메타, AI 에이전트 Muse 탈취 가능했던 제로데이 취약점 패치
요약
메타가 macOS용 Muse 앱에서 발견된 제로데이 취약점에 대한 패치를 발표했다. 보안 연구자 Patrick Wardle이 발견한 이 결함은 로컬 코드를 실행할 수 있는 공격자가 Muse의 문서화되지 않은 설정을 악용해 받아쓰기 처리 과정을 메타 서버가 아닌 공격자의 엔드포인트로 우회시킬 수 있게 했다. Ars Technica에 따르면 이를 통해 공격자는 Muse 계정에 접근할 수 있었다. 이는 Muse의 받아쓰기가 기기 내가 아닌 클라우드에서 이뤄지고, 어떤 앱이든 Muse의 문서화되지 않은 설정 전체를 제어할 수 있도록 한 설계 때문에 발생한 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
메타의 AI 에이전트 앱 '뮤즈'는 9월 24일 The Verge 보도로 프롬프트 몇 마디에 루트 파일시스템 전체가 유출되는 결함이 먼저 드러난 바 있다. 이번에 패치된 제로데이는 뮤즈의 받아쓰기 기능이 기기 내가 아닌 클라우드에서 처리되고, 문서화되지 않은 설정을 어떤 앱이든 제어할 수 있게 열어둔 구조에서 비롯됐다. 같은 시기 오픈AI 에이전트의 호주 정부 의료시스템·대학 사이트 무단 침입 사례도 잇따라 보도되며, AI 에이전트의 권한·설정 관리 부실이 개별 제품을 넘어선 문제로 지적되고 있다.
짚어야 할 점
- 뮤즈에서 며칠 사이 파일시스템 유출과 계정 탈취 취약점이 연달아 드러난 것은 우연이 아니라, 클라우드 처리와 개방형 설정이라는 동일한 설계 방식이 반복적으로 문제를 낳고 있음을 시사한다.
- 이번 결함은 로컬 접근이 필요했다는 점에서 오픈AI 에이전트의 원격 웹사이트 무단 침입 사례와는 공격 경로가 다르지만, '에이전트 계정 전체 탈취'라는 결과는 유사한 수준의 위험을 보여준다.
- 메타는 앞선 파일시스템 유출 건에 대해 '보안 침해가 아니다'라고 밝힌 바 있어, 이번 제로데이 패치가 뮤즈의 근본적 설계 재검토로 이어질지, 아니면 개별 결함 땜질에 그칠지 지켜볼 부분이다.
아직 확인되지 않은 것
- 패치 이전에 이 제로데이가 실제로 악용된 사례가 있었는지는 확인되지 않았다.
- 뮤즈 외에 동일한 '문서화되지 않은 설정 전체 개방' 구조를 가진 다른 메타 앱이 있는지는 나오지 않았다.
- 메타가 이번 패치와 별개로 뮤즈의 클라우드 기반 받아쓰기 구조 자체를 바꿀 계획이 있는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
월드(World)가 AI 에이전트와 실제 이용자를 연결하는 '인간 증명' 기술의 활용 범위를 넓히고 있다. 이용자가 월드 ID를 에이전트에 위임하면 영지식증명 기술을 통해 개인정보 공개 없이 실제 사람이 해당 에이전트 뒤에 있는지 확인할 수 있다. 이를 통해 한 사람이 여러 에이전트를 …
메타가 AI 비서 '뮤즈'의 아이패드 전용 앱을 출시했다. 아이폰 앱 출시 후 약 한 달 만의 확장이다. 뮤즈는 이용자가 계정을 연결하면 이메일, 회의 일정, 청구서를 관리해주는 개인용 AI 에이전트로, 예약과 식료품 주문, 목표 설정, 상품 구매 등도 지원한다. 메타는 이런 기능을 계…
AI 기반 정보 유출 탐지 보안기업 엑스큐어넷은 생성형 AI 정보 유출 탐지·차단 솔루션 'X-GEN AI'가 GS 인증을 획득했다고 밝혔다. GS 인증은 소프트웨어의 기능성, 신뢰성, 사용성, 성능 효율성 등 품질을 종합 평가해 기준을 충족한 제품에 부여되는 소프트웨어 품질 인증이다.…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-24메타, 커넥트서 AI 에이전트 '뮤즈' 대대적 확장 발표TechCrunch AI
- 2026-10-07메타 뮤즈, 아이패드 전용 버전 출시The Verge AI
- 2026-10-02메타, 뮤즈 AI 탑재 기기 제작 코드 오픈소스 공개The Verge AI
- 2026-09-26오픈AI 에이전트, 정부·대학 사이트 보안 우회 시도 확인ZDNet Korea
- 2026-09-24메타 '뮤즈', 프롬프트 몇 마디에 전체 파일시스템 유출The Verge AI
- 2026-09-21아마존, 메타 Muse AI 에이전트 쇼핑 접근 차단The Verge AI
이 글에 나온 말
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI 벤치마크 경쟁 과열, 신뢰성 논란도기사 13건
- 젠슨 황, AI 위험론 반박 속 밴플리트상 수상기사 14건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 유클리드소프트, 감염 후 데이터 무력화 보안기술 공개ZDNet Korea · 2026-10-08
- 0G랩스 "AI 신뢰 문제, 블록체인으로 해결"바이라인네트워크 · 2026-10-07
- AI 에이전트 정보 유출 막는 보안 솔루션 공개ZDNet Korea · 2026-10-07
- 아이티센클로잇, 기업용 AI 가드레일 '에이전트고 가드' 공개ZDNet Korea · 2026-10-07
- 러셀 교수 "AI 정렬, 구조적으로 불가능할 수도"AI타임스 · 2026-10-07
- 밀라 "AI 안전은 규제 아닌 가속 장치" 강조ZDNet Korea · 2026-10-07