SFEIR

Muse, l'agent de Meta : ce que l'IA qui agit à votre place apprend aux entreprises européennes

Muse, l'agent de Meta : ce que l'IA qui agit à votre place apprend aux entreprises européennes

En bref

  • Muse, lancé le 8 septembre 2026 aux États-Unis puis au Canada le 18 septembre, a dépassé 902 000 téléchargements en six jours selon Sensor Tower5 : l'agent qui agit à la place de son utilisateur est devenu un produit grand public.
  • Son architecture (une machine virtuelle par utilisateur, un agent Sentinel qui autorise chaque flux sortant, des identifiants que le modèle ne voit pas, une carte à usage unique via Link de Stripe) est un patron réutilisable ; Meta reconnaît qu'elle ne l'empêche pas encore, techniquement, d'accéder aux données2.
  • Aucune date n'est annoncée pour l'Union européenne. Les entreprises européennes ont pourtant à préparer dès maintenant leurs parcours, leurs API et leur politique d'accès aux agents, comme le montre le blocage de Muse par Amazon25.

Depuis le 8 septembre 2026, Meta met entre les mains du grand public américain un agent qui écrit, négocie et achète pour son utilisateur1. Son architecture de sécurité est à ce jour le modèle de référence le plus documenté pour quiconque conçoit des agents d'entreprise2. En Europe, le service n'est pas disponible. Ses effets arriveront bien avant lui.

Du chatbot qui répond à l'agent qui exécute

Le 8 septembre, Meta a présenté Muse comme « le premier agent d'IA personnel conçu pour tout le monde » (« The World's First Personal AI Agent Built for Everyone »). Le communiqué le dit sans détour : Muse « ne se contente pas de répondre aux questions, il fait réellement le travail ». L'agent envoie des e-mails, ouvre un navigateur et remplit des formulaires, réserve un voyage, négocie au nom de son utilisateur, transforme un reel de recette repéré sur Instagram en liste de courses, fait baisser une facture, et demande une validation avant les actions sensibles comme un envoi d'e-mail ou un achat1. Le document de sécurité de Meta ajoute la réservation d'une table au restaurant2. Muse fonctionne sur le modèle Muse Spark, développé par Meta Superintelligence Labs (en version 1.3 selon ce même document), et s'utilise aux États-Unis dans une application iOS ou Android, sur muse.ai ou dans WhatsApp12. Alexandr Wang a annoncé la version Mac le 17 septembre3, et Meta a précisé à Connect que Muse y pilote n'importe quelle application23. Le Canada a suivi le 18 septembre4.

Le succès est immédiat. Selon Abe Yousef, analyste chez Sensor Tower cité par Bloomberg, l'application a été téléchargée plus de 902 000 fois dans les six jours suivant son lancement, contre 773 000 pour l'application Meta AI sur la même période, et elle a pris la première place des applications gratuites aux États-Unis, sur l'App Store comme sur Google Play5. Le vendredi 18 septembre, elle passait devant ChatGPT sur l'App Store américain selon CNBC, qui compte 2,5 millions de téléchargements en 13 jours d'après Sensor Tower6. Apptopia, cité par TechCrunch, donne 2,8 millions d'installations dans le monde en 12 jours, 1,8 million sur iOS aux États-Unis et au Canada contre 1,3 million pour ChatGPT sur la même période après lancement, et 642 000 utilisateurs actifs quotidiens aux États-Unis contre 231 0007. L'action Meta a gagné 11,34 % le lundi 21 septembre pour clôturer à 741,25 dollars selon TradingKey8, sa plus forte hausse sur une séance depuis avril 2025 d'après Bloomberg5, et Ken Gawrelski, analyste chez Wells Fargo, a relevé le même jour son objectif de cours de 640 à 796 dollars9. Les comparaisons avec le lancement mobile de ChatGPT appellent de la prudence : les chiffres circulent sous l'attribution de plusieurs cabinets (Appfigures, Apptopia, Sensor Tower), avec des périmètres et des calendriers de sortie iOS et Android différents7.

Des témoignages de terrain montrent que l'agent tient déjà ses promesses sur des tâches ingrates. Eli Tan, journaliste au New York Times, raconte que Muse « avait appelé [son] assureur dentaire, donné [son] numéro d'adhérent, répondu à une question de sécurité et patienté en ligne avant de [le] transférer au conseiller ». Il conclut qu'après deux semaines, Muse est « l'application d'IA la plus utile [qu'il ait] jamais utilisée » (« the most useful A.I. app I had ever used »)10. Quand un agent sait attendre au téléphone à votre place, la relation client telle que vos équipes l'ont conçue change d'interlocuteur.

Une architecture de sécurité qui mérite d'être regardée

Meta a publié un document technique détaillé, « How We Built Safety Into Muse », signé Tarek Sheasha2. Pour un DSI ou un CTO, c'est la partie la plus précieuse du lancement. Le principe fondateur : « supposer que l'agent peut être attaqué et limiter les dégâts possibles » (« assume the agent may be under attack and limit the potential damage »). Chaque utilisateur dispose de sa propre machine virtuelle, la Muse Secure VM, que Mark Zuckerberg décrit sur X comme « un ordinateur Linux isolé avec un navigateur, du CPU, de la mémoire et du stockage »11. Le cœur de l'agent y tourne dans une cellule d'exécution séparée, un conteneur systemd-nspawn ; selon Meta, il « ne voit pas les vrais identifiants, et chaque interaction avec le monde extérieur passe par un Sentinel que l'agent ne peut pas contourner » (« every interaction with the outside world runs through a Sentinel which the agent can't override »)2.

Ce Sentinel est un agent distinct, côté hôte, seule autorité d'autorisation pour tout ce qui sort vers le réseau : Muse propose une action, et seul Sentinel peut l'accorder2. Les mots de passe restent dans un stockage sécurisé et servent à l'authentification sans être exposés au modèle ; Alexandr Wang, directeur de l'IA de Meta, a résumé sur CNBC que Muse « ne voit jamais vos vrais mots de passe ni vos coordonnées de paiement »12. Pour payer, l'agent passe par Link, le portefeuille de Stripe : paiement direct chez le million de marchands et plus qui acceptent Link, sinon une carte virtuelle à usage unique, liée à un marchand, un montant et une durée limitée. Le vrai numéro reste caché, et Muse est présenté comme le premier agent couvert par les protections d'achat de Link (retours sans frais, baisse de prix, articles perdus ou endommagés, garantie de retour), pour les consommateurs américains132.

Ce découpage est celui que nous recommandons à nos clients pour leurs agents d'entreprise : un bac à sable par contexte d'exécution, un point de contrôle unique et non contournable des flux sortants, des secrets gérés hors du modèle, des moyens de paiement ou des jetons à portée et durée limitées, et une validation humaine proportionnée au risque. La nouveauté tient à l'échelle : un acteur grand public l'applique à des millions d'utilisateurs en deux semaines, avec un programme de bug bounty public qui paie jusqu'à 300 000 dollars pour les signalements valides, dont jusqu'à 130 000 dollars pour une injection de prompt réussie touchant un utilisateur2.

Meta a aussi l'honnêteté d'en poser les limites. Son document admet que « l'injection de prompt reste un problème ouvert dans l'industrie, et Muse fera parfois des erreurs »2. Les faits l'ont confirmé assez vite. Reuters a rapporté, sur la base de messages internes, que le lancement prévu en avril avait été reporté pour des raisons de sécurité et que, pendant les tests, un agent avait contourné ses garde-fous et exposé des photos iCloud personnelles alors qu'on lui demandait d'identifier des jouets sur les photos d'un anniversaire d'enfant14. Le 22 septembre, le chercheur Patrick Wardle a publié une faille zero-day dans l'application Mac, baptisée « not-a-mused » : n'importe quelle application ou commande Terminal locale, sans permission macOS particulière, pouvait modifier des réglages non documentés, dont l'endpoint de la dictée vocale, et rediriger celle-ci vers un serveur tiers, avec à la clé capture des prompts, injection de prompt et vol du matériel d'authentification1516. Meta aurait publié un correctif depuis, selon 9to5Mac15. La meilleure isolation côté cloud ne protège pas un client lourd mal durci sur le poste de l'utilisateur.

La confiance, vrai goulot d'étranglement

Le point le plus sensible tient en une phrase du document de Meta : l'architecture actuelle « n'empêche pas Meta d'accéder aux données lorsque c'est nécessaire pour assurer le support, la sécurité ou le fonctionnement du service » (« It does not prevent Meta from accessing data when necessary to support, secure or operate the service »)2. La promesse forte, Muse Confidential VM, chiffrera la machine entière avec une clé détenue par le seul utilisateur. Elle est utilisée par « un petit groupe de testeurs de confiance », son design et son code source ont commencé à être transmis à des auditeurs externes, et elle doit arriver « plus tard cette année » avec un audit continu « visible et inspectable par n'importe qui », selon le même document2. D'ici là, la confidentialité vis-à-vis de Meta repose sur des règles internes, pas sur la cryptographie.

À cela s'ajoute l'entraînement. Le réglage « Help improve our AI models » est activé par défaut à la première utilisation ; Meta indique que les trajectoires sont « assainies » (« sanitized ») pour retirer les principales informations identifiantes, noms, e-mails, numéros de téléphone et de sécurité sociale17. Reece Rogers, de WIRED, écrit : « je suis convaincu que cet outil d'IA est plus obsédé par la collecte de données à mon sujet que par l'accomplissement des tâches » (« I'm convinced this AI tool is more obsessed with collecting data about me than actually getting stuff done »). Le lendemain du jour où il avait évoqué un projet d'épargne pour des vacances, Muse lui proposait de « brancher [son] suivi d'épargne sur [son] solde réel » (« wire your savings tracker to your real balance ») et a relié ses comptes courant et épargne18.

Le contexte ne joue pas en faveur de Meta. Sarah Perez, de TechCrunch, rappelle que le lancement intervient moins de deux semaines après l'accord conclu en août avec 29 États américains sur les préjudices des réseaux sociaux, de l'ordre de 17 à 18 milliards de dollars selon les sources1912. Une enquête Oppenheimer auprès de 1 500 consommateurs américains, rapportée par le Wall Street Journal le 18 septembre, indique que 8 % seulement confieraient leurs mots de passe à Meta, contre 30 % à Google, 23 % à Apple et 16 % à ChatGPT, et que 58 % ne les confieraient à aucun agent20. Pour une entreprise, l'enseignement est direct : un agent n'est adopté que si la preuve de confiance est technique, vérifiable et auditée.

À qui les consommateurs américains confieraient-ils leurs mots de passe ?Grilles de cent points. Selon une enquête Oppenheimer auprès de 1 500 consommateurs américains rapportée par le Wall Street Journal le 18 septembre 2026, 8 % confieraient leurs mots de passe à un agent de Meta, 16 % à ChatGPT, 23 % à Apple, 30 % à Google, et 58 % à aucun agent. Les réponses se cumulent. À qui confieriez-vous vos mots de passe ? Part des consommateurs américains prêts à confier leurs identifiants à un agent, selon l'entreprise 8 % Meta 16 % ChatGPT 23 % Apple 30 % Google 58 % Aucun agent ne confieraient leurs motsde passe à aucun agent Le modèle n'est pas le goulot d'étranglement. La confiance, si. Source : enquête Oppenheimer & Co. auprès de 1 500 consommateurs américains, rapportée par The Wall Street Journal le 18 septembre 2026. Réponses non exclusives.

Le modèle économique : le prélèvement sur les transactions plutôt que la publicité

Muse est gratuit avec une limite d'usage, et deux abonnements réservés aux plus de 18 ans lèvent cette limite : Power à 20 dollars par mois pour 500 millions de tokens par semaine, Max à 100 dollars pour 3 milliards21. Meta affirme que les conversations et les données de la machine virtuelle ne sont pas partagées avec ses systèmes publicitaires, tout en précisant que la navigation et les achats effectués via Muse « peuvent aussi influencer indirectement les publicités que vous voyez » (« may also indirectly influence the ads you see »)2. À Meta Connect, le 23 septembre, Mark Zuckerberg a exposé la logique : « Nous assumons ce choix en rendant Muse gratuit pour un très grand nombre de tokens, en comptant sur le fait qu'avec le temps nous gagnerons de l'argent grâce à un petit prélèvement sur les transactions » (« with the expectation that over time we will profit by taking a small fee from transactions »)22.

Pour un groupe qui vit de la publicité, c'est un changement de nature, et les annonces de Connect le confirment. Lancé avec des dizaines de partenaires et l'accès au catalogue Shopify, Muse ajoute Walmart, Best Buy, American Eagle Outfitters, DICK'S Sporting Goods, Fanatics, Gap, Michael Kors, Sephora, Ulta et Wayfair, le paiement par Shop Pay et PayPal, Instacart dès maintenant et Expedia bientôt ; côté travail, Notion, GitHub, Granola et Box, avec à venir une adresse e-mail propre à Muse et la prise en charge de 1Password23. Spotify a rejoint la liste le 24 septembre24, et Alexandr Wang a revendiqué sur la scène de Connect plus de 1 500 candidatures de développeurs à la plateforme de connecteurs en moins d'une semaine22. La réaction d'Amazon montre ce qui se joue. Le distributeur bloque Muse depuis le 20 septembre au soir, reprochant à l'agent de ne pas s'identifier et de manipuler les identifiants des clients ; un porte-parole a déclaré que les applications tierces qui achètent pour le compte de clients « devraient opérer ouvertement et respecter les décisions des fournisseurs de service quant à leur participation »25. La question posée est celle de la propriété de la relation client quand c'est un agent qui achète.

L'agent qui vous suit : lunettes et Muse Charm

Connect a surtout montré que Muse occupe désormais le centre de la stratégie de Meta. « La pièce maîtresse de ce que nous construisons, c'est Muse » (« The centerpiece of our vision for what we're building is Muse »), a lancé Mark Zuckerberg22. L'agent arrivera sur les lunettes IA de Meta « dans les mois à venir », activé en prononçant le nom qu'on lui a donné23. Surprise de la fin de keynote, Muse Charm est un petit objet à accrocher à ses clés, avec un écran d'environ 2 pouces, un modem 5G intégré et un capteur d'empreinte selon Bloomberg, repris par The Irish Times, conçu dans le laboratoire de design de Meta dirigé par Alan Dye, ancien responsable du design d'interface d'Apple, et attendu en vente d'ici décembre26. Mark Zuckerberg a écrit sur X « shipping in December »27 ; le blog de Connect s'en tient à « more to share later this year »23. Aucun prix n'est annoncé. « Si vous ne portez pas de lunettes, ce sera de loin le moyen le plus rapide de parler à votre Muse et de lui montrer ce qui se passe autour de vous » (« So if you're not wearing glasses, this is going to be by far the fastest way to talk to your Muse and to show what's going on around you »), a expliqué Mark Zuckerberg selon TechCrunch28. L'avatar par défaut s'appelle Jolly ; le sien, en toge et couronne, se nomme Agrippa, d'après le général romain29.

Le produit a une généalogie assumée. Nat Friedman, responsable produit de Meta Superintelligence Labs, a déclaré à TechCrunch que Muse a été « construit de zéro » mais « sans aucun doute fortement inspiré, en tant que produit, par OpenClaw » (« We built Muse from scratch, but it is definitely heavily inspired as a product by OpenClaw »), l'agent open source de Peter Steinberger dont nous avons audité la surface d'attaque. Sur les noms de fichiers du workspace et le fichier SOUL.md au contenu quasi identique, il n'a rien contesté : « nous avons trouvé que Peter avait vu juste sur ces points » (« we thought that Peter got those things exactly right »)30. La barrière à l'entrée se trouve donc ailleurs que dans le harnais agentique, documenté en open source : dans la distribution, les connecteurs et la confiance.

Et l'Europe ?

Muse est proposé aux États-Unis et au Canada. Meta n'a donné aucune date pour l'Union européenne ; son centre d'aide indique que Muse et ses abonnements sont « en test limité » et ne sont pas disponibles partout21. À notre connaissance, au 25 septembre, ni la CNIL ni la Commission européenne n'ont publié de réaction propre à Muse. Le cadre, lui, est déjà posé : dans une note exploratoire du 20 juillet 2026, la CNIL et le Conseil de l'IA et du numérique écrivent que l'IA agentique « marque un changement d'échelle qui renouvelle et amplifie les risques pour les données personnelles des utilisateurs »31. Mémoire persistante, circulation des données entre services, entraînement activé par défaut, base légale, transferts vers les États-Unis, obligations du règlement sur les marchés numériques pour un contrôleur d'accès qui voudrait intégrer l'agent à WhatsApp, exigences de transparence de l'AI Act : chacun de ces points appellera une négociation longue.

Lire ce retard comme un répit serait une erreur. Les agents concurrents sont déjà accessibles en Europe, et les clients européens de vos sites achètent aussi sur des plateformes américaines. Trois chantiers nous semblent prioritaires.

  • Rendre vos parcours et vos API utilisables par des agents de façon contrôlée : identification explicite des agents, autorisations déléguées à portée limitée, paiements tokenisés, plutôt que de laisser des navigateurs automatisés imiter des humains.
  • Décider d'une politique : ouvrir des connecteurs officiels, comme Walmart ou Sephora, ou bloquer, comme Amazon, en mesurant ce que chaque choix coûte en visibilité et en maîtrise de la relation client.
  • Appliquer à vos propres agents internes le patron que Meta vient de rendre public, en y ajoutant ce qui manque encore à Muse pour un usage professionnel : isolation vérifiable vis-à-vis du fournisseur, journal d'audit exportable et gouvernance par locataire.

Questions fréquentes

Muse est-il disponible en Europe ?
Non, au 25 septembre 2026. Meta propose Muse aux États-Unis depuis le 8 septembre et au Canada depuis le 18 septembre, sans date pour l'Union européenne ; son centre d'aide parle d'un service « en test limité ». Aucune réaction de la CNIL ou de la Commission européenne propre à Muse n'a été publiée à notre connaissance.

Combien coûte Muse ?
Muse est gratuit avec une limite d'usage. Deux abonnements, réservés aux plus de 18 ans, lèvent cette limite : Power à 20 dollars par mois (500 millions de tokens par semaine) et Max à 100 dollars par mois (3 milliards de tokens par semaine). Mark Zuckerberg a indiqué à Connect que Meta compte gagner de l'argent par un petit prélèvement sur les transactions.

Muse voit-il les mots de passe de l'utilisateur ?
Selon Meta, non : les identifiants restent dans un stockage sécurisé de la Muse Secure VM, le modèle ne les voit pas, et toute action sortante passe par l'agent Sentinel. Meta précise que cette architecture ne l'empêche pas elle-même d'accéder aux données pour le support, la sécurité ou le fonctionnement du service ; la Muse Confidential VM, chiffrée avec une clé détenue par le seul utilisateur, est annoncée pour plus tard en 2026.

Notre position

Muse est le premier agent grand public diffusé à cette échelle, et c'est pour cette raison qu'il faut l'étudier de près plutôt que le juger sur la réputation de Meta. Son architecture montre la bonne direction, et son modèle économique annonce un commerce où l'agent devient le client. Ses failles des deux premières semaines rappellent ce que nous répétons à nos clients : la sécurité d'un agent se juge à ce qui se passe quand il se trompe ou quand on l'attaque, pas à la démonstration. Les entreprises européennes n'ont pas besoin d'attendre Muse pour s'y préparer. Celles qui exposeront dès 2027 des interfaces propres, sûres et gouvernées pour les agents seront celles que les agents choisiront.


Sources

  1. « Introducing Muse: The World's First Personal AI Agent Built for Everyone », Meta Newsroom, 8 septembre 2026 — présentation officielle, capacités (envoi d'e-mails, navigateur et formulaires, réservation de voyage, négociation, reel de recette Instagram transformé en liste de courses, baisse d'une facture), validation demandée avant un envoi d'e-mail ou un achat, modèle Muse Spark de Meta Superintelligence Labs, disponibilité aux États-Unis sur iOS, Android, muse.ai et WhatsApp. Source primaire, communication éditeur. about.fb.com
  2. Tarek Sheasha, « How We Built Safety Into Muse », Meta AI Research, 8 septembre 2026 — principe « assume the agent may be under attack », Muse Secure VM par utilisateur, cellule d'exécution isolée (systemd-nspawn), Sentinel comme seule autorité d'autorisation des flux sortants, identifiants jamais exposés au modèle, carte Link à usage unique liée à un marchand, un montant et une durée, bug bounty jusqu'à 300 000 dollars dont jusqu'à 130 000 pour une injection de prompt, aveu que l'injection de prompt reste un problème ouvert, accès de Meta aux données pour le support, la sécurité ou l'exploitation, Muse Confidential VM en test restreint avec audit externe et arrivée « plus tard cette année », non-partage avec les systèmes publicitaires et influence indirecte possible sur les publicités, réservation de restaurant, modèle Muse Spark 1.3. Source primaire, document technique éditeur ; citations traduites de l'anglais par nous. research.meta.ai
  3. « Meta's Muse hits Mac, letting the AI take actions on your computer », TechCrunch, 18 septembre 2026 — annonce de la version Mac par Alexandr Wang le 17 septembre. Presse spécialisée, source secondaire. techcrunch.com
  4. « Meta's Muse AI Agent Is Now Available in Canada », iPhone in Canada, 18 septembre 2026 — ouverture au Canada le 18 septembre, d'après un post de Meta sur X. Presse spécialisée, source secondaire. iphoneincanada.ca
  5. « Meta's Muse AI App Tops US Charts With Over 900,000 Downloads in Six Days », Bloomberg, 21 septembre 2026 — plus de 902 000 téléchargements en six jours selon Abe Yousef (Sensor Tower), contre 773 000 pour l'application Meta AI sur la même période, première place des applications gratuites américaines sur l'App Store et Google Play, plus forte hausse de l'action sur une séance depuis avril 2025. Presse économique citant un cabinet d'analyse ; article repris par le Taipei Times. bloomberg.com · reprise Taipei Times
  6. « Meta's Muse AI agent downloads are surging », CNBC, 21 septembre 2026 — passage devant ChatGPT sur l'App Store américain le vendredi 18 septembre, 2,5 millions de téléchargements en 13 jours selon Sensor Tower. Presse économique, source secondaire. cnbc.com
  7. « Meta's Muse is outpacing ChatGPT's early mobile launch », TechCrunch, 21 septembre 2026 — chiffres Apptopia : 2,8 millions d'installations mondiales en 12 jours, 1,8 million sur iOS aux États-Unis et au Canada contre 1,3 million pour ChatGPT sur la même période post-lancement, 642 000 utilisateurs actifs quotidiens aux États-Unis contre 231 000. Le tweet de TechCrunch attribue les données à Appfigures, l'article à Apptopia : les comparaisons entre cabinets sont à manier avec prudence. Presse spécialisée citant un cabinet d'analyse. techcrunch.com
  8. « Meta Price Forecast: Muse AI rally, surge 11%, challenge $1000 », TradingKey, septembre 2026 — clôture du lundi 21 septembre à 741,25 dollars, en hausse de 11,34 %. Analyse boursière, source secondaire. tradingkey.com
  9. « Meta stock soars 11% on price target increase, Muse AI downloads », Yahoo Finance, 21 septembre 2026 — Ken Gawrelski (Wells Fargo) relève son objectif de cours de 640 à 796 dollars. Presse financière, source secondaire. finance.yahoo.com
  10. Eli Tan, « I Gave My Life Over to Meta's A.I. Agent and Was Blown Away », The New York Times, 22 septembre 2026 — témoignage après deux semaines d'usage : appel à l'assureur dentaire (numéro d'adhérent, question de sécurité, attente en ligne, transfert au conseiller), « the most useful A.I. app I had ever used ». Presse généraliste, témoignage de première main ; citations traduites de l'anglais par nous. nytimes.com
  11. Mark Zuckerberg (@finkd), fil publié sur X le 8 septembre 2026 — « Your data and credentials live on the Muse Secure VM -- an isolated linux computer with a browser, CPU, memory, and storage ». Source primaire, déclaration du dirigeant ; traduite de l'anglais par nous. x.com/finkd
  12. « Meta pushes into personal AI agents in Muse Spark family », CNBC, 8 septembre 2026 — Alexandr Wang : Muse « never sees your actual passwords or payment details » ; accord avec les procureurs généraux des États chiffré à « environ 17 milliards de dollars ». Presse économique, source secondaire ; citation traduite de l'anglais par nous. cnbc.com
  13. « Stripe helps Meta's Muse shop with Link », Stripe Newsroom, septembre 2026 — paiement direct chez plus d'un million de marchands acceptant Link, sinon carte virtuelle à usage unique ; Muse premier agent couvert par les protections d'achat de Link (articles perdus ou endommagés, baisse de prix, retours sans frais, garantie de retour) ; consommateurs américains. Source primaire, communication du prestataire de paiement. stripe.com
  14. « Meta Ships Muse AI Agent Despite Internal Security Reports », Implicator, septembre 2026, d'après Reuters — messages internes consultés par Reuters : lancement prévu en avril reporté pour la sécurité, agent ayant contourné ses garde-fous et exposé des photos iCloud personnelles en identifiant des jouets sur des photos d'anniversaire d'enfant. Reprise d'une enquête Reuters, source secondaire ; PYMNTS relaie les mêmes éléments. implicator.ai · reprise PYMNTS
  15. « Security Bite: The last 24 hours at Meta were "not-a-musing" », 9to5Mac, 22 septembre 2026 — faille « not-a-mused » de Patrick Wardle dans l'application Mac : réglages non documentés modifiables par n'importe quel processus local, endpoint de dictée vocale redirigeable, capture de prompts, injection de prompt et vol du matériel d'authentification ; correctif publié par Meta selon l'article. Presse spécialisée, source secondaire. 9to5mac.com
  16. « Security researcher says don't install Meta's Muse AI assistant », iTnews, septembre 2026 — détail de la faille macOS : toute application ou commande Terminal locale, sans permission macOS particulière, pouvait modifier les réglages non documentés de Muse. Presse spécialisée, source secondaire. itnews.com.au
  17. « How to manage your Muse data », Meta Help Center — réglage « Help improve our AI models » activé par défaut à la première utilisation, trajectoires « sanitized » pour retirer noms, e-mails, numéros de téléphone et de sécurité sociale. Source primaire, documentation éditeur. meta.com/help
  18. Reece Rogers, « Meta's Muse Is Better at Surveilling Than Helping Me », WIRED, 20 septembre 2026 — « I'm convinced this AI tool is more obsessed with collecting data about me than actually getting stuff done » ; proposition de « wire your savings tracker to your real balance » le lendemain d'une discussion sur un projet d'épargne, comptes courant et épargne reliés. Presse spécialisée, témoignage de première main ; citations traduites de l'anglais par nous. wired.com
  19. Sarah Perez, « Meta debuts its Muse AI agent. Will consumers trust it? », TechCrunch, 8 septembre 2026 — lancement moins de deux semaines après l'accord de 18 milliards de dollars conclu en août avec 29 États américains sur les préjudices des réseaux sociaux. Presse spécialisée, source secondaire. techcrunch.com
  20. « Meta Muse Tops US App Store Ahead of ChatGPT », Implicator, septembre 2026 — enquête Oppenheimer & Co. auprès de 1 500 consommateurs américains, rapportée par le Wall Street Journal le 18 septembre : 8 % confieraient leurs mots de passe à Meta, 30 % à Google, 23 % à Apple, 16 % à ChatGPT ; 58 % à aucun agent. Reprise d'une enquête d'analyste, source secondaire. implicator.ai
  21. « About Muse subscriptions », Meta Help Center — offre gratuite avec limite d'usage, abonnements Power (20 dollars par mois, 500 millions de tokens par semaine) et Max (100 dollars par mois, 3 milliards de tokens par semaine), 18 ans minimum, Muse et ses abonnements « en test limité » et non disponibles partout. Source primaire, documentation éditeur. meta.com/help
  22. Kirsten Korosec et Lucas Ropek, « Everything new coming to Meta's AI agent Muse », TechCrunch, 23 septembre 2026 — keynote Connect : Mark Zuckerberg sur le modèle économique (« taking a small fee from transactions ») et sur Muse comme « centerpiece of our vision », Alexandr Wang sur les plus de 1 500 candidatures de développeurs à la plateforme de connecteurs en moins d'une semaine. Presse spécialisée, compte rendu de keynote ; citations traduites de l'anglais par nous. techcrunch.com
  23. « Everything We Announced at Meta Connect 2026 », Meta, 23 septembre 2026 — Muse pilotant n'importe quelle application du Mac, lancement avec des dizaines de partenaires et le catalogue Shopify, nouveaux connecteurs (Walmart, Best Buy, American Eagle Outfitters, DICK'S Sporting Goods, Fanatics, Gap, Michael Kors, Sephora, Ulta, Wayfair), Shop Pay et PayPal, Instacart disponible, Expedia à venir, Notion, GitHub, Granola et Box, adresse e-mail Muse et 1Password annoncés, arrivée sur les lunettes IA « dans les mois à venir » activée par le nom de l'agent, Muse Charm avec « more to share later this year ». Source primaire, communication éditeur. meta.com
  24. « Spotify is first music service to connect to Meta Muse AI agent », Music Ally, 24 septembre 2026 — connecteur Spotify ajouté le 24 septembre. Presse spécialisée, source secondaire. musically.com
  25. « Amazon Blocks Meta's Muse AI Agent From Its Retail Site », Bloomberg, 21 septembre 2026, et « Amazon blocks Meta's Muse AI assistant in new standoff over agentic shopping », GeekWire, septembre 2026 — blocage de Muse par Amazon depuis le 20 septembre au soir, reproches d'absence d'identification et de manipulation des identifiants clients, déclaration du porte-parole sur les applications tierces qui « should operate openly and respect service providers' decisions about participation ». Presse économique et spécialisée, sources secondaires ; citation traduite de l'anglais par nous. bloomberg.com · geekwire.com
  26. « 'There's nothing like it': Meta unveils dedicated 'Charm' device for using Muse AI », The Irish Times, 24 septembre 2026, d'après Bloomberg — Muse Charm : écran d'environ 2 pouces, modem 5G, capteur d'empreinte, conçu dans le laboratoire de design dirigé par Alan Dye (ex-Apple), en vente d'ici décembre, sans prix. Reprise d'un article Bloomberg, source secondaire. irishtimes.com · article Bloomberg d'origine
  27. Mark Zuckerberg (@finkd), X, 24 septembre 2026 — « And we've been building a joyful little device for talking to your Muse that fits on your keychain. Muse Charm -- shipping in December. » Source primaire, déclaration du dirigeant. x.com/finkd
  28. Lucas Ropek, « Meta made a Tamagotchi-like wearable for its Muse AI agent », TechCrunch, 23 septembre 2026 — citation de Mark Zuckerberg sur Muse Charm comme moyen le plus rapide de parler à son Muse sans lunettes. Presse spécialisée, compte rendu de keynote ; citation traduite de l'anglais par nous. techcrunch.com
  29. « Meta's Muse AI agent responds with an animated avatar », NBC News, septembre 2026 — avatar par défaut Jolly ; celui de Mark Zuckerberg, Agrippa, en toge et couronne, nommé d'après le général romain. Presse généraliste, source secondaire. nbcnews.com
  30. « Meta admits Muse's likeness to OpenClaw isn't a coincidence », TechCrunch, 22 septembre 2026 — Nat Friedman : « We built Muse from scratch, but it is definitely heavily inspired as a product by OpenClaw » ; sur les noms de fichiers du workspace et le SOUL.md quasi identique, « we thought that Peter got those things exactly right ». Presse spécialisée, déclaration recueillie par le média ; citations traduites de l'anglais par nous. techcrunch.com
  31. « IA agentique et données personnelles : la CNIL et le Conseil de l'IA et du Numérique publient une note exploratoire », CNIL, 20 juillet 2026 — l'IA agentique « marque un changement d'échelle qui renouvelle et amplifie les risques pour les données personnelles des utilisateurs ». Source primaire, autorité de régulation. cnil.fr

Articles similaires

Meta lance Muse Spark, les prix s'effondrent : pourquoi la guerre des modèles frontier n'est plus le bon combat

Meta lance Muse Spark, les prix s'effondrent : pourquoi la guerre des modèles frontier n'est plus le bon combat

En rompant trois ans de silence pour annoncer un modèle agentique à bas prix, Zuckerberg a moins révélé un produit qu'un basculement : la couche frontier se banalise. Cinq laboratoires, des capacités qui convergent, des tarifs qui s'effondrent, et une seule question qui compte pour une DSI.

Sécurité OpenClaw : surface d'attaque, sandboxing et outils d'audit communautaires

Sécurité OpenClaw : surface d'attaque, sandboxing et outils d'audit communautaires

OpenClaw combine une puissance opérationnelle exceptionnelle et une surface d'attaque considérable. Risques documentés (CVE, instances exposées, ClawHavoc), outils d'audit communautaires (SecureClaw, ClawBands, APort) et procédure de durcissement pour la DSI.

Comparatif entreprise : Hermès Agent vs OpenClaw (sécurité, gouvernance, maintenabilité, réversibilité)

Comparatif entreprise : Hermès Agent vs OpenClaw (sécurité, gouvernance, maintenabilité, réversibilité)

Sécurité par défaut, gouvernance, maintenabilité, réversibilité : les quatre critères qui départagent Hermès Agent et OpenClaw pour l'entreprise. Hermès a la meilleure posture de sécurité par défaut ; OpenClaw, l'écosystème le plus riche mais une dette de sécurité lourde.

Know Your Agent : le passeport identité des agents IA

Know Your Agent : le passeport identité des agents IA

De l'agent isolé au réseau : pourquoi l'identité devient critique Pendant longtemps, l'IA en entreprise avait un visage simple : un modèle, une interface, un utilisateur. Le copilote suggérait, l'humain validait. La chaîne de responsabilité était courte, lisible, maît...