Meta corrige en urgence une faille qui livrait les clés de son agent IA Muse à un programme local
D'après Ars Technica - "Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day" (Dan Goodin, 21 septembre 2026) et Fil de divulgation de Patrick Wardle sur X (21 septembre 2026), relayé par Numerama IA
Image : illustration générée par IA (ChatGPT)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
Message personnel : publication d'un compte individuel, pas un document officiel.
À retenir
- Le réglage non documenté endo_voyager_dictation_endpoint, qui indique à Muse où envoyer la dictée vocale de l'utilisateur, pouvait être modifié par n'importe quel programme tournant sous le même compte, sans autorisation particulière.
- En redirigeant ce réglage vers un serveur pirate, un attaquant intercepte le jeton d'authentification du compte Muse et peut ensuite manipuler l'agent avec tous les accès - courriels, WhatsApp, calendrier - que l'utilisateur lui a confiés.
- Patrick Wardle a publié une preuve de concept sur GitHub (« not-a-mused »); Meta a réglé la faille par un correctif silencieux, sans identifiant CVE ni avis de sécurité formel repéré à ce jour.
- David Singleton, de Meta Superintelligence Labs, a confirmé la faille sur X et annoncé un correctif le 22 septembre 2026; Meta la qualifie d'élévation de privilèges locale, pas d'exploit à distance.
- L'attaque exige qu'un code malveillant tourne déjà sur le Mac - un obstacle que Wardle juge facile à franchir par une simple manoeuvre ClickFix, où la victime colle elle-même une commande dans son terminal.
Pourquoi ça compte
Muse détient des permissions exceptionnellement larges - micro, caméra, localisation, écriture de fichiers, comptes liés - de sorte qu'une faille locale, en apparence mineure, pouvait donner à un attaquant le contrôle de tout ce que l'utilisateur avait confié à l'agent, sans qu'il ait besoin d'écrire un logiciel malveillant complexe.
Chiffre-clé
La preuve de concept de Patrick Wardle, publiée le 21 septembre 2026, pilote plus de 50 commandes de l'agent Muse - la plupart anodines, précise le chercheur.
Citation
« We can manipulate the agent and leverage its privileges to do whatever we want. » Patrick Wardle, chercheur en sécurité macOS, cité par Ars Technica (21 septembre 2026)
Ce que ça change au Québec
🇨🇦 Le 24 septembre 2026, Meta confirmait dans son fil de presse que Muse est désormais offert au Canada - donc au Québec - après un lancement d'abord réservé aux États-Unis; les utilisateurs québécois qui installent l'application Mac sont donc concernés, même si la faille elle-même avait déjà été corrigée avant cette confirmation.
Action concrète
Vérifier que l'application Mac de Muse est à jour - le correctif retire complètement le réglage fautif des versions de production - et rester méfiant devant toute invite à coller soi-même une commande dans le Terminal, la porte d'entrée la plus probable pour ce type d'attaque.
Sources originale et média
Sources
- Ars Technica - "Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day" (Dan Goodin, 21 septembre 2026)
- Fil de divulgation de Patrick Wardle sur X (21 septembre 2026)
- Réponse de David Singleton (Meta Superintelligence Labs) sur X (22 septembre 2026)
- Preuve de concept "not-a-mused" de Patrick Wardle sur GitHub
- Relais média : Numerama IA →