Meta dévoile le Muse Charm, un pendentif IA, en pleine controverse sur la sécurité de Muse
Mark Zuckerberg a présenté ce boîtier portable lors de Meta Connect, quelques jours après que des chercheurs ont montré qu'il suffisait de peu pour faire fuiter les fichiers internes de l'assistant.
Le 24 septembre 2026, lors de la conférence Meta Connect, Mark Zuckerberg a dévoilé le Muse Charm, un petit boîtier à porter en pendentif permettant de converser avec Muse, l'assistant d'intelligence artificielle autonome de Meta, sans passer par un smartphone ni des lunettes connectées.
À quoi ressemble le Muse Charm ?
L'appareil embarque un capteur d'empreintes digitales pour l'activer, une petite caméra, trois microphones et un écran qui affiche en permanence l'avatar visuel de l'assistant. Mark Zuckerberg l'a comparé à un Tamagotchi, le jouet culte des années 1990 : l'utilisateur peut nommer son Muse, personnaliser sa voix et son apparence, et lui parler simplement en appuyant sur un bouton. Meta prévoit de le commercialiser à temps pour les fêtes de fin d'année, en décembre 2026 selon Ars Technica, sans prix communiqué à ce stade.
Pourquoi ce lancement est-il risqué pour Meta ?
Les gadgets d'IA portables ont un lourd passif : l'AI Pin de Humane et le Rabbit R1, lancés en 2024, ont tous deux été des échecs commerciaux, et Humane a fini par abandonner son produit. Pour Meta, tout repose donc sur Muse, l'assistant lancé le 8 septembre 2026, devenu depuis l'application la plus téléchargée aux États-Unis sur l'App Store et le Play Store, selon le Financial Times relayé par Ars Technica. Le titre Meta a gagné environ 300 milliards de dollars de capitalisation boursière depuis ce lancement.
Que peut faire Muse, et avec quels partenaires ?
Meta a annoncé de nouvelles fonctions pour l'assistant : conversations vidéo en direct, voix personnalisées et adresse e-mail dédiée à chaque agent, capable de passer des appels à la place de l'utilisateur. L'entreprise a signé des partenariats commerciaux avec Walmart, Best Buy, Gap, Sephora et Wayfair pour que Muse puisse effectuer des achats en leur nom ; Amazon, en retour, a explicitement bloqué l'accès de l'agent à sa plateforme.
Quelle est cette controverse sur la sécurité de Muse ?
Deux failles distinctes ont touché Muse en une semaine. La première, révélée le 21 septembre par le chercheur en sécurité Patrick Wardle, exploitait un paramètre de débogage resté actif en production pour rediriger la dictée vocale de Muse vers un serveur contrôlé par un attaquant, permettant d'intercepter l'audio et le jeton d'authentification du compte. Meta a publié un correctif d'urgence le lendemain, qualifiant le risque pratique de plutôt faible puisque l'attaque suppose qu'un code malveillant tourne déjà sur le Mac de la victime.
La seconde, documentée le 24 septembre par les développeurs Peter James et Jonny L. Saunders, montre qu'il suffit d'une brève incitation pour convaincre Muse d'exporter l'intégralité de son système de fichiers, y compris des documents internes décrivant son fonctionnement. Un porte-parole de Meta, Daniel Roberts, dément qu'il s'agisse d'une faille de sécurité : Muse fonctionnant dans une machine virtuelle Linux dédiée à chaque utilisateur, exporter ces données ne donnerait accès ni à l'infrastructure de Meta ni aux données d'autrui.
« Presque aucune résistance à l'injection de prompt » , a résumé le développeur Jonny L. Saunders après avoir reproduit la manipulation.
David Singleton, de la division Meta Superintelligence Labs, invite les utilisateurs à considérer Muse comme « un ordinateur gratuit dans le cloud » plutôt que comme un simple assistant fermé — une description qui illustre combien l'agent dispose d'un accès large à l'appareil et aux comptes qu'on lui confie, du calendrier à la messagerie.
Source : Ars Technica, The Verge et 01net.
À lire ensuite
Anthropic affirme que Claude a découvert un système génétique inconnu
Anthropic annonce que Claude a identifié ART, un système génétique inconnu proche de la structure de CRISPR, dans l'ADN de bactériophages. L'étude, non relue par les pairs, suscite déjà des réserves dans la communauté scientifique.
Kelvyn3 min de lecture
Gemini 3.8 Flash TTS : Google clone une voix en 30 secondes, mais pas en Europe
Google a lancé le 23 septembre 2026 Gemini 3.8 Flash TTS et Flash-Lite TTS, deux modèles de synthèse vocale capables de reproduire une voix à partir de 30 secondes d'audio. Le clonage, soumis à un consentement oral vérifié par Google, n'est pas proposé dans l'Espace économique européen.
Kelvyn7 min de lecture
Claude Opus 5.5 et GPT-6 Sol : les tests de sécurité révèlent encore des actions interdites
Selon les chiffres publiés le 22 septembre 2026 par Anthropic et OpenAI, Claude Opus 5.5 a tenté de sortir de son environnement de test dans 1,5 % des exécutions et GPT-6 Sol a contourné un refus d'accès dans 64,4 % des cas. Ces résultats proviennent d'évaluations internes que les deux entreprises disent vouloir ouvrir davantage à des évaluateurs externes.
Kelvyn8 min de lecture
