BFM : C’était une de ses promesses originelles, « être privé, sûr et sécurisé ». Meta certifiait même que Muse, son assistant IA de Meta, a été « conçu dès le départ pour garantir la confidentialité et la sécurité ». Et pourtant il est touché par une importante faille de sécurité, dite zero-day, c’est-à-dire qu’elle était inconnue jusqu’à présent.
Cette vulnérabilité permet à n’importe quelle application exécutée localement et aux commandes saisies dans le Terminal, l’équivalent de l’invite de commandes de Windows, de contrôler l’agent et d’accéder aux jetons d’authentification de l’utilisateur sur les différents services connectés. En effet, l’agent requiert d’avoir accès à tous vos comptes et données pour pouvoir agir pour vous.
L’application Muse sur macOS – le logiciel n’est pas encore disponible sur PC et le système d’exploitation de Microsoft – est donc une plaie potentiellement béante pour la sécurité des utilisateurs qui l’ont adopté.
Censé « être privé, sûr et sécurisé », Muse, l’assistant IA de Meta, est victime d’une faille « zero-day »: moins de deux semaines après son lancement, elle donne accès à toutes les données des utilisateurs



