Actualités FranceUne simple attaque ClickFix peut détourner Muse : l’assistant IA de Meta...

Une simple attaque ClickFix peut détourner Muse : l’assistant IA de Meta expose des accès très sensibles

Date:

L’assistant Muse de Meta doit recevoir de larges autorisations pour agir à la place de son utilisateur. Un chercheur en sécurité a découvert qu’une faille zero-day permettrait à une application présente sur le Mac ou à une commande locale de prendre le contrôle du compte Muse, puis d’exploiter ces privilèges.

En 30 secondes
  • Muse, l'assistant IA de Meta, peut être détourné via une faille zero-day affectant ses paramètres internes.
  • Un attaquant pourrait rediriger le serveur de transcription vocale et récupérer le jeton d'authentification du compte.
  • Une simple attaque ClickFix poussant l'utilisateur à exécuter une commande pourrait suffire à prendre le contrôle.

Un assistant capable d’agir sur de nombreux services

Muse ne se limite pas à répondre à des questions. Meta le présente comme un agent capable de prendre des rendez-vous, remplir des formulaires, gérer des échanges avec un service client ou effectuer des achats. Il peut également créer des documents et des images, tout en communiquant avec différentes applications.

Disponible sur macOS, mais pas sur Windows au moment de la publication de ces informations, l’assistant peut être relié à WhatsApp, aux courriels, au calendrier et aux réseaux sociaux de son utilisateur. Son fonctionnement exige aussi des autorisations pouvant concerner les fichiers enregistrés sur le Mac, le microphone, la caméra ou la localisation.

Cette concentration d’accès rend l’outil pratique, mais augmente considérablement les conséquences d’une compromission. Une faille touchant Muse pourrait en effet offrir à un attaquant bien davantage que l’accès à une seule application.

Une faille touchant Muse pourrait en effet offrir à un attaquant bien davantage que l'accès à une seule application.

Le serveur de transcription peut être remplacé

Armoires de serveurs dans un centre de données
Les serveurs de transcription constituent une infrastructure critique pour les assistants IA, exposée à des risques de détournement. — Photo : panumas nikhomkhai / Pexels

La vulnérabilité a été découverte par Patrick Wardle, spécialiste de la sécurité de macOS et fondateur de l’organisation Objective-See. Elle concerne des paramètres internes de Muse que n’importe quelle application locale ou commande exécutée dans le terminal pourrait modifier, indépendamment de ses propres autorisations macOS.

Parmi ces réglages figure l’adresse du serveur utilisé pour la transcription vocale. En temps normal, les requêtes sont envoyées vers une infrastructure contrôlée par Meta. Un attaquant pourrait toutefois remplacer cette adresse par celle de son propre serveur.

Le serveur malveillant recevrait alors le jeton servant à authentifier le compte Muse. Cette clé numérique permettrait de contrôler l’assistant et, par son intermédiaire, de profiter des accès que l’utilisateur lui a précédemment accordés.

Le chercheur affirme avoir créé plusieurs démonstrations permettant notamment d’écrire des fichiers malveillants sur le disque ou de prendre des photos, parfois sans avertissement visible pour l’utilisateur. Meta n’avait pas répondu aux questions transmises avant la publication de l’enquête.

Une attaque ClickFix pourrait suffire

L’exploitation ne nécessiterait pas forcément un logiciel malveillant très élaboré. Une variante de ClickFix, technique qui pousse une personne à exécuter elle-même une commande présentée comme une solution technique, pourrait ouvrir la voie à la prise de contrôle.

Un serveur placé entre Muse et l’infrastructure de Meta pourrait ensuite modifier une demande vocale pour y ajouter une instruction cachée. Parmi les scénarios étudiés figure l’envoi à l’attaquant d’une archive contenant les messages WhatsApp. Le jeton d’authentification transmis au même serveur lui donnerait ensuite un accès durable au compte Muse.

Patrick Wardle estime également que Meta aurait pu réduire le risque en traitant la dictée directement sur l’appareil, une possibilité proposée par macOS, plutôt qu’en envoyant la transcription vers le cloud.

Amazon a déjà fermé sa porte à Muse

Environ douze heures avant la divulgation de la faille, Amazon a commencé à empêcher Muse d’effectuer des achats sur sa plateforme. Le groupe considère l’outil comme un agent non autorisé ne respectant pas ses conditions d’utilisation.

Amazon demande que les applications réalisant des achats pour le compte de clients agissent ouvertement et respectent la décision des commerçants de participer ou non à leur fonctionnement. L’entreprise a donc demandé à Meta de retirer Amazon des services accessibles à Muse.

Ce que les utilisateurs doivent retenir

Cette vulnérabilité concerne d’abord les personnes utilisant Muse sur un Mac et lui ayant confié l’accès à leurs comptes ou aux ressources de l’ordinateur. En l’absence de correctif confirmé, la prudence consiste à ne pas exécuter de commande copiée depuis un site, un message ou un faux support technique.

Il faut également vérifier les services associés à Muse et retirer les autorisations qui ne sont pas indispensables. Le point essentiel est simple : plus un assistant peut agir à votre place, plus la protection de son compte et de ses réglages devient critique.

Questions fréquentes

Pourquoi la vulnérabilité de Muse est-elle particulièrement grave ?

Muse dispose d’accès très étendus : WhatsApp, emails, calendrier, réseaux sociaux, fichiers, microphone, caméra et localisation. Une compromission de son compte expose simultanément tous ces services, contrairement à une application isolée.

Comment un attaquant pourrait-il exploiter la faille sans logiciel malveillant complexe ?

Via une attaque ClickFix, l’attaquant pousse l’utilisateur à exécuter une commande présentée comme une solution technique. Un serveur malveillant intercepte ensuite la requête de transcription, capture le jeton d’authentification et prend le contrôle du compte Muse.

Qu'a fait Amazon face à cette vulnérabilité ?

Environ douze heures avant la divulgation publique, Amazon a bloqué Muse sur sa plateforme, le considérant comme un agent non autorisé ne respectant pas ses conditions d’utilisation, et a demandé à Meta de retirer Amazon de ses services accessibles.

Sur le meme sujet

Les plus lus

Environ 770 euros, cinq modèles et dix ans de mises à jour : Google lance ses premiers Googlebook

Google passe à l’offensive sur le marché des ordinateurs...

Naval Group face à ThyssenKrupp et au Brésil pour trois sous-marins argentins à 2,2 milliards

Le contrat des trois sous-marins pour Buenos Aires, estimé...
Derniers articles
Julien Mercier
Julien Mercier
Julien Mercier décrypte les aides et les droits des Français. CAF, retraite, chômage, chèque énergie, MaPrimeRénov', bourses ou aides locales : il s'attache à dire clairement qui peut en bénéficier, pour quel montant, jusqu'à quand et comment faire la démarche, étape par étape. Attaché aux chiffres officiels et aux sources françaises, il écrit pour que chacun sache exactement à quoi il a droit — et n'y renonce pas faute d'information.