L’assistant IA Muse de Meta pour macOS fait face à un problème. Le chercheur en sécurité Patrick Wardle, fondateur de l’organisation Objective-See, a mis en lumière une faille de type zero-day. Cette vulnérabilité permet à un processus local non privilégié de prendre le contrôle de l’assistant et le transforme en vecteur d’attaque.
Comment cette faille transforme-t-elle Muse en espion ?
La vulnérabilité réside dans un paramètre de configuration non documenté, endo_voyager_dictation_endpoint. Selon Patrick Wardle, un attaquant ayant déjà la capacité d’exécuter du code localement peut modifier ce paramètre sans aucun privilège spécial.
Cette manipulation permet de rediriger tout le trafic de dictée de Muse vers un serveur contrôlé par l’attaquant. Cela signifie que les enregistrements audio, les prompts envoyés à l’IA, et même les jetons d’authentification peuvent être interceptés.
L’attaquant peut alors pratiquer de l’injection de prompts pour exécuter des commandes malveillantes via l’assistant IA.
Quelles sont les implications pour la sécurité de macOS ?
Patrick Wardle compare la situation à » un mauvais voisin qui emménage dans un immeuble et obtient soudainement l’accès à tous les autres appartements « .
Bien qu’Apple ait renforcé la sécurité de macOS avec son framework TCC (Transparency, Consent, and Control), Muse, en exigeant des accès très larges pour être utile, devient un point de défaillance unique.
La faille est une escalade de privilèges : un simple malware, normalement contenu par les défenses du système, peut exploiter Muse pour accéder à des données et fonctionnalités sensibles.
Les produits de sécurité EDR (Endpoint Detection and Response) peinent alors à distinguer une commande légitime de l’utilisateur d’une commande injectée par un attaquant via l’agent IA de confiance.
Please don’t install – it’s trivial to turn Muse into the ultimate backdoor ??
Ya, as an AI assistant built to manage your Mac, Muse needs broad access to your digital life.
But serious 0-day flaw(s) can let local malware/attackers invisibly hijack it.
Let me show you. ? https://t.co/2R7hc9JzyR
— Patrick Wardle (@patrickwardle) September 21, 2026
La course à l’IA se fait-elle au détriment de la sécurité ?
Patrick Wardle pointe du doigt des décisions de conception de Meta qui rendent cette attaque possible. Notamment, le choix de traiter la dictée dans le cloud, où Meta peut enregistrer les données des utilisateurs, plutôt que d’utiliser l’API locale et sécurisée d’Apple.
» Je pense que leur soif de données des utilisateurs ouvre en quelque sorte la porte et accroît la surface d’attaque. […] Ces entreprises d’IA font la course pour la prochaine étape. La confidentialité et la sécurité des utilisateurs ne sont pas leurs priorités. «
Le constat dressé par Patrick Wardle est très sévère. Meta a toutefois réagi avec sobrité et indique qu’un correctif pour l’application Muse sur macOS vient d’être publié, en soulignant que le risque concret pour les utilisateurs était assez faible.