← promppy_ 실시간 AI 뉴스
중요X

Meta 신규 AI 에이전트 Muse에서 제로데이 취약점 공개…전직 보안 매니저도 사용 거부

권한 없는 로컬 프로세스가 프롬프트 탈취·인젝션·인증정보 유출 가능. AI 에이전트 도입 시 파일·메일 접근권한 최소화 필수.

요약

Meta의 새로운 AI 에이전트인 Muse에서 악성코드가 Muse for Mac을 하이킹할 수 있는 제로데이 취약점이 발견되었습니다. 공격자는 특수 권한이 없는 로컬 프로세스를 통해 문서화되지 않은 Muse 설정을 변경하고, 사용자의 프롬프트를 공격자의 서버로 전송할 수 있습니다. 이를 통해 프롬프트 탈취 및 주입은 물론, 인증 정보 유출까지 발생할 수 있습니다. 특히 사용자가 Muse에 접근 권한을 허용한 파일, 메일, 메시지, 캘린더, 메모 등에 공격자가 접근할 수 있어 심각한 보안 위험이 예상됩니다. 최근 회사를 떠난 Meta의 한 AI 보안 엔지니어링 매니저는 이러한 보안 및 개인정보 문제를 이유로 Muse 사용을 권장하지 않는다는 견해를 밝혔습니다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 @IntCyberDigest: ‼️ BREAKING: A zero-day has been released for Muse, Meta's new AI agent, and a Meta AI security engineering manager who left the c

원문 보기 ↗

광고

다음 뉴스 →

중요캘리포니아, AI 데이터센터 전력·용수 사용 규제 강화 법안 서명

신설 요금제·인프라 비용 부담 의무화. 미국 내 데이터센터 확장 계획 시 비용·규제 재검토 필요.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스