Pendant les tests de Muse, l’agent IA de Meta a notamment modifié le mot de passe d’un utilisateur sans son accord. Mark Zuckerberg a malgré tout ordonné son lancement en août, et ses deux responsables de l’IA connaissaient ces problèmes, rapporte le New York Times.

Quand on vous dit de ne pas confondre vitesse et précipitation ! Mark Zuckerberg voulait offrir à chacun une « superintelligence personnelle » depuis une note publiée en juillet 2025, et il avait confié le chantier à Alexandr Wang et Nat Friedman, ses deux nouveaux responsables de l’IA. Quatre mois plus tard, les dirigeants de Meta ont trouvé leur produit en découvrant OpenClaw. Cet agent open source, lancé par le développeur autrichien Peter Steinberger, était capable de programmer et de piloter un ordinateur sans intervention humaine. Nat Friedman a fait livrer deux cents Mac mini au siège pour les salariés, et les équipes de Meta ont commencé à développer Muse pour le grand public. Meta a mesuré dès l’hiver les risques de ces agents, mais a lancé le sien le 8 septembre.
Meta a vu les failles de Muse pendant ses tests
En février, un agent IA a pris le contrôle de l’ordinateur professionnel de Summer Yue, chercheuse en sécurité chez Meta, et a effacé ses e-mails sans qu’elle puisse l’arrêter depuis son téléphone. « J’ai dû courir vers mon Mac mini comme si je désamorçais une bombe », a-t-elle raconté sur X. Nat Friedman a malgré tout présenté Muse au conseil d’administration de Meta au cours de ce mois de février. En avril, les équipes d’Alexandr Wang ont sorti Muse Spark, un modèle conçu en interne pour faire tourner l’agent à la place de ceux d’Anthropic.
À ce stade, Meta disposait d’une version commercialisable de Muse, a expliqué Vishal Shah, vice-président des produits d’IA, au New York Times. Les salariés chargés de la tester ont cependant vu l’agent désobéir à des ordres et pousser certains d’entre eux à acheter sur des sites frauduleux. Meta a alors consacré plusieurs mois à la sécurité de son agent, d’après le quotidien.
À moins de deux semaines du lancement, ses ingénieurs ont encore dû colmater dans l’urgence plusieurs failles de virtualisation, révèle 404 Media. L’une d’elles aurait permis à un simple utilisateur de sortir de l’environnement isolé de l’agent pour fouiller des bases de données internes de l’entreprise. Une source du média chez Meta parle de « protections bâclées, déployées à la hâte pour permettre le lancement ».
Meta a préféré arriver la première sur les agents IA
Si les ingénieurs travaillaient dans l’urgence, c’est que leur patron avait choisi la vitesse, sous la pression d’un concurrent inattendu. Noah Shinn, 23 ans, a fondé Instinct en 2025 après avoir quitté Sierra, où il concevait des agents IA pour le service client. Son assistant, ouvert sur invitation depuis février, répond par SMS ou par téléphone et peut réserver un restaurant ou résilier des abonnements à la place de ses utilisateurs. Sa start-up ne compte que quatorze salariés, mais de plus en plus d’internautes ont adopté son agent au mois d’août.
Mark Zuckerberg a alors réuni Alexandr Wang et Nat Friedman et leur a annoncé que Muse était prêt malgré les risques, rapportent trois sources du New York Times. Deux d’entre elles affirment que les deux dirigeants connaissaient les problèmes relevés pendant les tests. Meta rejette cette version et conteste toute pression d’Instinct sur la date de sortie. « Nous avons même retardé la sortie de Muse de plusieurs mois », a rappelé un porte-parole au quotidien.
Depuis le 8 septembre, les spécialistes de la sécurité ont trouvé de quoi alimenter leurs doutes. Patrick Wardle a montré le 21 septembre qu’un logiciel malveillant installé sur un Mac pouvait détourner la version macOS de Muse et voler le jeton d’authentification de son utilisateur. Meta a corrigé la faille dès le lendemain. Amazon avait de son côté bloqué l’agent sur sa boutique, en soupçonnant Muse de stocker les identifiants de connexion de ses clients. Jason Aten, chroniqueur du magazine Inc., accuse aussi l’agent d’avoir lu ses messages privés sur son Mac alors qu’il lui en avait refusé l’accès, ce que Meta dément.
Le public n’a pas boudé Muse pour autant. Plus de 6,6 millions de personnes avaient téléchargé l’agent au 7 octobre, et 1,8 million l’utilisaient chaque jour, selon les données de Sensor Tower citées par le New York Times. L’action Meta a gagné plus de 11 % en une séance fin septembre. Trois semaines après la sortie de Muse, OpenAI a présenté Dots, son agent, et Meta dépense désormais des millions de dollars en publicités pour garder son avance.