2,5 millions de téléchargements en deux semaines. Numéro un de l’App Store US, devant ChatGPT. Et depuis cette semaine, une version Mac qui fourre son nez dans tes fichiers, tes messages, ton calendrier, tes notes et ton mail, directement dans les applis natives. Voilà pour la vitrine.
Maintenant, le petit détail que personne n’a glissé dans le communiqué de presse : une faille zero-day qui permettait à quelqu’un de prendre le contrôle de l’agent, patchée dans la précipitation.
Le micro, la transcription, et la porte de service
C’est le chercheur en sécurité Patrick Wardle qui a mis le doigt dessus. Un réglage non documenté de la version macOS permettait à du code tournant en local de détourner le traitement des transcriptions, normalement expédiées vers les serveurs de Meta, pour les rediriger ailleurs. Pour ceux qui suivent pas, ce que tu murmures à Muse pouvait potentiellement atterrir dans une autre cuisine. Meta a corrigé le tir. Mais le timing a de quoi faire lever un sourcil. La boîte sort son agent sur Mac et bouche une porte dans la foulée, comme si le carton de déménagement contenait encore un trou dans le plancher.
Tu me diras, une faille patchée vite, c’est plutôt une bonne nouvelle. Sauf que ça commence à faire beaucoup pour un produit qui vient à peine de souffler ses bougies.
Le concierge humain qui dérange les humains
Pendant que le patch chauffait, une autre histoire faisait surface. Meta planchait sur un « concierge humain » pour Muse, une feature censée aider les utilisateurs sur leurs appels téléphoniques. Le genre de truc où tu demandes à ton agent de réserver un resto, de relancer un plombier, de gérer la paperasse vocale, et où un être humain entre dans la boucle pour filer un coup de main. Meta jurait la main sur le cœur que la vie privée restait la priorité absolue.
Sauf que les employés de Meta ont tiqué. Et après avoir lu leurs remontées, la boîte a opté pour un rollback temporaire de la feature. Relis bien : un agent IA qui a besoin d’un humain pour passer tes coups de fil, et les propres salariés de Meta qui lèvent le sourcil sur la confidentialité. On marche sur la tête, et personne ne trouve ça bizarre.
L’agent qui veut tout, et les portes qui se ferment
Le vrai sujet de fond, ce n’est pas la faille en elle-même. C’est le rythme. Muse est déployé partout à la fois, mobile, web, Mac, avec un accès sur la base du volontariat à tes fichiers, tes messages, ton calendrier, tes mails. Un agent qui vit au milieu de ta vie numérique, forcément, ça attire les convoitises. Et le contrôle de ton micro, c’est pas exactement un détail cosmétique.
La conclusion qui s’impose, c’est que le produit avance plus vite que ses garde-fous. Deux millions et demi de téléchargements en quinze jours, ça veut dire deux millions et demi de personnes qui ont branché un agent sur leurs données en cliquant sur « oui, je fais confiance ». Sympa pour les courbes de croissance. Moins sympa quand la première chose qu’on apprend sur le produit, c’est qu’on vient de recoudre un accroc dans son armure.
Et puis il y a le reste de l’écosystème qui, lui, ne fait pas semblant. Comme on te le racontait dans notre article sur le bras de fer entre Amazon et Muse, la boutique d’Amazon a claqué la porte au nez de l’agent de Meta. Un produit qui grimpe tout en haut de l’App Store et se fait refouler ailleurs, ça dessine une tendance : Muse est partout, mais pas à sa place partout.
Alors oui, l’agent de Meta est rapide, populaire et plutôt doué pour te réserver un vol. Mais un assistant qui s’invite dans ta boîte mail et ton micro, ça se juge sur ce qu’il fait quand personne ne regarde. Pour l’instant, l’histoire retient surtout qu’il a fallu un chercheur indépendant, un patch en urgence et un rétropédalage interne pour qu’on en parle.
Le jour où Muse te gérera ta vie sans qu’on ait à écrire ce genre d’article, on en reparlera. En attendant, garde un œil sur les permissions que tu lui files. Surtout le micro.
Sources :
Comments are closed