---
title: "Meta corrige une faille SEV-2 dans Muse · AgentDots"
description: "Meta a corrigé une faille SEV-2 de Muse, découverte grâce à son programme de chasse aux bogues. Elle menaçait la machine virtuelle sécurisée contenant les courriels et fichiers d’un utilisateur."
url: https://agentdots.org/fr/news/meta-fixes-muse-vm-bug/
lang: fr
---

Sécurité

# Meta corrige une faille de Muse qui aurait pu ouvrir les machines virtuelles des utilisateurs

Signalée dans le cadre du programme de chasse aux bogues de Meta, la faille menaçait la machine dans le cloud où Muse conserve des copies des courriels et fichiers d’un utilisateur.

25 septembre 2026

Meta a corrigé une faille de sécurité dans Muse qui aurait pu permettre à un pirate de pénétrer dans la machine virtuelle attribuée à un utilisateur, a rapporté Reuters dans un article repris par ETCISO le 25 septembre. La faille a été découverte par un chercheur et signalée dans le cadre du programme de chasse aux bogues de Meta. L’entreprise l’a classée SEV-2, le deuxième niveau de gravité le plus élevé de son échelle.

L’enjeu tient à la conception de Muse. Chaque compte dispose d’une machine virtuelle sécurisée Muse, une machine dans le cloud qui fait fonctionner l’agent et conserve des copies des courriels et fichiers auxquels l’utilisateur lui donne accès. Pouvoir pénétrer dans cette machine reviendrait donc à accéder à une grande partie de la vie numérique de l’utilisateur, ou du moins aux éléments qu’il a reliés à l’agent.

Meta a également profité du correctif pour clarifier les avertissements de sécurité de l’application Muse. L’article ne précise pas si la faille a été exploitée. Cette révélation survient au cours d’un mois difficile pour l’agent, qui avait déjà perdu l’accès à la boutique d’Amazon et, trois jours plus tard, aurait communiqué l’adresse personnelle d’un utilisateur.

Ce que cela signifie pour vous

Mettez l’application Muse à jour et prenez ses avertissements au sérieux. Ne connectez un compte que si la tâche que vous effectuez l’exige vraiment : chaque compte supplémentaire augmente la quantité d’informations qu’une faille pourrait exposer.

**Sources**

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)

## À propos

- [Muse](https://agentdots.org/fr/agents/muse/)

## Incidents

- [Une faille ouvrait une voie d’accès aux machines Muse](https://agentdots.org/fr/incidents/muse-vm-vulnerability/)

## Plus d’actualités

29 septembre 2026
[OpenAI présente Dots, des agents persistants qui continuent à travailler après votre déconnexion](https://agentdots.org/fr/news/openai-launches-dots/)

29 septembre 2026
[GPT-6.1 Sol divise par deux le prix des entrées mises en cache, réduisant le coût des longues tâches d’agent](https://agentdots.org/fr/news/gpt-6-1-sol-price/)

29 septembre 2026
[ChatGPT Pro ajoute une offre à $500, tandis que le forfait à $200 perd en capacité d’utilisation](https://agentdots.org/fr/news/chatgpt-pro-500/)

29 septembre 2026
[L’Australie reçoit les excuses d’OpenAI après une intrusion dans le portail Medicare par un agent](https://agentdots.org/fr/news/openai-apologises-to-australia/)

28 septembre 2026
[OpenAI met GPT-6.1 Astra de côté la veille de DevDay](https://agentdots.org/fr/news/openai-shelves-astra/)

28 septembre 2026
[Muse a indiqué à un acheteur de Marketplace où habitait son propriétaire, selon un journaliste](https://agentdots.org/fr/news/muse-gave-out-address/)
