메타 Muse 앱, AI 에이전트 제어 취약점 패치 완료 — AI 생성 일러스트
AI 정책 뉴스언론 보도어제 발표

메타 Muse 앱, AI 에이전트 제어 취약점 패치 완료

Meta patches Muse exploit that let attackers control the AI agent

The Verge AI9월 22일 발표 · 2분

메타가 Muse 앱의 제로데이 취약점을 발견하고 긴급 패치를 배포했습니다. 이 버그는 공격자가 AI 에이전트 기능을 조종할 수 있는 위험을 안고 있었습니다.

세 줄 요약The Verge AI 원문 기반
  1. 취약점은 문서화되지 않은 설정을 악용하여, 녹취 처리 과정을 메타 서버가 아닌 사용자의 로컬 환경으로 우회시키는 방식으로 작동했습니다.
  2. 전문가들은 단순 원격 해킹을 넘어 AI 비서 자체가 가진 권한(프리빌리지)을 조작할 수 있다는 점에서 심각성을 지적하며 보안 설계의 중요성을 강조했습니다.
  3. 메타는 해당 공격이 로컬 환경에서 악성 코드가 실행되어야 하는 방식이라 실제 위험도는 낮다고 설명하며 즉시 핫픽스를 배포했습니다.

메타는 보안 연구원으로부터 발견된 제로데이 취약점을 이용해 공격자가 를 조종할 수 있는 위험에 대해 Muse macOS 앱에 긴급 패치를 배포했습니다. 이 버그는 문서화되지 않은 Muse 설정을 악용하여, 녹취 처리 과정을 메타 서버가 아닌 공격자 자신의 엔드포인트로 리디렉션하는 방식으로 작동했으며, 이를 통해 공격자는 해당 Muse 계정에 접근할 수 있었습니다.

전문가들은 이러한 취약점의 심각성을 지적하며, 단순한 원격 해킹을 넘어 AI 비서 자체가 가진 권한(프리빌리지)을 조작하여 악용할 수 있다는 점에 주목했습니다. 한 연구원은 이 과정에서 복잡한 Mac 악성코드 스틸러를 작성하는 대신, AI 어시스턴트 자체의 기능을 활용해 원하는 작업을 수행할 수 있다고 지적하며 보안 설계 단계부터 재고해야 한다고 강조했습니다.

메타는 해당 취약점이 원격 공격이 아닌 로컬 권한 상승(local privilege escalation) 공격 방식이었기 때문에 실제 위험도는 낮다고 설명했습니다. 이 공격을 실행하려면 사용자의 기기에 이미 악성 코드가 실행되어야 하며, 이에 따라 메타는 즉시 핫픽스를 발행하여 문제를 해결했다고 밝혔습니다.

용어 풀이

AI 에이전트
목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
원문The Verge AI · Meta patches Muse exploit that let attackers control the AI agent다음 이야기 · 8 / 8트럼프, AI를 '슈퍼 지능'으로 개명해야 한다 주장
원문 보기The Verge AI