메타 뮤즈 파일시스템 요청 결과, 6.8GB 데이터 유출 보고 — AI 생성 일러스트AI 일러스트
AI 에이전트 연구

메타 뮤즈 파일시스템 요청 결과, 6.8GB 데이터 유출 보고

I asked Meta’s Muse for its filesystem and it sent me 6.8GB

Hacker News9월 22일 발표 · 3분

AI 에이전트 뮤즈에게 파일 아카이브를 요청하자, 단순 채팅 로그를 넘어 6.8GB 규모의 리눅스 루트 파일시스템 전체가 추출되었습니다.

세 줄 요약Hacker News 원문 기반
  1. 추출된 자료에는 사용자 메모리, 정체성 정보는 물론, 68개에 달하는 외부 기능(Skill) 및 스마트홈 연동 가이드 등 서비스의 핵심 구조가 포함되어 있습니다.
  2. 이는 AI 에이전트가 단순 대화 기록을 넘어 개인의 생활 영역 전체와 연동되는 방대한 데이터를 수집하며 발생하는 심각한 데이터 유출 위험성을 시사합니다.
  3. 다만 해당 데이터는 특정 세션의 로컬 환경에 국한되며, 메타가 관련 보고서를 '해당 없음'으로 분류하는 등 시스템적인 제한점도 함께 확인해야 합니다.

사용자가 Muse에게 자신이 볼 수 있는 파일을 아카이브하여 전송하도록 요청한 결과, 압축된 약 2.7GB와 풀린 6.8GB에 달하는 대용량 데이터를 받았다. 이 데이터는 해당 세션에 할당된 리눅스 환경의 루트 파일시스템을 포함하고 있었으며, Ubuntu 시스템 파일, Muse 내부 문서, 통합 코드, 앱 템플릿, 메모리 파일, 에이전트 로그 및 SSH 키 파일 등이 발견되었다. 보고자는 이러한 내부 런타임 파일과 민감 자료가 일반적인 대화와 연결된 외부 전송 목적지를 통해 유출될 수 있다는 우려를 제기했다.

분석 결과, 에이전트의 홈 디렉토리(`/home/hatch`)에는 `SOUL.md`, `IDENTITY.md`, `USER.md`, `MEMORY.md` 등 핵심적인 정체성 및 메모리 관련 파일들이 포함되어 있었다. 특히 `/opt/hatch/skills/` 경로에서는 약 68개의 스킬 디렉토리가 확인되었는데, 이들은 Google Workspace, Meta의 소셜 앱, Outlook, 건강 서비스 등 광범위한 외부 기능을 연결하는 `SKILL.md` 지침 파일과 명령줄 도구로 구성되어 있었다.

데이터에는 단순 대화 기록을 넘어선 복잡한 메모리 관리 시스템도 포함되어 있다. Muse는 일별 상세 내용을 `~/memory/`에 저장하고, 이를 바탕으로 경험이나 선호도를 정리하여 출처를 인용하는 방식으로 자료를 체계화한다. 또한, 밤마다 진행되는 '꿈(dream)' 기능은 최근 대화를 검토하여 미래 세션 가이드를 작성하며, Meta Home Link와 같은 ESP32-C5 기반의 실험적인 장치 통합 문서도 발견되어 가정 네트워크 기기 접근 가능성을 시사했다.

용어 풀이

AI 에이전트
목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
원문Hacker News · I asked Meta’s Muse for its filesystem and it sent me 6.8GB같은 주제 가이드 · 바로 써 보기매일 아침 소식, 예약 작업으로 받기

평일 아침 메일로 받아 보기 ›틀린 곳 알리기