20 Minutes avec agence
L’assistant IA du géant Américain Meta, vanté pour sa confidentialité, est victime d’une importante faille de sécurité. Muse donnerait en effet accès aux informations privées de ses utilisateurs et permettrait de prendre le contrôle de leurs appareils, a rapporté Ars Technica ce mardi.
Lors de son lancement, Mark Zuckerberg (fondateur et PDG de Meta) avait mis en avant la sécurité de sa nouvelle intelligence artificielle. Il affirmait même que cette dernière était « construite de A à Z pour la confidentialité et la sécurité ». Toutefois, il semblerait que ce ne soit pas le cas. Une vulnérabilité zero-day a été détectée au sein de Muse et met en lumière un important problème de sécurité.
Un accès à vos comptes Meta
Puisque l’IA a besoin d’avoir accès à vos comptes Meta pour vous accompagner, toute personne ayant pu pénétrer dans la faille peut avoir accès à ces mêmes comptes.
Pour Patrick Wardle, expert en sécurité qui a découvert cette faille, elle serait due à la façon dont Muse a été conçu. Le système de cet assistant permet d’accéder aux applications installées localement et d’écrire des lignes de code, même lorsque les autorisations le lui interdisent. « Plutôt que de devoir développer un logiciel malveillant très complet pour Mac, il faut simplement tirer parti de l’assistant IA », explique Patrick Wardle.
« C’est vraiment inquiétant »
Cet expert a réussi à écrire des fichiers malveillants via Muse. « C’est comme si les développeurs n’avaient pas pensé à sécuriser leur travail, c’est vraiment inquiétant », précise-t-il. De son côté, Amazon a choisi de supprimer la possibilité d’utiliser Muse pour réaliser des actions sur sa plateforme. Interrogé, Meta n’a pas souhaité s’exprimer sur le sujet.