Nouvelles de ME : le 22 septembre (UTC+8), l’agence Beating AI a publié un rapide point d’actualité. L’agent personnel d’IA de Meta, Muse, vient d’être lancé il y a à peine deux semaines, mais des chercheurs en sécurité, dont Patrick Wardle, l’ont déjà repéré : il s’agit d’une vulnérabilité zero-day locale. Tant qu’un attaquant peut faire exécuter un morceau de code sur un Mac sous l’identité de l’utilisateur courant, il peut modifier un paramètre caché de Muse, de sorte que les demandes vocales soient redirigées vers son propre serveur. Ce code n’a pas besoin d’autorisations macOS supplémentaires. Ensuite, il peut intercepter le contenu que l’utilisateur envoie à Muse, injecter des instructions malveillantes et potentiellement obtenir les informations d’authentification de Muse. En lui-même, Muse peut accéder à des ressources système comme les fichiers et la caméra. Ainsi, selon les autorisations que l’utilisateur a accordées à Muse, un programme malveillant pourrait utiliser Muse pour appeler ces permissions. Toutefois, ce n’est pas une faille permettant une intrusion à distance “sans contact” : l’attaquant doit d’abord parvenir à faire tourner le code sur la machine locale. Au lancement de Muse, Meta a insisté sur la conception sécurisée et a également ajouté un Muse Secure VM ainsi qu’un Sentinel Agent indépendant. On ne s’attendait pas à voir le premier zero-day provenir d’un réglage caché, modifiable par un processus local ordinaire sur le client Mac. (Source : ME)