L’assistant d’intelligence artificielle de Meta, nommé Muse et décrit comme doté de privilèges « extraordinaires », est confronté à une vulnérabilité « zero-day » sérieuse, menaçant directement son intégrité et sa sécurité.
Cette faille critique, dite « zero-day » car elle est inconnue des développeurs et sans correctif disponible, permettrait un détournement complet du nouvel agent. Les chercheurs en sécurité ont notamment identifié qu’une simple attaque de type « ClickFix » constitue l’une des voies possibles pour prendre le contrôle total de l’assistant.
La nature « extraordinairement privilégiée » de Muse accentue la gravité de cette découverte. Un agent IA ayant un accès étendu à des fonctions ou des données sensibles représente un risque accru si sa sécurité est compromise, pouvant entraîner des conséquences importantes en cas d’exploitation malveillante.
Cette situation met en lumière les défis persistants en matière de cybersécurité pour les assistants IA de nouvelle génération. La détection et la correction rapides de telles vulnérabilités sont cruciales pour maintenir la confiance des utilisateurs et la robustesse des systèmes d’intelligence artificielle.
Source : Ars Technica AI