📅 Source : Malwarebytes Blog, publié le 9 juillet 2026.

Contexte

Le 7 juillet 2026, Meta a lancé Muse Image, un modèle de génération d’images IA intégré aux comptes Instagram publics. Cette fonctionnalité permet à tout utilisateur de générer des images synthétiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification à la personne concernée.

Fonctionnement et risques

  • La fonctionnalité est activée par défaut pour tous les comptes Instagram publics.
  • Les utilisateurs ne sont pas notifiés lorsque leur image est utilisée pour générer du contenu IA.
  • L’opt-out n’est pas rétroactif : les images déjà générées avant la désactivation restent en circulation.
  • Des cybercriminels exploitaient déjà les photos publiques Instagram pour créer des deepfakes à des fins de fraude à la vérification d’identité (selon Axios, juin 2026).
  • Muse Image abaisse la barrière à la création d’images synthétiques pouvant être utilisées pour l’usurpation d’identité, les arnaques ou d’autres abus.
  • Les cybercriminels combinent déjà l’IA générative avec des outils automatisés pour scaler le phishing et la fraude.

Vulnérabilité connexe

Plus tôt en 2026, des chercheurs ont divulgué une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, réinitialisation de mot de passe) sans vérification adéquate de l’identité de l’interlocuteur.

Contexte réglementaire

Meta utilise également une approche opt-out pour l’entraînement de son IA sur les données des utilisateurs européens, en s’appuyant sur la base légale des “intérêts légitimes” du RGPD, une position contestée par le groupe de défense de la vie privée NOYB.

Nature de l’article

Article de presse spécialisée à visée informative et de sensibilisation, documentant les implications sécuritaires et vie privée du lancement de Muse Image par Meta.

🧠 TTPs et IOCs détectés

TTP

  • T1566 — Phishing (Initial Access)
  • T1598 — Phishing for Information (Reconnaissance)
  • T1585.001 — Establish Accounts: Social Media Accounts (Resource Development)
  • T1656 — Impersonation (Defense Evasion)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ malwarebytes.com — source non référencée (0pts)
  • ✅ 5551 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.malwarebytes.com/blog/ai/2026/07/turn-off-this-meta-setting-before-someone-generates-ai-images-of-you

🖴 Archive : https://web.archive.org/web/20260716072612/https://www.malwarebytes.com/blog/ai/2026/07/turn-off-this-meta-setting-before-someone-generates-ai-images-of-you