메타의 AI 에이전트 ‘뮤즈(Muse)’에서 사용자 개인정보에 접근할 수 있는 보안 취약점이 보고됐습니다. 외부 연구자가 메타의 버그바운티 프로그램을 통해 신고한 문제로, 공격자가 사용자별 가상 머신에 접근할 가능성이 있었다는 내용입니다. 다만 이는 잠재적 노출 위험에 대한 보고이며, 실제로 누군가 사용자 데이터를 열람하거나 훔쳤다는 뜻은 아닙니다.
1
11
어떤 정보가 위험에 놓일 수 있었나
뮤즈는 사용자마다 별도의 가상 머신, 즉 클라우드에 마련된 개인별 컴퓨터 환경을 사용합니다. 보도에 인용된 메타 내부 사고 보고서에 따르면, 취약점은 공격자가 이 환경에 접근하게 할 가능성이 있었고, 그 안에 저장된 이메일과 파일 등이 노출될 수 있었습니다.
1
2
공개된 보도만으로는 취약점이 어떤 기술적 경로로 작동했는지 구체적으로 확인하기 어렵습니다. 실제 악용 여부나 데이터 탈취가 있었다는 사실도 확인되지 않았습니다.
1
11
메타의 대응과 심각도 분류
메타는 버그바운티 프로그램을 통한 신고 이후 뮤즈 안에 더 명확한 안전 경고를 추가하고 있는 것으로 보도됐습니다. 다만 공개된 자료에는 취약점을 어떻게 수정했는지에 관한 구체적인 기술 설명이 담겨 있지 않습니다.
1
3
취약점의 최초 심각도 분류는 보도마다 다릅니다. 한 보도 요약은 메타가 이를 높은 심각도의 ‘SEV-2’ 사고로 분류했다고 전했고, 다른 보도는 처음에 ‘중간~높음’ 수준으로 기록됐다고 설명합니다. 로이터 보도 요약에는 등급이 나오지 않아, 현재 공개된 자료만으로는 최초 분류를 단정하기 어렵습니다.
1
4
24
뮤즈가 하는 일과 우려가 커지는 이유
뮤즈는 사용자를 대신해 쇼핑을 하거나 여행을 예약하고, 이메일을 보내고, 결제를 처리하도록 설계된 AI 에이전트입니다.
4
8 사용자 데이터와 연결된 서비스에 접근해 여러 작업을 수행하는 만큼, 전용 가상 머신이 노출될 수 있다는 취약점 보고는 단순한 기능 오류를 넘어 개인정보 보호 문제를 제기합니다.
1
4
뮤즈는 출시 후 미국 앱 다운로드 순위에서 상위권에 올랐다는 보도도 나왔습니다. 다만 인용된 자료에는 구체적인 다운로드 수가 제시되지 않았습니다.
17