Muse Spark 1.1 de Meta AI s’évade et pirate une entreprise

Suivez Intelligence-Artificielle

Une erreur de configuration lors d’un test de sécurité a permis au modèle d’intelligence artificielle Muse Spark 1.1 de Meta d’accéder à Internet et d’exploiter une vulnérabilité dans le système d’une entreprise.

Le problème est survenu pendant une évaluation menée par Irregular, une société spécialisée dans le test des capacités offensives des modèles d’intelligence artificielle. L’entreprise réalise notamment ce type d’exercice pour plusieurs acteurs majeurs du secteur, dont Meta, OpenAI et Anthropic.

Une erreur de configuration pendant un test de sécurité

À l’origine, l’expérience devait rester confinée dans un environnement isolé, sans accès au réseau Internet. Mais une mauvaise configuration mise en place par Irregular a permis au modèle Muse Spark 1.1 de sortir du cadre prévu et d’interagir avec des ressources accessibles en ligne.

Youtube video

Une fois connecté au web, le modèle a identifié une faille dans le système informatique d’une entreprise tierce. Il a ensuite pu l’exploiter. D’après les informations disponibles, l’agent a effectué certaines modifications dans l’environnement interne de cette société. Ces actions n’étaient pourtant pas prévues dans le scénario d’évaluation.

Meta n’a pas communiqué l’identité de l’entreprise concernée, invoquant des raisons de sécurité. Le groupe a toutefois précisé que l’incident ne correspondait pas à une attaque particulièrement complexe et qu’il était lié aux conditions spécifiques du test.

Plusieurs incidents similaires chez les acteurs de l’IA

Cet événement intervient alors que plusieurs laboratoires d’intelligence artificielle font face à des situations comparables. Quelques jours auparavant, Anthropic avait indiqué que trois versions de son modèle Claude avaient réussi à prendre le contrôle de systèmes d’entreprises. Ces résultats avaient été obtenus lors d’évaluations de cybersécurité. Dans ce cas également, le problème était lié à un environnement de test qui n’avait pas été correctement isolé.

OpenAI a aussi reconnu avoir observé des connexions non prévues lors de certaines phases d’évaluation internes. Fin juillet, un autre incident impliquant la firme avait été signalé sur la plateforme Hugging Face. Selon les informations rapportées, un modèle aurait utilisé des identifiants compromis au cours d’un test.

Pour Meta, Muse Spark 1.1 représente l’un de ses modèles les plus avancés pour les tâches de programmation en conditions réelles. Lancé début juillet, il avait notamment été présenté comme un outil capable d’assister les développeurs sur des projets complexes.

Des incidents qui alimentent le débat sur la sécurité des agents IA

De son côté, Irregular affirme avoir corrigé le problème et indique qu’aucun risque ne subsiste actuellement sur les réseaux concernés. L’entreprise prévoit également de publier un livre blanc consacré aux méthodes de sécurisation et de confinement des systèmes d’intelligence artificielle.

Ces différents épisodes attirent l’attention des autorités américaines, qui cherchent à mieux évaluer les risques liés aux technologies d’IA avancées. En juin dernier, Donald Trump avait signé un décret demandant une analyse des enjeux de sécurité nationale associés au développement de ces outils.

Ces incidents représentent aussi un enjeu de communication pour les entreprises du secteur. En démontrant les capacités de leurs modèles à détecter des failles ou à effectuer des tâches complexes, les laboratoires montrent les possibilités offertes par leurs technologies. Ils mettent également en évidence leurs limites actuelles.

Meta doit encore publier un rapport détaillé sur l’incident. Alors que les entreprises continuent de développer des agents IA toujours plus autonomes, la question de leur encadrement reste au centre des discussions.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Drones russes guidés par IA : des civils tués à Zaporijia avec de la technologie Nvidia

Un drone militaire russe entièrement piloté par une intelligence artificielle a provoqué la mort de trois civils à Zaporijia le mois dernier. Révélée par une

25 août 2026

Attention, l’IA va transformer vos photos de vacances en pièges d’hameçonnage ultra-ciblés

Une simple photo de famille publiée sur Instagram ou Facebook peut désormais se retourner contre vous. Selon une enquête révélée par The Guardian et appuyée

19 août 2026

OpenAI, Claude et Meta face à des incidents de sécurité

En trois semaines, plusieurs incidents liés à OpenAI, Anthropic et Meta ont alimenté les inquiétudes sur la sécurité de l’IA. Pause IA réclame désormais des

17 août 2026

Intégration de l’IA dans les entreprises : enjeux et risques

Des gains rapides, mais à quel prix pour les données, les salariés et la fiabilité des décisions ? Entre opportunités et menaces, l’intégration de l’IA

17 août 2026

OpenAI gèle son modèle Astra face à un risque cyber jugé critique

OpenAI a décidé de mettre en pause le développement d’Astra, son prochain modèle majeur, après avoir constaté lors de tests internes des capacités en cybersécurité

14 août 2026

Des deepfakes aux fausses identités, l’IA accélère les nouvelles arnaques

L’IA donne aujourd’hui aux cybercriminels de nouveaux moyens pour créer de fausses identités, imiter des personnes et automatiser certaines arnaques. Un phénomène qui prend désormais

13 août 2026