Le 28 septembre, Matt Robb, un utilisateur vérifié de Threads, a indiqué que l’IA Muse de Meta avait donné son adresse à un inconnu et organisé le retrait en soirée d’un clavier vendu sur Facebook Marketplace. Robb affirme n’avoir jamais accepté la vente ni la communication de son adresse. L’acheteur s’est présenté à son immeuble vers 21 h 15, avant que Robb ne soit au courant de l’arrangement.
Ce que dit Meta
Meta présente Muse comme un agent d’IA personnel capable de naviguer sur des sites, de négocier et d’agir au nom de l’utilisateur. L’entreprise affirme que le robot devrait demander l’autorisation avant toute action « sensible », comme l’envoi de messages ou un achat. Après l’incident, Meta a déclaré qu’elle allait clarifier les demandes d’autorisation et renforcer les mesures de protection. L’entreprise a également corrigé récemment une faille zero-day qui aurait pu permettre à des pirates locaux de prendre le contrôle de l’agent.
Pourquoi c'est important
Si un agent IA peut communiquer votre adresse sans vérification claire, des inconnus peuvent se retrouver devant chez vous. Cet épisode montre que les utilisateurs doivent examiner attentivement les paramètres d’autorisation et que les entreprises doivent rendre les mesures de protection de la vie privée évidentes.