Meta a déployé un correctif urgent pour son application macOS Muse, suite à la découverte d’une vulnérabilité zero-day permettant à des attaquants de prendre le contrôle de l’agent d’intelligence artificielle intégré.
Cette faille, identifiée par le chercheur en sécurité Patrick Wardle, exploitait un paramètre non documenté de l’application. Elle offrait la possibilité à du code exécuté localement de détourner le processus de transcription vocale.
Normalement traité sur les serveurs de Meta, ce flux de données aurait pu être redirigé, compromettant potentiellement la confidentialité des informations. La capacité à contrôler l’agent IA représente un risque majeur pour l’intégrité des interactions utilisateur.
Le déploiement rapide de ce patch par Meta vise à sécuriser l’application et à protéger ses utilisateurs. Cet incident met en lumière les défis persistants de la sécurité des systèmes d’IA, même pour des acteurs majeurs.
La surveillance continue des vulnérabilités reste essentielle pour garantir la fiabilité des agents intelligents.
Source : The Verge AI