Un journaliste publie un article affirmant qu'un agent IA a lu ses messages privés en toute discrétion. L'entreprise réplique en affirmant que c'est techniquement impossible sans le consentement explicite de l'utilisateur. Les deux parties sont confiantes. Aucune ne recule vraiment.
C'est la situation actuelle entre Meta et son agent IA Muse, et cela dépasse largement la presse technologique car Muse domine actuellement les classements de l'App Store.
Ce que le journaliste a réellement affirmé
Jason Aten, chroniqueur pour Inc., a déclaré que Muse avait lu ses messages privés sur son Mac sans qu'il ne lui ait jamais demandé. Son récit était précis : l'Full Disk Access était désactivé sur sa machine à ce moment-là, et pourtant, l'IA lui aurait dit qu'elle synchronisait les notifications de l'appareil. C'est le genre de détail qui a tendance à marquer, car il est vérifiable et concret, plutôt qu'un vague sentiment d'être surveillé.
Le timing compte aussi. Muse a été lancé récemment et s'est hissé directement au sommet de l'App Store. Toute préoccupation crédible concernant la vie privée à ce stade peut influencer la perception du produit par des millions de nouveaux utilisateurs à l'avenir.
La défense en trois étapes de Meta
La réponse de Meta a été rapide et est venue de deux directions. Andy Stone, VP des communications chez Meta, a posté sur X que l'intégration des Messages est entièrement optionnelle (opt-in) et que Muse ne peut pas lire les messages à moins qu'un utilisateur n'active manuellement à la fois l'Full Disk Access et le connecteur Messages. Il ne s'agit pas d'un paramètre caché dans un sous-menu. Cela nécessite une action délibérée.
David Singleton, cadre chez Meta Superintelligence Labs, est allé plus loin sur Threads. Il a détaillé trois étapes d'autorisation distinctes couvrant à la fois le niveau de l'application et les paramètres système de macOS, incluant une confirmation manuelle dans les Réglages macOS et un redémarrage complet de l'application. Son argument : même un bug ne pourrait pas contourner cette chaîne, car les autorisations sont appliquées au niveau du système d'exploitation, et pas seulement au sein de Muse lui-même.
Cependant, il y a un problème. Aten affirme que l'Full Disk Access était désactivé. La réponse de Singleton à cela a été de suggérer que Muse a donné une explication incorrecte de son propre comportement, affirmant en substance que l'IA était confuse quant à ce qu'elle faisait réellement. C'est une défense quelque peu inconfortable pour un produit d'IA, même si elle est techniquement plausible.
Pas le seul incident qui suscite des interrogations
L'article d'Aten n'est pas la seule donnée en circulation. Le YouTuber Matt Robb a rapporté séparément que Muse avait partagé son adresse personnelle lors d'une transaction Marketplace. L'explication de Meta était que Robb avait accordé l'autorisation correspondante, ce qu'il a reconnu plus tard. Ce cas s'est résolu plus proprement, mais il s'ajoute à une tendance où les utilisateurs sont surpris par ce à quoi Muse peut accéder.
Le contexte ici est significatif. Meta traîne un lourd passif sur la confidentialité des données, incluant une décision de justice au Nouveau-Mexique liée aux retombées de Cambridge Analytica. Cet historique signifie que toute ambiguïté autour du consentement est examinée plus sévèrement que pour une entreprise sans ce passif. Les utilisateurs n'ont pas tort de faire preuve d'un scepticisme accru.
Ce que cela signifie pour les utilisateurs de Muse
L'essentiel ici est de comprendre que « opt-in » et « clairement communiqué » ne sont pas toujours la même chose. L'architecture des autorisations de Meta est peut-être techniquement solide, mais si les utilisateurs sont régulièrement surpris par ce que Muse peut voir, le flux d'onboarding ne remplit pas sa mission.
Le fait que Singleton mentionne un programme de bug bounty comme preuve de rigueur en matière de sécurité est un signal raisonnable, mais cela reconnaît aussi implicitement que des bugs sont possibles. L'expérience d'Aten, quelle qu'en soit la cause technique, a été perçue comme une violation de la vie privée du point de vue de l'utilisateur. C'est dans ce fossé entre la réalité technique et la perception de l'utilisateur que la confiance s'érode.
Pour tous ceux qui passent du temps sur les plateformes et applications liées au gaming en ce moment, ces questions méritent d'être suivies. Les agents IA avec un accès large à l'appareil deviennent des fonctionnalités standards, et non plus des cas marginaux. Consultez nos guides de jeu pour plus de couverture sur les outils et plateformes qui façonnent cet espace.
La position de Muse sur l'App Store suggère que la plupart des utilisateurs ne sont pas encore découragés. Mais le dialogue entre Meta et ses détracteurs est loin d'être clos, et la manière dont l'entreprise gérera le prochain incident en dira plus que n'importe quelle déclaration sur l'architecture des autorisations. Si vous explorez de nouveaux jeux en attendant, le walkthrough de MIO: Memories in Orbit Part 2 et le guide Mewgenics Wall of Flesh valent le détour pendant que cette affaire évolue.









