Amazon bloque Muse, l'agent shopping de Meta

Amazon a coupé la capacité de Muse, l'assistant personnel de Meta, à faire des achats pour le compte des utilisateurs sur Amazon.com. Quiconque essaie désormais de passer commande via Muse sur Amazon voit apparaître une fenêtre pop-up :

"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."

(La poursuite de l'accès par un agent d'IA non autorisé enfreint les Conditions d'utilisation d'Amazon, que nos clients ont déjà acceptées.)

Amazon avance trois raisons : Meta n'a pas signalé à l'avance que Muse accéderait à Amazon ; l'agent ne révèle pas son identité en naviguant ; et il "semble collecter et stocker les identifiants des clients", ce qui crée des risques pour la vie privée et la sécurité. Selon Amazon, les applications tierces qui passent commande au nom d'autrui "doivent fonctionner de manière transparente".

La réponse de Meta s'est concentrée sur le point des identifiants : Muse "ne voit pas les mots de passe ni les moyens de paiement" des utilisateurs — les identifiants fournis par les utilisateurs sont placés dans un stockage sécurisé, que Muse peut appeler sans accéder directement à leur contenu.

Muse, le phénomène du mois

Meta a lancé Muse le 8 septembre, présenté comme un agent d'IA personnel capable d'envoyer des e-mails, réserver des voyages, faire des achats et suivre des objectifs. Une semaine après son lancement, l'application est montée en tête du classement gratuit de l'App Store américain, devant ChatGPT. Les installations ont grimpé vite, et les frictions aussi.

La même semaine, une information de sécurité a fait surface. Le chercheur en sécurité Patrick Wardle a révélé une faille zero-day dans la version macOS de Muse : la fonction de dictée vocale de Muse envoie l'audio aux serveurs de Meta pour transcription, mais la version publiée conservait un réglage interne non documenté permettant de désigner l'adresse du serveur de transcription. Un logiciel exécuté sur la même machine pouvait modifier ce réglage et rediriger le trafic vers un serveur contrôlé par un attaquant, obtenant ainsi des jetons d'authentification liés au compte Muse de l'utilisateur. Meta aurait ensuite publié un correctif ; ni les cas réels d'exploitation de la faille ni le nombre de comptes concernés n'ont été révélés par l'une ou l'autre des parties, et Meta ne s'est pas non plus exprimée publiquement sur le processus de divulgation.

Amazon a déjà bloqué plus d'un acteur

La friction entre Amazon et les produits de type agent suit un schéma identifiable. Amazon avait déjà poursuivi Comet, l'agent-navigateur de Perplexity, et imposé des restrictions aux agents d'achat de Google et d'OpenAI. En mars 2026, Amazon a obtenu une injonction préliminaire contre Perplexity ; en août, la cour d'appel du neuvième circuit a annulé cette injonction, estimant que c'est l'utilisateur lui-même, et non l'entreprise d'IA, qui accède aux systèmes informatiques d'Amazon.

Cette décision judiciaire déplace la question de "qui accède" vers "qui les conditions de la plateforme peuvent-elles engager". Le texte du pop-up qu'Amazon affiche cette fois pour Muse vise précisément les conditions d'utilisation déjà acceptées par les utilisateurs.

Ce que cela signifie pour les équipes en Chine

Les équipes en Chine qui développent des agents de e-commerce se heurteront aux trois mêmes questions : l'agent révèle-t-il son identité lors de l'accès, détient-il les identifiants du compte pour le compte de l'utilisateur, et les conditions de la plateforme autorisent-elles un tiers à passer commande au nom d'autrui. La logique de ce précédent américain — selon laquelle c'est l'utilisateur, et non le développeur, qui accède — n'a pour l'instant pas d'équivalent public en Chine ; les conditions d'utilisation des plateformes et les règles anti-scraping restent la principale contrainte, et ce que chaque plateforme autorise concrètement dépend de son propre accord destiné aux développeurs.

Ce qui peut être contourné techniquement ne peut pas forcément l'être au niveau des conditions d'utilisation. Si un agent persiste à ne pas révéler son identité, le coût de son identification par la plateforme se traduit par des contrôles de risque plus stricts — et c'est finalement le titulaire du compte qui en subit les conséquences : connexions interrompues fréquemment, vérifications supplémentaires à la commande, tout cela retombe sur l'utilisateur. La situation actuelle de Muse révèle un autre niveau : ce qu'un agent peut faire, et ce qu'il est autorisé à faire dans la boutique de tel ou tel acteur, ne dépendent pas des mêmes décideurs.

Sources: GeekWire, Ars Technica, CocoLoop, Gizmodo ; l'article a vérifié le texte original du pop-up, les trois raisons avancées par Amazon et la date de la décision de la cour d'appel du neuvième circuit.