Meta 신규 AI 에이전트 Muse에서 제로데이 취약점 공개…전직 보안 매니저도 사용 거부
권한 없는 로컬 프로세스가 프롬프트 탈취·인젝션·인증정보 유출 가능. AI 에이전트 도입 시 파일·메일 접근권한 최소화 필수.
요약
Meta의 새로운 AI 에이전트인 Muse에서 악성코드가 Muse for Mac을 하이킹할 수 있는 제로데이 취약점이 발견되었습니다. 공격자는 특수 권한이 없는 로컬 프로세스를 통해 문서화되지 않은 Muse 설정을 변경하고, 사용자의 프롬프트를 공격자의 서버로 전송할 수 있습니다. 이를 통해 프롬프트 탈취 및 주입은 물론, 인증 정보 유출까지 발생할 수 있습니다. 특히 사용자가 Muse에 접근 권한을 허용한 파일, 메일, 메시지, 캘린더, 메모 등에 공격자가 접근할 수 있어 심각한 보안 위험이 예상됩니다. 최근 회사를 떠난 Meta의 한 AI 보안 엔지니어링 매니저는 이러한 보안 및 개인정보 문제를 이유로 Muse 사용을 권장하지 않는다는 견해를 밝혔습니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @IntCyberDigest: ‼️ BREAKING: A zero-day has been released for Muse, Meta's new AI agent, and a Meta AI security engineering manager who left the c
원문 보기 ↗