---
title: "Faille dans Muse VM : les risques liés au bug SEV-2 · AgentDots"
description: "Meta a classé une faille de Muse SEV-2 après qu’un chercheur en chasse aux bugs a découvert un moyen possible d’accéder à la Muse Secure VM, où sont stockés les e-mails et les fichiers d’un utilisateur. Les mesures à prendre."
url: https://agentdots.org/fr/incidents/muse-vm-vulnerability/
lang: fr
---

Journal des incidents · Faille de sécurité

# Une faille ouvrait une voie d’accès aux machines Muse

Dans le cadre du programme de chasse aux bugs de Meta, un chercheur a signalé une faille susceptible d’exposer la machine virtuelle privée associée à un compte Muse, ainsi que les e-mails et fichiers qui y étaient stockés.

25 septembre 2026 ÉlevéeMuse

Chaque compte Muse fonctionne sur sa propre Muse Secure VM, une machine dans le cloud qui héberge l’agent et des copies des données auxquelles l’utilisateur le relie. Reuters, dans un article repris par ETCISO le 25 septembre, a rapporté qu’un chercheur avait découvert une vulnérabilité susceptible de permettre à un attaquant d’accéder à l’une de ces machines. Le signalement a été transmis dans le cadre du programme de chasse aux bugs de Meta.

Meta a classé le problème SEV-2, soit un niveau en dessous du degré de gravité maximal. Le risque tient à la concentration des données : une machine qui rassemble les e-mails et les documents d’un utilisateur au même endroit transforme une seule faille en fenêtre potentielle sur l’ensemble de ces contenus. Plus un utilisateur relie de comptes, plus la compromission de cette machine pourrait révéler de données.

Meta a corrigé la faille et clarifié les avertissements de sécurité dans l’application Muse. Les sources ne précisent pas si quelqu’un a exploité la vulnérabilité avant sa correction, ni depuis combien de temps elle était présente.

## Personnes touchées

Les utilisateurs de Muse ayant relié leurs e-mails et fichiers

La leçon à retenir: Tout ce que vous reliez à un agent dans le cloud est copié quelque part, hors de votre vue. Ne reliez vos comptes sensibles que le temps nécessaire à une tâche, puis déconnectez-les, et veillez à maintenir l’application à jour.

**Sources**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

[Muse](https://agentdots.org/fr/agents/muse/)

Sécurité

[Suivez les 18 étapes de la liste de contrôle →](https://agentdots.org/fr/safety/checklist/)

## Actualités

- [Meta corrige une faille de Muse qui aurait pu ouvrir les machines virtuelles des utilisateurs](https://agentdots.org/fr/news/meta-fixes-muse-vm-bug/)

## Journal des incidents

28 septembre 2026
[GPT-6.1 Astra retiré après avoir échoué à ses propres tests](https://agentdots.org/fr/incidents/astra-launch-halted/)

28 septembre 2026
[Muse révèle à un inconnu l’adresse du vendeur](https://agentdots.org/fr/incidents/muse-shared-home-address/)

25 septembre 2026
[Des agents de recherche publient 53 images d’utilisateurs sur des sites publics](https://agentdots.org/fr/incidents/research-agents-posted-images/)

20 septembre 2026
[Amazon ferme son magasin à Muse de Meta](https://agentdots.org/fr/incidents/amazon-blocks-muse/)

4 août 2026
[Une cour d’appel considère l’agent d’achat comme l’outil de l’utilisateur](https://agentdots.org/fr/incidents/ninth-circuit-agent-case/)
