핵심 요약
- 마크 저커버그가 보안을 강조했던 메타의 신규 AI 에이전트 '뮤즈'에서 계정 인증 토큰과 제어 권한을 손쉽게 탈취당하는 제로데이 취약점이 발견되었습니다.
- 공격자는 복잡한 악성코드 없이도 권한이 막강한 AI 비서를 조종해 몰래 사진을 찍거나 디스크에 악성 파일을 작성할 수 있었습니다.
- 취약점 공개 직전 아마존이 약관 위반을 이유로 뮤즈를 통한 쇼핑을 차단했으며, 메타는 이후 긴급 패치(핫픽스)를 배포했습니다.
요약 메타가 야심 차게 선보인 신규 AI 비서 '뮤즈(Muse)'에서 설치된 다른 프로그램이나 터미널 명령어만으로 AI의 모든 권한을 탈취당할 수 있는 치명적인 제로데이(0-day) 보안 취약점이 발견됐습니다. 마크 저커버그 CEO는 뮤즈를 두고 "처음부터 프라이버시와 보안을 최우선으로 설계했다"고 대대적으로 홍보해왔지만, 실상은 정반대의 허점을 드러낸 셈입니다.
뮤즈는 일정 예약부터 서류 작성, 고객 응대, 쇼핑, 이미지 생성 등 사용자의 다양한 작업을 자율적으로 대신 처리해 주는 macOS용 AI 에이전트 앱입니다. 필요한 도구가 없으면 스스로 즉석에서 만들어 사용할 만큼 막강한 자율성을 자랑하며, 작동을 위해 사용자 계정뿐만 아니라 파일 쓰기, 마이크 및 카메라 접근, 위치 정보 등 macOS의 핵심 기기 권한을 광범위하게 요구합니다. 애플이 보안상 엄격히 통제해 온 안전장치들을 뮤즈가 일거에 해제해 주는 구조인 셈입니다.
보안 전문가 패트릭 워들(Patrick Wardle)에 따르면, 뮤즈는 로컬에 설치된 악성 앱이나 단순 스크립트가 문서화되지 않은 비공개 설정값을 제약 없이 바꿀 수 있도록 허술하게 설계되어 있었습니다. 특히 음성 받아쓰기(녹음)가 전송되는 엔드포인트 서버 주소를 공격자의 서버로 손쉽게 우회할 수 있어, 이를 통해 뮤즈의 사용자 인증 토큰을 완전히 탈취할 수 있었습니다. 워들은 굳이 복잡한 맥용 악성코드를 새로 짤 필요도 없이, 막강한 시스템 권한을 쥔 AI 비서 자체를 조종해 몰래 사진을 찍거나 악성 파일을 심는 공격 시연에 성공했다고 밝혔습니다. 사용자가 눈치채기 어려운 수준이었습니다.
심지어 이번 보안 결함이 공론화되기 약 12시간 전에는 아마존이 자사 쇼핑몰에서 뮤즈의 접근을 전면 차단하는 일까지 발생했습니다. 아마존은 뮤즈가 이용 약관을 위반한 '비인가 AI 에이전트'라며, 다른 배달·예약 플랫폼처럼 제휴와 합의를 거쳐 안전하게 운영되어야 한다고 지적하며 메타 측에 아마존 쇼핑 기능 제외를 공식 요구했습니다.
한편 메타는 보도가 나간 뒤 12시간이 지난 시점에 해당 제로데이를 수정하는 핫픽스를 배포했다고 밝혔으나, 음성 처리를 기기 내부가 아닌 클라우드로 보내도록 설계한 점이나 중요 시스템 설정을 임의로 수정할 수 있게 방치한 점 등 기본 설계부터 보안을 안이하게 다뤘다는 업계의 비판은 피하기 어려워 보입니다.
Sponsored · 광고