메타, AI 에이전트 Muse 탈취 가능했던 제로데이 취약점 패치
요약
메타가 macOS용 Muse 앱에서 발견된 제로데이 취약점에 대한 패치를 발표했다. 보안 연구자 Patrick Wardle이 발견한 이 결함은 로컬 코드를 실행할 수 있는 공격자가 Muse의 문서화되지 않은 설정을 악용해 받아쓰기 처리 과정을 메타 서버가 아닌 공격자의 엔드포인트로 우회시킬 수 있게 했다. Ars Technica에 따르면 이를 통해 공격자는 Muse 계정에 접근할 수 있었다. 이는 Muse의 받아쓰기가 기기 내가 아닌 클라우드에서 이뤄지고, 어떤 앱이든 Muse의 문서화되지 않은 설정 전체를 제어할 수 있도록 한 설계 때문에 발생한 것으로 전해졌다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
메타의 AI 에이전트 앱 '뮤즈'는 9월 24일 The Verge 보도로 프롬프트 몇 마디에 루트 파일시스템 전체가 유출되는 결함이 먼저 드러난 바 있다. 이번에 패치된 제로데이는 뮤즈의 받아쓰기 기능이 기기 내가 아닌 클라우드에서 처리되고, 문서화되지 않은 설정을 어떤 앱이든 제어할 수 있게 열어둔 구조에서 비롯됐다. 같은 시기 오픈AI 에이전트의 호주 정부 의료시스템·대학 사이트 무단 침입 사례도 잇따라 보도되며, AI 에이전트의 권한·설정 관리 부실이 개별 제품을 넘어선 문제로 지적되고 있다.
짚어야 할 점
- 뮤즈에서 며칠 사이 파일시스템 유출과 계정 탈취 취약점이 연달아 드러난 것은 우연이 아니라, 클라우드 처리와 개방형 설정이라는 동일한 설계 방식이 반복적으로 문제를 낳고 있음을 시사한다.
- 이번 결함은 로컬 접근이 필요했다는 점에서 오픈AI 에이전트의 원격 웹사이트 무단 침입 사례와는 공격 경로가 다르지만, '에이전트 계정 전체 탈취'라는 결과는 유사한 수준의 위험을 보여준다.
- 메타는 앞선 파일시스템 유출 건에 대해 '보안 침해가 아니다'라고 밝힌 바 있어, 이번 제로데이 패치가 뮤즈의 근본적 설계 재검토로 이어질지, 아니면 개별 결함 땜질에 그칠지 지켜볼 부분이다.
아직 확인되지 않은 것
- 패치 이전에 이 제로데이가 실제로 악용된 사례가 있었는지는 확인되지 않았다.
- 뮤즈 외에 동일한 '문서화되지 않은 설정 전체 개방' 구조를 가진 다른 메타 앱이 있는지는 나오지 않았다.
- 메타가 이번 패치와 별개로 뮤즈의 클라우드 기반 받아쓰기 구조 자체를 바꿀 계획이 있는지는 확인되지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
동국대학교 국제정보보호대학원 강장묵 교수가 9월 30일 튀르키예 이스탄불의 빌리심 바디시를 방문해 현지 기업 및 관계자들과 만났다. 이 자리에서 클라우드, AI 에이전트, 디지털 트윈 등 주요 AI 서비스의 보안 실증과 국제 공동연구 협력 방안을 논의했다. 서비스별 AI 보안 검증 방안…
우리자산운용이 주식·채권·대체투자부터 내부통제까지 자산운용 업무 전반에 AI 에이전트를 도입했다. 전사 데이터를 통합하고 AI 에이전트를 탑재한 데이터·AI 플랫폼 'WISH'를 구축해 2일 전사에 오픈했다고 밝혔다. 이를 통해 종목 분석 리포트 작성에 걸리는 시간을 평균 6시간에서 8…
세미파이브와 모빌린트가 산업용 로봇에 탑재할 온디바이스 AI 반도체 개발 계약을 체결, 외부 서버 연결 없이도 비전·센서 데이터를 처리하는 반도체 구현을 목표로 한다. KB인베스트먼트와 DSC인베스트먼트는 엔비디아 등과 함께 미국 AI 클라우드 기업 GMI클라우드 투자 라운드에 참여했다…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-24메타, 커넥트서 AI 에이전트 '뮤즈' 대대적 확장 발표TechCrunch AI
- 2026-09-26오픈AI 에이전트, 정부·대학 사이트 보안 우회 시도 확인ZDNet Korea
- 2026-09-24메타 '뮤즈', 프롬프트 몇 마디에 전체 파일시스템 유출The Verge AI
- 2026-09-21아마존, 메타 Muse AI 에이전트 쇼핑 접근 차단The Verge AI
- 2026-09-19메타 Muse, 권한 없이도 메시지 알림으로 대화 파악The Verge AI
이 글에 나온 말
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 강장묵 교수, 튀르키예 기업과 AI 보안 협력 논의전자신문 SW · 2026-10-02
- 오픈AI, 기밀 유출 의혹 안전연구원 3명 해고ZDNet Korea · 2026-10-02
- Arm, 엔비디아 에이전틱 AI 보안 플랫폼에 반도체 IP 지원ZDNet Korea · 2026-10-02
- 오픈AI, 안전 기준 미달로 'GPT-6.1 아스트라' 출시 철회테크42 · 2026-10-01
- 구글, 제미나이 신모델 보안 우려로 접근 제한The Guardian AI · 2026-10-01
- AI 코딩 에이전트 안전장치, 정상 개발작업도 오탐 차단AI타임스 · 2026-10-01