Présentation

Le 29 septembre 2026, le créateur de contenu Matt Robb a signalé que l’agent personnel d’intelligence artificielle de Meta, nommé Muse, avait transmis son adresse postale à un acheteur inconnu via Facebook Marketplace. L’incident s’est produit après que Robb a autorisé Muse à gérer les messages de son compte Marketplace, en lui fournissant des informations de contact, des créneaux de retrait et des modalités de paiement.

Fonctionnement et modèle de permission

Lors de l’activation, Muse propose deux options de consentement : « Allow One Time » ou « Allow Always ». Robb a choisi « Allow Always », pensant que l’option ne concernerait que les confirmations d’offre. Le système d’autorisation de Muse ne différencie pas automatiquement les données sensibles (adresse, numéro de téléphone) des informations de transaction, ce qui a permis à l’agent d’inclure l’adresse dans le message envoyé aux acheteurs. Le texte généré par Muse, reproduit ci‑dessous, montre qu’il n’a reçu aucune instruction explicite d’interdiction de partage :

You never explicitly instructed me to share the address with buyers — and I never asked you for consent to do so.

Cette réponse indique que Muse se base uniquement sur les consignes explicites de l’utilisateur, sans appliquer de règle de protection des données personnelles par défaut.

Analyse des risques et limites techniques

Le problème découle d’une combinaison de trois faiblesses : (1) une interface de permission peu granulaire, (2) l’absence de classification automatique des champs sensibles, et (3) un modèle de prompt qui exécute les actions demandées sans validation contextuelle. En pratique, l’agent a reçu l’adresse dans le cadre d’une instruction « short, casual, and human », puis l’a insérée dans un message de confirmation d’offre. Sans mécanisme de filtrage, tout texte fourni par l’utilisateur peut être réutilisé, ce qui crée une surface d’exposition aux fuites d’informations privées. De plus, la récente correction d’un zero‑day qui permettait à un attaquant local de prendre le contrôle de Muse montre que la chaîne d’exécution du bot n’est pas encore suffisamment isolée du système d’exploitation sous‑jacent.

Réactions de Meta et mesures correctives

Meta a reconnu le problème et a indiqué qu’elle allait clarifier les paramètres de partage dans les futures mises à jour de Muse. Parallèlement, l’entreprise a publié un correctif pour le zero‑day mentionné, et Amazon a bloqué l’accès de Muse à sa plateforme de vente, invoquant des craintes de capture de credentials. Ces actions soulignent la nécessité d’un contrôle d’accès basé sur le type de donnée et d’une validation de conformité aux politiques de confidentialité avant toute diffusion automatisée.