Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

Muse de Meta sur Mac : surveiller son accès réseau avec FireAI

Muse de Meta sur Mac : surveiller son accès réseau avec FireAI

Muse est le nom qu’emploie Meta pour un agent IA personnel et pour une famille de modèles. Cet article se limite volontairement à ce qu’indique la page de Meta et à ce que documente FireAI, car les pages de Meta consultées pour cet article donnaient peu de détails techniques sur le fonctionnement de l’application Mac.

Ce que Meta dit de Muse

La page IA de Meta décrit Muse comme « your personal AI agent » et comme « The World's First Personal AI Agent Built for Everyone ». Elle cite plusieurs modèles : Muse Spark 1.3, qui « delivers improved performance across agentic and coding tasks » ; Muse Spark 1.2, qui apporte « a terminal coding agent, Muse Code » ; et Muse Image, un modèle de génération d’images (ai.meta.com).

Ce qu’implique un agent qui agit pour vous

Meta décrit un agent plutôt qu’une fenêtre de conversation, et mentionne un agent de programmation pour le terminal parmi ses modèles. Un logiciel qui agit en votre nom peut contacter des services en votre nom. Savoir s’il ne s’adresse qu’aux serveurs de Meta ou aussi à d’autres est précisément le type de question auquel un relevé des destinations répond, sur votre propre machine.

Surveiller Muse de Meta avec FireAI

FireAI est un pare-feu pour macOS qui s’exécute sur votre Mac. Sa fonctionnalité Profil d’agent reconnaît 19 agents IA, dont Muse de Meta, qu’elle identifie par son identifiant App Store. FireAI apprend ensuite où cette app se connecte habituellement. Le fonctionnement est le même pour tous les agents reconnus et ne repose que sur des métadonnées (noms d’hôte et volumes en octets) ; FireAI ne lit jamais le contenu d’une connexion.

  1. Pendant les 3 premiers jours, FireAI apprend les destinations que Muse de Meta contacte habituellement, regroupées par domaine : api.anthropic.com devient anthropic.com. Rien n’est signalé pendant cette période d’apprentissage.
  2. Ensuite, une destination hors de la base de référence apprise est signalée pour examen dans Suggestions, dans la carte Agents IA et dans la Revue rapide. Glissez vers la gauche pour bloquer, ou vers la droite pour « C’est bon ».
  3. Un pic d’envoi est également signalé : une heure au cours de laquelle l’agent a envoyé au moins 4 fois le volume de son heure la plus chargée jusque-là, et jamais moins de 25 Mo.

Mettre en place la surveillance de Muse de Meta, étape par étape

  1. Installez et ouvrez FireAI, puis utilisez Muse de Meta comme d’habitude pendant quelques jours, afin que la période d’apprentissage de 3 jours dispose d’un trafic réel.
  2. Ouvrez Suggestions et repérez la carte Agents IA. Les signalements des agents apparaissent aussi dans la Revue rapide, la pile de cartes que l’on fait défiler d’un glissement.
  3. Pour cantonner l’agent aux destinations qu’il utilise déjà, choisissez Profil d’agent dans le menu des modes de sécurité, à côté de Maison, Café, Parano et Sous attaque. Une fois l’apprentissage de l’agent terminé, une connexion vers une destination hors de sa base de référence est bloquée au lieu d’être signalée. Vos propres règles d’autorisation restent prioritaires, et le DNS comme votre réseau local ne sont jamais bloqués.
  4. Lorsqu’une destination est bloquée, la carte Agents IA propose Autoriser et Garder bloqué. Autoriser ajoute la destination à la base de référence ; Garder bloqué crée une règle de blocage, de sorte que la destination reste bloquée dans tous les modes.
  5. Pour une règle précise, ouvrez Règles et cliquez sur Ajouter une règle : choisissez l’app, puis Autoriser ou Bloquer, puis un site web, un domaine avec ses sous-domaines, une adresse IP ou une plage d’adresses, et enfin la durée de la règle.
  6. Pour comprendre une connexion précise, ouvrez Menaces et utilisez Investigate, ou choisissez Investigate depuis une ligne de la Carte du monde. La page affiche un score de risque, les raisons qui le justifient et ce que FireAI a observé.

Limites

  • FireAI ne voit ni les prompts, ni le contenu des outils, ni les accès aux fichiers comme ~/.ssh, ni les skills. TLS masque le contenu, et FireAI ne se trouve pas à l’intérieur de Muse.
  • FireAI n’empêche pas l’injection de prompt. Il en limite les conséquences en signalant, et en vous permettant de bloquer, le chemin par lequel les données quitteraient votre Mac.
  • Pendant la période d’apprentissage de 3 jours, rien n’est signalé, et en mode Profil d’agent rien n’est bloqué tant qu’un agent est encore en apprentissage. Les pics d’envoi sont signalés, jamais bloqués.
  • Les agents identifiés par leur app, leur chemin ou leur nom de script sont étiquetés, non vérifiés : seuls Claude Code, Claude et Cursor sont contrôlés par rapport à la signature de leur éditeur.
  • Les processus enfants qui se terminent très rapidement peuvent échapper à la détection, et ils sont identifiés par leur chemin, non par leur signature.
  • Une fonction de Muse qui s’exécute dans un autre programme, comme un outil de terminal, n’est attribuée à Muse que si FireAI reconnaît ce programme ; à défaut, elle relève des demandes de connexion et des règles par app.

La description complète de la fonctionnalité figure sur la page de documentation du Profil d’agent.

Autres agents de cette série : Claude Code, l’application de bureau Claude, Cursor, l’application ChatGPT pour Mac, OpenAI Codex CLI, OpenClaw. Le guide général pour tous les autres agents est Tous les autres agents IA sur votre Mac.

Le rôle de FireAI et de HisnLabs

FireAI reconnaît Muse de Meta et peut signaler les destinations qu’il contacte pour la première fois.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources