특별한 macOS 권한이 없는 로컬 프로세스도 뮤즈의 받아쓰기 전송 대상을 바꿀 수 있어, 음성 입력과 계정 인증 토큰이 노출될 위험이 있었다.
패트릭 워들은 탈취된 뮤즈 세션으로 연결된 아이폰의 위치를 확인하고 블루투스 저전력 스캔을 시작하는 모습을 시연했다. 메타는 이후 취약점을 수정했다.
What was the zero-day vulnerability Patrick Wardle found in the Mac version of Meta’s Muse AI assistant, how could malware already running oIllustration of the security risks surrounding Muse for Mac’s dictation feature; not an image of Wardle’s demonstration.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: What was the zero-day vulnerability Patrick Wardle found in the Mac version of Meta’s Muse AI assistant, how could malware already running o. Article summary: Patrick Wardle found a local privilege-boundary flaw in Muse for Mac: an ordinary process could change an undocumented dictation setting and redirect traffic meant for Meta to an attacker-controlled server. His proof of . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
메타의 맥용 AI 비서 **뮤즈(Muse)**에서 발견된 취약점의 핵심은 받아쓰기 음성을 어디로 보낼지 정하는 설정이었다. 보안 연구자 패트릭 워들의 개념증명 코드 ‘not-a-mused’에 따르면, 공격자가 이미 사용자의 맥에서 코드를 실행할 수 있다면 이 설정을 바꿔 받아쓰기 트래픽을 자신이 운영하는 서버로 돌릴 수 있었다. 이 과정에서 음성 입력뿐 아니라 뮤즈 계정의 인증 토큰도 노출될 가능성이 있었다. 다만 이 취약점만으로 맥에 원격 침입할 수 있는 것은 아니다.811
음성 입력이 계정 위험으로 번진 경로
문제가 된 미공개 설정의 이름은 endo_voyager_dictation_endpoint다. 뮤즈가 받아쓴 내용을 전사하기 위해 보낼 서버를 지정하는 값인데, 워들은 맥에서 실행 중인 앱이나 터미널 명령이 특별한 macOS 권한 없이 이를 변경할 수 있음을 확인했다. 공격자가 목적지를 자신의 서버로 바꿔두면, 사용자가 이후 뮤즈에서 음성으로 질문할 때 해당 트래픽이 메타 대신 공격자 쪽으로 전송될 수 있다. 7828
따라서 공격에는 맥에서 이미 실행 중인 코드와 사용자의 받아쓰기 이용이 필요하다. 뮤즈의 모든 대화를 가만히 엿들을 수 있는 취약점은 아니다. 위험이 커지는 지점은 노출될 수 있는 인증 토큰이다. 이를 손에 넣은 공격자는 뮤즈 계정을 통해 사용자가 비서에 이미 허용한 접근 권한을 악용할 수 있다. 81119
시연에서 확인된 것과 확인되지 않은 것
워들의 시연을 다룬 보도에 따르면, 탈취된 뮤즈 세션은 바르셀로나에 있는 연결된 아이폰의 위치를 확인하고 그 기기에서 블루투스 저전력(BLE) 스캔을 시작했다. 이는 실제로 시연된 두 가지 동작이지, 뮤즈가 접근할 수 있는 모든 계정·기기 기능이 악용됐다는 증거는 아니다. 91926
소비자에게는 AI 비서에 연결한 기기와 서비스가 계정 탈취 시 어떤 영향을 받을 수 있는지가 문제다. 기업 역시 직원의 맥에 뮤즈가 설치됐는지만이 아니라, 그 설치로 어떤 파일·서비스·기기에 접근할 수 있게 됐는지 살펴볼 필요가 있다. 비교적 제한된 권한의 로컬 프로세스가 더 폭넓은 접근 권한을 가진 비서로 이어질 수 있었기 때문이다. 8919
수정된 취약점, 별개인 아마존의 차단
워들은 메타가 취약점을 수정했다며 빠른 대응에 감사를 표했다. 후속 보도에 따르면 메타는 받아쓰기 전송 대상을 바꿀 수 있게 했던 내부 설정도 제거했다. 워들은 사용자들에게 뮤즈를 설치하지 말라고 권고했지만, 제공된 자료만으로는 그 권고의 상세한 이유나 향후 발견에 관한 구체적인 예측까지 단정하기 어렵다. 281711
한편 아마존이 뮤즈의 자사 사이트 쇼핑을 차단한 일은 이번 취약점에 대한 대응으로 제시되지 않았다. 아마존은 애드위크에 메타가 뮤즈의 쇼핑 활동을 사전에 알리거나 허가받지 않았다고 밝혔고, 다른 보도는 뮤즈가 쇼핑 중 AI 에이전트임을 밝히지 않은 점도 아마존이 문제 삼았다고 전했다. 2224
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
"메타 뮤즈의 받아쓰기 설정이 계정 탈취 위험으로 이어진 이유"에 대한 짧은 대답은 무엇입니까?
특별한 macOS 권한이 없는 로컬 프로세스도 뮤즈의 받아쓰기 전송 대상을 바꿀 수 있어, 음성 입력과 계정 인증 토큰이 노출될 위험이 있었다.
먼저 검증할 핵심 포인트는 무엇인가요?
특별한 macOS 권한이 없는 로컬 프로세스도 뮤즈의 받아쓰기 전송 대상을 바꿀 수 있어, 음성 입력과 계정 인증 토큰이 노출될 위험이 있었다. 패트릭 워들은 탈취된 뮤즈 세션으로 연결된 아이폰의 위치를 확인하고 블루투스 저전력 스캔을 시작하는 모습을 시연했다. 메타는 이후 취약점을 수정했다.