🗞️ Contexte

Source : Ars Technica, publié le 22 septembre 2026, par Dan Goodin. L’article rapporte la découverte et la divulgation publique d’une vulnérabilité zero-day dans Muse, le nouvel assistant IA de Meta, par le chercheur en sécurité macOS Patrick Wardle (fondateur de l’Objective-See Foundation).

🔍 Description de la vulnérabilité

Muse est un assistant IA macOS disposant d’accès extraordinairement privilégiés : WhatsApp, email, calendrier, réseaux sociaux, microphone, caméra, localisation, écriture sur disque. Le zero-day repose sur deux décisions de conception défaillantes :

  • Toute application locale ou commande terminal, quel que soit son niveau de permissions macOS, peut modifier une liste de paramètres non documentés de Muse.
  • L’un de ces paramètres contrôle l’endpoint de transcription vocale, normalement un serveur Meta, que n’importe quel processus peut rediriger vers un serveur arbitraire.

En redirigeant cet endpoint, un attaquant récupère le token d’authentification du compte Muse, lui conférant un contrôle total sur l’agent et tous ses accès.

⚔️ Vecteurs d’attaque démontrés

  • Proxy man-in-the-middle : le serveur attaquant s’intercale entre l’utilisateur et Meta, injecte des prompts malveillants (ex : exfiltration de tous les messages WhatsApp) et récupère le token de manière permanente.
  • Variante ClickFix : une simple commande terminal permet d’envoyer un prompt à l’endpoint Meta de manière subreptice, sans interaction visible de l’utilisateur.
  • Des preuves de concept ont été développées permettant l’écriture de fichiers malveillants sur disque et la prise de photos, sans indication visible pour l’utilisateur.

🏢 Réactions

  • Meta n’a pas répondu aux questions d’Ars Technica.
  • Amazon a commencé à bloquer Muse sur son site environ 12 heures avant la divulgation du zero-day, le qualifiant d’« agent IA non autorisé violant les conditions d’utilisation ».

📌 Type d’article

Article de presse spécialisée à visée informative, rapportant la découverte et la divulgation publique d’un zero-day dans un produit IA grand public, avec description technique des vecteurs d’exploitation.

🧠 TTPs et IOCs détectés

TTP

  • T1185 — Browser Session Hijacking (Collection)
  • T1557 — Adversary-in-the-Middle (Collection)
  • T1059.004 — Command and Scripting Interpreter: Unix Shell (Execution)
  • T1056.002 — Input Capture: GUI Input Capture (Collection)
  • T1539 — Steal Web Session Cookie (Credential Access)
  • T1113 — Screen Capture (Collection)
  • T1125 — Video Capture (Collection)
  • T1565.002 — Data Manipulation: Transmitted Data Manipulation (Impact)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ arstechnica.com — source reconnue (liste interne) (20pts)
  • ✅ 9972 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 8 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/