Muse : un 0-day critique dans l'assistant IA de Meta
Original : Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
Pourquoi c'est important
Un assistant IA hyper-privilégié devient le vecteur d'attaque idéal si mal sécurisé.
Muse, l'assistant IA de Meta pour macOS, présente une vulnérabilité zero-day découverte par Patrick Wardle. N'importe quelle app locale peut voler le token d'authentification et prendre le contrôle total de l'agent, qui accède aux comptes, fichiers, micro et caméra de l'utilisateur.
Meta a lancé Muse il y a quelques semaines en le présentant comme « conçu dès le départ pour la vie privée et la sécurité ». L'assistant macOS réserve, remplit des formulaires, effectue des achats et se connecte aux comptes WhatsApp, email, calendrier et réseaux sociaux de l'utilisateur. Pour fonctionner, il contourne délibérément les protections de permissions d'Apple — micro, caméra, localisation, fichiers.
Le chercheur en sécurité macOS Patrick Wardle a découvert la faille : toute application locale ou commande terminal, quelle que soit sa permission macOS, peut modifier une liste de paramètres non documentés de Muse. L'un d'eux permet de rediriger l'endpoint de transcription audio vers un serveur contrôlé par un attaquant. Ce faisant, l'attaquant récupère le token d'authentification Muse et obtient un contrôle total sur le compte.
« On peut manipuler l'agent et exploiter ses privilèges pour faire ce qu'on veut. Au lieu d'écrire un malware Mac sophistiqué, on utilise simplement l'assistant lui-même », explique Wardle à Ars Technica. Il a développé plusieurs proof-of-concept capables d'écrire des fichiers malveillants ou de prendre des photos, souvent sans alerte visible. Une attaque de type ClickFix suffit à déclencher le tout. Amazon a entre-temps commencé à bloquer Muse sur sa plateforme. Meta n'a pas répondu aux questions d'Ars Technica.