L’agent IA de Meta, Muse, a été téléchargé 2,8 millions de fois en deux semaines, puis on a découvert une vulnérabilité de niveau SEV-2.
​
Muse peut faire des achats à votre place, réserver des déplacements, rédiger des e-mails et effectuer des paiements. Chaque utilisateur dispose d’une machine virtuelle cloud dédiée, où sont stockés vos e-mails et vos fichiers.
​
Des chercheurs externes ont signalé cette vulnérabilité via le programme de récompenses, et elle pourrait permettre à un attaquant d’accéder à la machine virtuelle de quelqu’un d’autre.
​
Chez Meta, cette vulnérabilité a été classée SEV-2 en interne, soit le troisième niveau le plus élevé sur cinq. La réponse a consisté à ajouter dans le produit des alertes de sécurité plus claires. Le jour même de la publication du message, l’action META a chuté de 3,4 %.
​
Mon avis : plus l’agent est capable, plus il détient de clés. Une vulnérabilité perdue n’est pas juste un extrait de conversation : c’est l’ensemble du compte.
​
Plus les autorisations de l’agent sont élevées, plus le coût d’une vulnérabilité est important. Le droit de paiement doit-il être désactivé par défaut ?