핵심 요약
- 한 이용자가 메타의 AI '뮤즈'에게 접근 가능한 파일을 구글 드라이브로 보내달라고 하자 6.8GB 분량의 루트 파일시스템을 통째로 압축해 전송했습니다.
- 유출된 파일에는 메타의 내부 코드명 '해치(Hatch)' 관련 기밀 문서, 113개 서브에이전트 기록, 심지어 SSH 키 파일까지 포함되어 있었습니다.
- 작성자는 일반 대화를 통해 민감한 런타임 파일이 외부로 유출될 수 있음을 확인하고 메타 버그 바운티에 해당 취약점을 공식 제보했습니다.
요약 한 테크 블로거가 메타(Meta)의 AI 에이전트 서비스 '뮤즈(Muse)'를 테스트하던 중, 파일시스템에 접근 가능한 파일들을 압축해 자신의 구글 드라이브로 보내달라고 요청하자 AI가 실제로 시스템 전체를 통째로 묶어 전송해 버리는 황당한 보안 사고가 발생했습니다.
전송된 압축 파일의 크기는 약 2.7GB였으며, 압축을 풀자 무려 6.8GB에 달했습니다. 내부를 확인해 본 결과, 세션에 할당된 우분투(Ubuntu) 리눅스 환경의 루트 파일시스템 전체가 포함되어 있었습니다. 여기에는 우분투 기본 시스템 파일뿐만 아니라 뮤즈의 내부 기밀 문서, 연동 코드, 앱 템플릿, 에이전트 메모리 파일, 대화 및 동작 로그, 심지어 SSH 암호화 키 파일까지 고스란히 담겨 있었습니다.
발견된 내부 구조에 따르면 메타 내부에서는 뮤즈를 '해치(Hatch)'라는 코드명으로 부르고 있었으며, 핵심 파일들은 `/home/hatch`, `/opt/hatch` 등에 위치해 있었습니다. 홈 디렉터리에는 에이전트의 성격과 지침을 정의하는 SOUL.md, IDENTITY.md, 메모리 관리 파일들이 존재했고, 113개에 달하는 서브에이전트 기록(JSONL 로그)도 확인되었습니다. 심지어 매일 밤 이전 대화를 복기해 향후 세션 지침을 작성하는 '드림(dreams)' 기능의 흔적과, 약 68개에 달하는 스킬 디렉터리, 왓츠앱 및 맥 연동 가이드 등 메타의 내부 AI 아키텍처가 낱낱이 노출되었습니다.
작성자는 평범한 대화 프롬프트와 연결된 내보내기 기능만으로 내부 런타임 파일과 민감한 보안 정보가 외부로 유출될 수 있다는 점을 지적하며, 메타의 버그 바운티 프로그램에 정식으로 취약점을 제보했습니다. 또한 SSH 키의 실제 활성화 여부는 검증하지 않았으며, 키나 세션 원본 로그 자체는 외부에 공개하지 않겠다고 밝혔습니다.
Sponsored · 광고