HeadlinesBriefing favicon HeadlinesBriefing.com

Zero-day de Muse : l'assistant IA de Meta détourné

Ars Technica •
×

Le fondateur et PDG de Meta, Mark Zuckerberg, a vanté la sécurité de son nouvel assistant IA Muse, affirmant qu'il est « conçu dès le départ pour la confidentialité et la sécurité ». Une vulnérabilité zero-day qui donne aux applications exécutées localement et aux commandes du terminal un contrôle total de l'agent soulève de sérieux doutes. Ajoutant encore aux questions, Amazon a commencé dimanche à bloquer Muse sur son site.

Meta a présenté Muse il y a quelques semaines. L'assistant « prend des rendez-vous, remplit des formulaires et gère le service client », « prend proactivement des tâches de votre assiette » et peut « effectuer des achats, générer des images, créer des documents et se connecter à vos applications et services préférés ». L'application mac OS (curieusement, il n'y a pas de version Windows) fonctionne également avec le Whats App, l'e-mail, le calendrier et les comptes de réseaux sociaux de l'utilisateur. Lorsqu'une tâche nécessite un outil qui n'existe pas, Muse en crée un à la volée.

Le zero-day permet à toute application ou commande du terminal d'accéder au jeton qui authentifie les utilisateurs auprès de leur compte Muse. Les développeurs de Meta ont conçu l'assistant de sorte que toute application installée localement ou tout code exécuté, quelles que soient les autorisations mac OS dont il dispose, puisse modifier une longue liste de paramètres non documentés. Un paramètre permet aux processus de modifier le point de terminaison où la transcription se produit. Les attaquants peuvent exploiter cette faille en changeant l'emplacement vers leur propre point de terminaison. Une fois cela fait, les attaquants possèdent le jeton qui donne un contrôle complet sur le compte Muse.

« Nous pouvons manipuler l'agent et exploiter ses privilèges pour faire ce que nous voulons », a déclaré Patrick Wardle, l'expert en sécurité mac OS qui a découvert le zero-day, à Ars. « Donc au lieu de devoir écrire un voleur de malware Mac très complet, nous pouvons simplement exploiter l'assistant IA lui-même. » Wardle a déclaré avoir développé plusieurs attaques de preuve de concept qui font des choses comme écrire des fichiers malveillants sur le disque et prendre des photos, dans de nombreux cas sans aucune indication même pour un utilisateur vigilant. Les représentants de Meta n'ont pas répondu aux questions envoyées par e-mail.

Entités clés : Entreprises : Meta, Amazon, Apple, Anthropic, Google | Personnes : Mark Zuckerberg, Patrick Wardle

FAQ : Qu'est-ce que la vulnérabilité zero-day de Muse ?

Elle permet à toute application installée localement ou commande du terminal d'accéder au jeton qui authentifie les utilisateurs auprès de leur compte Muse, donnant aux attaquants un contrôle total.

Question FAQ : Qu'est-ce que la vulnérabilité zero-day de Muse ?

Réponse FAQ : Elle permet à toute application installée localement ou commande du terminal d'accéder au jeton qui authentifie les utilisateurs auprès de leur compte Muse, donnant aux attaquants un contrôle total.