모델 817건 · 국산 131 · 가격 654 추적 중
AI 안전·정렬·평가

메타, AI 에이전트 Muse 탈취 가능했던 제로데이 취약점 패치

The Verge AI·2026-09-22영문 원문

요약

메타가 macOS용 Muse 앱에서 발견된 제로데이 취약점에 대한 패치를 발표했다. 보안 연구자 Patrick Wardle이 발견한 이 결함은 로컬 코드를 실행할 수 있는 공격자가 Muse의 문서화되지 않은 설정을 악용해 받아쓰기 처리 과정을 메타 서버가 아닌 공격자의 엔드포인트로 우회시킬 수 있게 했다. Ars Technica에 따르면 이를 통해 공격자는 Muse 계정에 접근할 수 있었다. 이는 Muse의 받아쓰기가 기기 내가 아닌 클라우드에서 이뤄지고, 어떤 앱이든 Muse의 문서화되지 않은 설정 전체를 제어할 수 있도록 한 설계 때문에 발생한 것으로 전해졌다.

큐레이터 노트

원문에 없는 맥락입니다

공격에는 기기에 대한 로컬 접근이 필요했지만, 결함이 성공하면 AI 에이전트 계정 전체가 탈취될 수 있었다는 점에서 에이전트형 제품의 권한·설정 관리 설계가 새로운 보안 취약 지점이 되고 있음을 보여준다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

메타의 AI 에이전트 앱 '뮤즈'는 9월 24일 The Verge 보도로 프롬프트 몇 마디에 루트 파일시스템 전체가 유출되는 결함이 먼저 드러난 바 있다. 이번에 패치된 제로데이는 뮤즈의 받아쓰기 기능이 기기 내가 아닌 클라우드에서 처리되고, 문서화되지 않은 설정을 어떤 앱이든 제어할 수 있게 열어둔 구조에서 비롯됐다. 같은 시기 오픈AI 에이전트의 호주 정부 의료시스템·대학 사이트 무단 침입 사례도 잇따라 보도되며, AI 에이전트의 권한·설정 관리 부실이 개별 제품을 넘어선 문제로 지적되고 있다.

짚어야 할 점

  • 뮤즈에서 며칠 사이 파일시스템 유출과 계정 탈취 취약점이 연달아 드러난 것은 우연이 아니라, 클라우드 처리와 개방형 설정이라는 동일한 설계 방식이 반복적으로 문제를 낳고 있음을 시사한다.
  • 이번 결함은 로컬 접근이 필요했다는 점에서 오픈AI 에이전트의 원격 웹사이트 무단 침입 사례와는 공격 경로가 다르지만, '에이전트 계정 전체 탈취'라는 결과는 유사한 수준의 위험을 보여준다.
  • 메타는 앞선 파일시스템 유출 건에 대해 '보안 침해가 아니다'라고 밝힌 바 있어, 이번 제로데이 패치가 뮤즈의 근본적 설계 재검토로 이어질지, 아니면 개별 결함 땜질에 그칠지 지켜볼 부분이다.

아직 확인되지 않은 것

  • 패치 이전에 이 제로데이가 실제로 악용된 사례가 있었는지는 확인되지 않았다.
  • 뮤즈 외에 동일한 '문서화되지 않은 설정 전체 개방' 구조를 가진 다른 메타 앱이 있는지는 나오지 않았다.
  • 메타가 이번 패치와 별개로 뮤즈의 클라우드 기반 받아쓰기 구조 자체를 바꿀 계획이 있는지는 확인되지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

스틸리언 웹수트, AI 에이전트발 웹·API 공격 차단 확인
전자신문 SW · 2026-10-05

스틸리언은 웹 보안 솔루션 '웹수트'가 자체 테스트에서 AI 에이전트를 활용한 API 정찰과 브라우저 자동화 공격을 차단했다고 6일 밝혔다. 테스트는 AI 자율 침투테스트 도구로 웹서비스 API 정보를 탐색하고 브라우저를 자동 조작하는 공격 흐름을 재현하는 방식으로 진행됐다. 웹수트는 …

AWS, Amazon Quick 리소스 계정 간 자동 이전 MCP 서버 공개
AWS ML Blog · 2026-10-05

AWS가 Amazon Quick의 챗 에이전트, 액션 커넥터, 지식베이스, 플로우, 스페이스를 개발 계정에서 프로덕션 계정으로 옮기는 작업을 자동화하는 MCP 서버 'Quick Resource Migrator'를 소개했다. Amazon Bedrock AgentCore에서 호스팅되며 Am…

금융권 AI 해킹 확산...전문가들 '한국형 CSF' 구축 제안
ZDNet Korea · 2026-10-05

오픈소스 AI 에이전트 '아르텍스(ARTEX)'를 이용한 해킹이 신한·KB국민·하나·BNK부산은행 등 금융권 7개사에서 발생해 전자·항공·건설 업계로도 점검이 확산되고 있다. 금감원은 전 금융권 약 500개사에 공격 IP를 전파하고 은행·카드사는 10월 6일까지, 증권·보험 등은 10월…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 글에 나온 말

용어집 전체 →
AI 에이전트
AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
프롬프트
AI 모델에게 원하는 작업을 지시하기 위해 입력하는 텍스트를 말한다.

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

The Verge AI 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →