Confidentialité et politiques technologiques

Meta nie le flux de Muse vers des messages privés d’utilisateurs sans autorisation

Meta affirme que l’agent Muse ne peut pas lire les messages de l’application Messages sur les appareils Mac sans activation d’autorisations explicites, en réponse au témoignage d’un journaliste qui a déclaré que l’agent avait accédé à ses messages malgré la désactivation de Full Disk Access. Le désaccord soulève des questions pratiques sur l’interprétation des notifications et les limites de la confiance accordée aux agents d’intelligence artificielle.

2026-09-30
5 min de lecture
13 vues
certi.news Editorial Team
Meta nie le flux de Muse vers des messages privés d’utilisateurs sans autorisation

Meta a nié que l’agent d’intelligence artificielle Muse ait lu des messages privés sur un appareil Mac sans l’accord de l’utilisateur, en réponse à un article du journaliste Jason Aten, qui a déclaré que l’agent avait accédé à ses messages malgré la désactivation du réglage Full Disk Access requis, selon son récit.

Andy Stone, vice-président chargé des communications chez Meta, a déclaré que l’intégration de Messages dans l’application Muse pour Mac était entièrement facultative et nécessitait l’activation simultanée de Full Disk Access et du connecteur Messages. Il a ajouté que Muse ne pouvait pas lire le contenu des messages sans l’exécution de ces étapes.

Quelles autorisations sont nécessaires ?

David Singleton, cadre de Meta Superintelligence Labs, a fourni une explication technique plus détaillée. Selon lui, l’accès aux messages repose sur trois étapes distinctes d’autorisations de l’application et de protections intégrées à macOS, qui ne peuvent pas être contournées, même en cas de faille logicielle dans Muse.

Le processus commence par l’octroi à Muse de l’autorisation Full Disk Access, puis par le choix du niveau d’accès à l’application Messages : aucun accès, lecture seule ou lecture. Ces options restent désactivées si la première autorisation n’a pas été activée. L’octroi de Full Disk Access ouvre également l’interface des réglages de macOS, où l’utilisateur doit confirmer manuellement l’action une nouvelle fois, puis redémarrer complètement l’application Muse.

Le désaccord sur la source des messages

Aten a déclaré que Muse avait lu ses messages alors que Full Disk Access était désactivé. Lorsqu’il a demandé une explication à l’agent, celui-ci a répondu qu’il synchronisait les « notifications de l’appareil », ce qui a conduit le journaliste à penser que le texte des notifications contextuelles sur Mac avait peut-être été transmis à l’agent, plutôt qu’une lecture directe de la base de données des messages.

Singleton a également rejeté cette explication et a déclaré que Muse avait fourni une réponse incorrecte ou confuse sur ce qui s’était passé. Il a renvoyé vers la page de Meta consacrée à l’architecture de sécurité et au programme de récompenses pour la découverte de vulnérabilités. La position de l’entreprise est donc que le scénario décrit par Aten ne s’est pas produit et que le mécanisme d’autorisations le rend impossible.

Pourquoi ce désaccord est-il important ?

Le démenti de Meta ne permet pas, à lui seul, de déterminer pourquoi le contenu des messages est apparu dans l’expérience d’Aten, mais il définit le principal point à examiner : le contenu a-t-il été transmis par une autorisation explicite, par les notifications de l’appareil, ou l’agent s’est-il trompé en décrivant la source des données ? Le texte ne fournit aucune preuve indépendante permettant de trancher entre ces possibilités et ne mentionne pas non plus d’enquête technique publiée comparant les journaux du système au récit de l’utilisateur.

La question est d’autant plus importante que les agents d’intelligence artificielle ne se contentent pas d’afficher des informations : ils interagissent avec des applications et des données locales au nom de l’utilisateur. La possibilité d’interpréter la source des données, la clarté des autorisations et la capacité à auditer ce que l’agent a effectivement lu deviennent donc des facteurs pratiques dans l’évaluation de la sécurité et de la confidentialité, au-delà de la simple présence d’un écran de consentement.

L’article évoque un autre incident au cours duquel l’utilisateur Matt Robb a déclaré que Muse avait mal géré une tâche de vente via Facebook Marketplace, ce qui a entraîné le partage de son adresse et la venue d’un acheteur alors qu’il n’était pas chez lui. Les mises à jour indiquaient que l’utilisateur avait reconnu une part de responsabilité, tandis que Meta avait déclaré que le cas était complexe et que l’autorisation accordée avait contribué à l’incident. Cet événement ne prouve pas l’existence de la même faille, mais il montre que les risques peuvent également découler d’autorisations valides utilisées dans un contexte que l’utilisateur n’avait pas prévu.

En revanche, l’autrice estime que la confiance des utilisateurs sera un facteur déterminant pour le succès de Muse et que la répétition de rapports similaires pourrait nuire à la réputation de Meta, même s’il s’avérait par la suite qu’aucun de ces cas ne constituait un contournement technique avéré. Les questions ouvertes dans cette affaire restent liées aux journaux d’accès réels, au comportement des notifications de macOS et à la capacité de Meta à fournir une explication vérifiable plutôt qu’à se contenter d’un démenti.

Source de l’actualité
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités