메타의 AI 에이전트 뮤즈(Muse)에서 보안 취약점이 발견돼 공격자가 사용자의 전용 클라우드 환경에 접근할 수 있었을 가능성이 제기됐다. 이 환경에는 이메일과 파일 등이 들어갈 수 있다. 메타는 앱 안에 더 명확한 안전 경고를 추가하고 있지만, 공개된 보도만으로는 취약점의 작동 방식이나 공격에 사용자가 어떤 행동을 해야 했는지 알 수 없다.
1
18
이 취약점은 앞서 공개된 뮤즈 맥 앱의 문제와는 별개다. 보안 연구자 패트릭 워들은 맥에서 이미 실행 중인 프로세스가 뮤즈의 받아쓰기 트래픽을 다른 곳으로 돌려 인증 정보를 노출할 수 있음을 보였다. 두 사례는 서로 다른 문제이므로 하나의 공격 경로로 묶어 설명해서는 안 된다.
7
10
13
새로 보도된 취약점, 무엇이 노출될 수 있었나
로이터 보도에 따르면, 이 취약점은 외부 연구자가 메타의 버그 바운티 프로그램을 통해 제보했다. 버그 바운티는 보안 취약점을 찾아 신고한 연구자에게 보상을 제공하는 제도다. 이 취약점은 사용자의 전용 가상 머신에 접근하게 할 수 있었던 것으로 전해졌다. 가상 머신은 사용자별로 마련된 클라우드 기반 환경이며, 이메일과 파일 같은 데이터가 포함될 수 있다.
1
18
다만 현재 공개된 보도에는 공격자가 취약점을 어떻게 악용할 수 있었는지 구체적으로 나와 있지 않다. 악성 링크가 공격 경로였는지, 사용자가 링크를 누르거나 접근을 승인해야 했는지, 통신 내용이나 활성 세션이 노출됐는지도 확인되지 않았다. 별개의 맥 앱 취약점에서 드러난 공격 방식을 이 사례에 그대로 적용해 추정해서는 안 된다.
로이터는 메타가 뮤즈 앱 안에 더 명확한 안전 경고를 추가하고 있다고 전했다. 다만 그 경고가 유일한 대응인지, 취약점 자체가 수정됐는지, 영향을 받은 사용자가 얼마나 되는지는 보도에서 확인되지 않았다.
1
별도로 확인된 맥 앱 취약점은 어떻게 작동했나
워들의 연구는 뮤즈의 맥OS 앱에 관한 것이다. 공격이 성립하려면 사용자의 맥에서 코드가 이미 실행 중이어야 했다. 보도에 따르면, 권한이 제한된 로컬 앱이나 명령어가 뮤즈의 받아쓰기 트래픽이 어디로 전송되는지를 정하는 비공개 설정을 바꿀 수 있었다. 그 결과 받아쓰기 내용이 메타가 아닌 다른 서버로 전달되고, 인증 정보가 노출될 가능성이 있었다.
10
13
이 문제는 피해자에게 링크만 보내면 공격이 시작되는 방식으로 설명되지 않았다. 맥에서 로컬 프로세스가 실행되고 있어야 했으며, 공격 경로에는 뮤즈의 받아쓰기 기능도 관련돼 있었다. 메타는 해당 설정을 정식 배포 버전에서 제거해 이 맥 앱 취약점을 수정한 것으로 보도됐다.
7
10
AI 에이전트의 넓은 권한이 중요한 이유
뮤즈는 이메일이나 메시징 앱 같은 서비스와 연결할 수 있고, 맥 앱에는 파일, 마이크, 카메라, 위치 정보, 캘린더 등에 접근할 권한이 부여될 수 있다.
9
11 이런 권한은 에이전트가 침해됐을 때 피해 범위를 키울 수 있다. 공격자가 에이전트나 인증 정보를 장악하면 사용자가 이미 허용한 접근 권한을 악용할 가능성이 있기 때문이다. 워들의 맥 앱 시연은 이런 위험을 보여주는 사례지만, 별도로 보도된 클라우드 취약점의 영향이나 공격 방법을 입증하는 것은 아니다.
7
10
따라서 확인된 사실과 아직 공개되지 않은 내용을 나눠 보는 것이 중요하다. 맥 앱 문제는 작동 방식이 설명됐고, 수정된 것으로 보도됐다. 반면 새로 보도된 클라우드 접근 취약점은 잠재적 영향과 앱 내 경고 변경 소식은 알려졌지만, 공격 경로와 사용자 행동의 필요 여부, 취약점 자체의 수정 여부는 여전히 불분명하다.
1
7
18