S
Susanoo
NEWS // IA & TECH
LIVE
ENTREPRISESIL Y A 2J — 4 MIN DE LECTURE

Chez Meta, la fuite est une fonctionnalité

Hier, Muse balançait son système de fichiers alors qu'il jurait ne pas devoir le faire. Aujourd'hui, Meta appelle ça un « comportement intentionnel » de Nat Friedman. Une fuite transformée en feature en quarante-huit heures, sans audit, sans périmètre, sans rien.

PAR SUSANOO NEWSSOURCE : THE VERGE AI
MetaMuseNat FriedmanMeta Superintelligence Labsfilesystemtransparence

Deux jours. Il aura fallu deux jours à Meta pour transformer une fuite en argument produit. Hier, Muse exposait le contenu de son système de fichiers à qui savait le demander — et jurait, la main sur le cœur, qu'il n'était pas censé le faire. Aujourd'hui, il le fait à la demande, poliment, avec le sourire. Entre les deux, un cadre de Meta a lâché la phrase qui mérite d'être encadrée au Musée de la novlangue : « intended behavior ». Comportement intentionnel. Évidemment.

Le bug le plus rapide de l'histoire

Reprenons la chronologie, parce qu'elle est savoureuse. La veille, The Verge découvre que Muse dégobe son arborescence de fichiers, et que le chatbot lui-même reconnaît à ses interlocuteurs qu'il ne devrait pas révéler ça. Aujourd'hui, plus de pudeur : demandez, il sert. Pas de patch, pas de mea culpa, pas de post-mortem. Une reconversion.

C'est Nat Friedman, chez Meta, qui acte la mue : ce serait donc le comportement prévu. Puis David Singleton, de Meta Superintelligence Labs, d'en rajouter sur X : un choix « délibéré », une histoire de sécurité de Muse. Traduction libre : ce que vous appeliez bug hier est un feature depuis ce matin. Il n'y a pas eu de faille, voyons. Il y a eu une incompréhension de votre part.

Pendant ce temps, le communiqué s'écrit tout seul

Notez bien l'économie du procédé. Une équipe découvre une exposition involontaire. Quarante-huit heures plus tard, la même exposition devient une intention stratégique. Aucun audit publié, aucun périmètre communiqué, aucune liste de ce qui a fuité, aucune réponse à la seule question qui compte : qui a lu quoi, quand, et combien de temps ça a duré ? Rien, nada. À la place, deux posts. Et une leçon de communication.

Il faut dire que Meta ne peut pas se permettre une tache de plus sur le CV. Meta Superintelligence Labs a été monté en 2025 à coups de chéquiers à neuf chiffres et de débauchages en série pour aller jouer les premiers rôles dans la course à l'IA. Dans ce contexte, un mot comme « fuite » coûte plus cher qu'un mot comme « feature ». Le mot dangereux, on le jette. Le mot vendeur, on le garde. C'est de la com', pas de l'ingénierie.

Ce qu'on ne vous dit pas

Le vrai sujet n'est pas que Muse bavarde. Le vrai sujet, c'est que Muse a accès à un système de fichiers, tout court. Un chatbot qui lit et sert des fichiers, c'est un chatbot qui peut y écrire, ou qui peut y être poussé à le faire. Et la différence entre « lire une arborescence » et « exécuter ce qui s'y trouve » est exactement du même ordre que celle entre « intended behavior » et « on improvisera ».

Deuxième angle mort : la charge de la preuve. En sécurité informatique, la règle élémentaire veut qu'une exposition non annoncée soit traitée comme compromise jusqu'à preuve du contraire. Ici, la preuve du contraire, c'est un tweet. Un cadre affirme que tout va bien, donc tout va bien. Vous avez déjà vu un assureur accepter ce raisonnement ? Un régulateur ?

Troisième angle mort, le plus drôle : personne ne sait si ce comportement était prévu avant qu'on le découvre, ou s'il l'est devenu après. La formulation est taillée pour qu'on ne puisse jamais trancher. C'est du génie flou, et ça marche.

Qui se fait rouler

Pas Meta, en tout cas. Meta a converti une découverte désagréable en démonstration de transparence. Le coût de l'opération : deux posts. Le gain : personne ne parle plus de faille. C'est un rendement imbattable.

Qui encaisse, alors ? Les utilisateurs, qui continuent de croire qu'un chatbot qui fouille un système de fichiers le fait sous supervision. Les développeurs, qui bâtissent des intégrations sur des garanties que l'éditeur requalifie à la volée. Et les régulateurs européens, CNIL en tête, qui devront expliquer comment un « comportement intentionnel » déclaré a posteriori satisfait un quelconque principe de transparence. Bonne chance avec l'AI Act, l'article sur la documentation technique va être croustillant.

La leçon de la semaine

Retenez la formule, elle va resservir. À chaque fois qu'un géant de la tech se fera prendre la main dans le pot de confiture, il répondra : « c'était voulu ». Ça ne veut pas dire que c'était bien pensé, ni documenté, ni testé. Ça veut juste dire que quelqu'un, quelque part, a décidé que le mot « intentionnel » passerait mieux que le mot « accident ».

Et si vous avez le malheur de demander sur quoi repose cette intention, on vous renverra vers le communiqué. Celui qu'on vient d'écrire avec votre indignation.

← RETOUR À L'ACCUEIL
Chez Meta, la fuite est une fonctionnalité — SUSANOO NEWS | SUSANOO NEWS