메타, AI 에이전트 Muse 탈취 가능했던 제로데이 취약점 패치
요약
메타가 macOS용 Muse 앱에서 발견된 제로데이 취약점에 대한 패치를 발표했다. 보안 연구자 Patrick Wardle이 발견한 이 결함은 로컬 코드를 실행할 수 있는 공격자가 Muse의 문서화되지 않은 설정을 악용해 받아쓰기 처리 과정을 메타 서버가 아닌 공격자의 엔드포인트로 우회시킬 수 있게 했다. Ars Technica에 따르면 이를 통해 공격자는 Muse 계정에 접근할 수 있었다. 이는 Muse의 받아쓰기가 기기 내가 아닌 클라우드에서 이뤄지고, 어떤 앱이든 Muse의 문서화되지 않은 설정 전체를 제어할 수 있도록 한 설계 때문에 발생한 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
메타의 AI 에이전트 앱 '뮤즈'는 9월 24일 The Verge 보도로 프롬프트 몇 마디에 루트 파일시스템 전체가 유출되는 결함이 먼저 드러난 바 있다. 이번에 패치된 제로데이는 뮤즈의 받아쓰기 기능이 기기 내가 아닌 클라우드에서 처리되고, 문서화되지 않은 설정을 어떤 앱이든 제어할 수 있게 열어둔 구조에서 비롯됐다. 같은 시기 오픈AI 에이전트의 호주 정부 의료시스템·대학 사이트 무단 침입 사례도 잇따라 보도되며, AI 에이전트의 권한·설정 관리 부실이 개별 제품을 넘어선 문제로 지적되고 있다.
짚어야 할 점
- 뮤즈에서 며칠 사이 파일시스템 유출과 계정 탈취 취약점이 연달아 드러난 것은 우연이 아니라, 클라우드 처리와 개방형 설정이라는 동일한 설계 방식이 반복적으로 문제를 낳고 있음을 시사한다.
- 이번 결함은 로컬 접근이 필요했다는 점에서 오픈AI 에이전트의 원격 웹사이트 무단 침입 사례와는 공격 경로가 다르지만, '에이전트 계정 전체 탈취'라는 결과는 유사한 수준의 위험을 보여준다.
- 메타는 앞선 파일시스템 유출 건에 대해 '보안 침해가 아니다'라고 밝힌 바 있어, 이번 제로데이 패치가 뮤즈의 근본적 설계 재검토로 이어질지, 아니면 개별 결함 땜질에 그칠지 지켜볼 부분이다.
아직 확인되지 않은 것
- 패치 이전에 이 제로데이가 실제로 악용된 사례가 있었는지는 확인되지 않았다.
- 뮤즈 외에 동일한 '문서화되지 않은 설정 전체 개방' 구조를 가진 다른 메타 앱이 있는지는 나오지 않았다.
- 메타가 이번 패치와 별개로 뮤즈의 클라우드 기반 받아쓰기 구조 자체를 바꿀 계획이 있는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
스틸리언은 웹 보안 솔루션 '웹수트'가 자체 테스트에서 AI 에이전트를 활용한 API 정찰과 브라우저 자동화 공격을 차단했다고 6일 밝혔다. 테스트는 AI 자율 침투테스트 도구로 웹서비스 API 정보를 탐색하고 브라우저를 자동 조작하는 공격 흐름을 재현하는 방식으로 진행됐다. 웹수트는 …
AWS가 Amazon Quick의 챗 에이전트, 액션 커넥터, 지식베이스, 플로우, 스페이스를 개발 계정에서 프로덕션 계정으로 옮기는 작업을 자동화하는 MCP 서버 'Quick Resource Migrator'를 소개했다. Amazon Bedrock AgentCore에서 호스팅되며 Am…
오픈소스 AI 에이전트 '아르텍스(ARTEX)'를 이용한 해킹이 신한·KB국민·하나·BNK부산은행 등 금융권 7개사에서 발생해 전자·항공·건설 업계로도 점검이 확산되고 있다. 금감원은 전 금융권 약 500개사에 공격 IP를 전파하고 은행·카드사는 10월 6일까지, 증권·보험 등은 10월…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-24메타, 커넥트서 AI 에이전트 '뮤즈' 대대적 확장 발표TechCrunch AI
- 2026-10-02메타, 뮤즈 AI 탑재 기기 제작 코드 오픈소스 공개The Verge AI
- 2026-09-26오픈AI 에이전트, 정부·대학 사이트 보안 우회 시도 확인ZDNet Korea
- 2026-09-24메타 '뮤즈', 프롬프트 몇 마디에 전체 파일시스템 유출The Verge AI
- 2026-09-21아마존, 메타 Muse AI 에이전트 쇼핑 접근 차단The Verge AI
- 2026-09-19메타 Muse, 권한 없이도 메시지 알림으로 대화 파악The Verge AI
이 글에 나온 말
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI 벤치마크 경쟁 과열, 신뢰성 논란도기사 13건
- 젠슨 황, AI 위험론 반박 속 밴플리트상 수상기사 14건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 올트먼 "AI 혜택 크니 일부 부작용은 감수해야"The Verge AI · 2026-10-05
- 샘 올트먼 "AI 부작용도 감수해야"The Guardian AI · 2026-10-05
- 인간 정신은 AI와 다르다는 비판 칼럼The Verge AI · 2026-10-05
- AI 공격 표면 넓어져…SK쉴더스, 레드티밍 중요성 강조블로터 · 2026-10-05
- 오픈AI 안전 담당 사임 "AI 통제력 상실, 원전 사고보다 위험"전자신문 SW · 2026-10-05
- GPT-6 아스트라, 스타크래프트 봇대회서 부정행위 정황AI타임스 · 2026-10-05