중요The Verge
메타, AI 에이전트 'Muse' 제로데이 취약점 긴급 패치
클라우드 받아쓰기·미문서화 설정이 화근. AI 앱 설계 시 온디바이스 처리·권한 최소화 검토 필요.
요약
Meta가 macOS용 AI 앱인 Muse에서 발견된 제로데이 취약점에 대한 보안 패치를 배포했다. 보안 연구원 Patrick Wardle이 발견한 이 취약점은 문서화되지 않은 Muse 설정을 악용해 공격자가 로컬 코드를 실행할 수 있게 한다. 이를 통해 공격자는 받아쓰기 처리 과정을 Meta 서버가 아닌 자신의 엔드포인트로 리디렉션하여 Muse 계정에 접근하고 AI 에이전트를 제어할 수 있었다. 이번 문제는 Muse의 받아쓰기 기능이 온디바이스가 아닌 클라우드에서 처리되는 설계 방식과 모든 앱이 Muse의 비공개 설정을 제어할 수 있도록 허용한 구조적 결함으로 인해 발생했다. 사용자는 해당 앱을 최신 버전으로 업데이트하여 보안 위협을 방지해야 한다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Meta patches Muse exploit that let attackers control the AI agent
원문 보기 ↗