AI Briefing

Meta AI 어시스턴트 'Muse', 0-day 취약점으로 계정 완전 제어 가능

·2026.09.22 07:24

핵심 내용

macOS 보안 전문가 Patrick Wardle이 Meta의 AI 어시스턴트 Muse에서 인증 토큰 탈취를 통해 계정 완전 제어가 가능한 0-day 취약점을 발견해 공개했다.

1 / 2

자세히 보기

macOS 보안 전문가 Patrick Wardle이 Meta의 AI 어시스턴트 Muse에서 심각한 0-day 취약점을 발견해 공개했다. Muse는 예약, 구매, 이미지 생성 등 다양한 작업을 수행하는 macOS 환경의 앱으로, 사용자 계정과 시스템 권한에 대한 광범위한 접근 권한을 가진다.

취약점 메커니즘 및 공격 벡터

발견된 취약점은 로컬에 설치된 앱이나 터미널 명령어가 macOS의 권한 제어와 무관하게 Muse의 인증 토큰에 접근할 수 있다는 점이다. 특히 음성 인식(transcription) 엔드포인트를 공격자의 서버로 변경할 경우, 사용자의 음성 프롬프트가 악성 서버를 거치며 악성 명령이 삽입되고, Muse 계정의 완전한 제어가 가능해진다.

Wardle의 개념 증명(PoC)에 따르면, 이 취약점을 악용하면 사용자에게 경고 없이 악성 파일을 디스크에 쓰거나 카메라를 통해 사진을 촬영하는 등의 행위가 가능하다. 단순한 ClickFix 변형만으로도 기기 감염 및 계정 탈취가 가능함이 확인되었다.

보안 설계 비판 및 대응

Wardle은 Muse가 클라우드 기반 음성 처리를 채택해 로그를 남기려 한 점과, 모든 앱이 문서화되지 않은 민감한 설정을 제어할 수 있도록 설계된 점을 보안 결함으로 지적했다. macOS의 온디바이스 처리 방식을 채택했다면 이러한 공격을 차단할 수 있었을 것이라고 비판했다.

한편, Amazon은 Wardle의 취약점 공개 약 12시간 전, Muse의 쇼핑 기능을 **'무단 AI agent'**로 간주하고 차단했다. Meta는 해당 질문에 대해 즉각적인 입장을 밝히지 않았으며, Wardle은 AI 어시스턴트의 높은 권한을 고려할 때 훨씬 엄격한 보안 기준이 필요하다고 강조했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.