메타 뮤즈 파일시스템 요청 결과, 6.8GB 데이터 유출 보고
I asked Meta’s Muse for its filesystem and it sent me 6.8GB
Hacker NewsAI 에이전트 뮤즈에게 파일 아카이브를 요청하자, 단순 채팅 로그를 넘어 6.8GB 규모의 리눅스 루트 파일시스템 전체가 추출되었습니다.
- 추출된 자료에는 사용자 메모리, 정체성 정보는 물론, 68개에 달하는 외부 기능(Skill) 및 스마트홈 연동 가이드 등 서비스의 핵심 구조가 포함되어 있습니다.
- 이는 AI 에이전트가 단순 대화 기록을 넘어 개인의 생활 영역 전체와 연동되는 방대한 데이터를 수집하며 발생하는 심각한 데이터 유출 위험성을 시사합니다.
- 다만 해당 데이터는 특정 세션의 로컬 환경에 국한되며, 메타가 관련 보고서를 '해당 없음'으로 분류하는 등 시스템적인 제한점도 함께 확인해야 합니다.
사용자가 Muse에게 자신이 볼 수 있는 파일을 아카이브하여 전송하도록 요청한 결과, 압축된 약 2.7GB와 풀린 6.8GB에 달하는 대용량 데이터를 받았다. 이 데이터는 해당 세션에 할당된 리눅스 환경의 루트 파일시스템을 포함하고 있었으며, Ubuntu 시스템 파일, Muse 내부 문서, 통합 코드, 앱 템플릿, 메모리 파일, 에이전트 로그 및 SSH 키 파일 등이 발견되었다. 보고자는 이러한 내부 런타임 파일과 민감 자료가 일반적인 대화와 연결된 외부 전송 목적지를 통해 유출될 수 있다는 우려를 제기했다.
분석 결과, 에이전트의 홈 디렉토리(`/home/hatch`)에는 `SOUL.md`, `IDENTITY.md`, `USER.md`, `MEMORY.md` 등 핵심적인 정체성 및 메모리 관련 파일들이 포함되어 있었다. 특히 `/opt/hatch/skills/` 경로에서는 약 68개의 스킬 디렉토리가 확인되었는데, 이들은 Google Workspace, Meta의 소셜 앱, Outlook, 건강 서비스 등 광범위한 외부 기능을 연결하는 `SKILL.md` 지침 파일과 명령줄 도구로 구성되어 있었다.
데이터에는 단순 대화 기록을 넘어선 복잡한 메모리 관리 시스템도 포함되어 있다. Muse는 일별 상세 내용을 `~/memory/`에 저장하고, 이를 바탕으로 경험이나 선호도를 정리하여 출처를 인용하는 방식으로 자료를 체계화한다. 또한, 밤마다 진행되는 '꿈(dream)' 기능은 최근 대화를 검토하여 미래 세션 가이드를 작성하며, Meta Home Link와 같은 ESP32-C5 기반의 실험적인 장치 통합 문서도 발견되어 가정 네트워크 기기 접근 가능성을 시사했다.
용어 풀이
- AI 에이전트
- 목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.