenté, les organisations qui intègrent Muse dans des flux de travail sensibles devront évaluer le risque d’exposition involontaire. Une transparence accrue sur les critères de masquage et sur les mécanismes de sandboxing serait nécessaire pour que l’accès complet au système de fichiers soit considéré comme sûr.