Présentation de Muse

Muse est l’assistant IA récemment lancé par Meta, disponible uniquement sous forme d’application macOS. Il prétend gérer rendez‑vous, formulaires, achats et génération de contenus en s’interfaçant avec WhatsApp, le courrier électronique, le calendrier et d’autres services. Pour accomplir ces tâches, l’application requiert des autorisations étendues : écriture sur disque, accès au microphone, à la caméra, à la localisation et aux calendriers.

Mécanisme de la vulnérabilité

Une faille zéro‑day permet à toute application locale ou à une commande exécutée dans le terminal d’obtenir le jeton d’authentification du compte Muse, même si elle ne possède pas les permissions macOS habituelles. Le problème provient d’une liste de paramètres non documentés que Muse expose à toutes les applications. Parmi ces paramètres, l’un contrôle l’adresse de l’endpoint de transcription : en le modifiant, un attaquant redirige les flux audio vers son serveur et récupère le jeton d’accès complet.

Exploits démontrés

Patrick Wardle, expert en sécurité macOS, a publié plusieurs preuves de concept. Un PoC écrit des fichiers malveillants sur le disque de l’utilisateur, un autre active la caméra pour prendre des photos, le tout sans aucune alerte visible. Le vecteur d’attaque repose sur un simple « ClickFix » : l’attaquant intercepte la requête de transcription, injecte une commande malveillante et récupère les données de messagerie WhatsApp ou d’autres services liés au compte.

Réactions et implications

Meta n’a pas commenté la découverte. Deux semaines auparavant, la société avait publié des articles détaillant les choix de conception visant à sécuriser Muse, mais la décision de placer la dictée dans le cloud et d’exposer les paramètres à toutes les applications a rendu l’exploitation possible. Douze heures avant la divulgation, Amazon a bloqué l’accès de Muse à son site, le qualifiant d’« agent IA non autorisé ». Cette mesure montre que les plateformes tierces peuvent réagir rapidement lorsqu’un assistant tiers obtient des privilèges excessifs.