중요Wired
Meta의 새 AI 어시스턴트 'Muse', 심각한 보안 결함 안고 출시
로컬 앱·터미널이 에이전트를 완전 장악하는 제로데이 확인. 자율 에이전트 도입 전 격리·권한 검증 필수.
요약
Meta가 최근 출시한 AI 어시스턴트 'Muse'에서 로컬 앱과 터미널 명령어를 통해 제어권을 탈취할 수 있는 제로데이 보안 취약점이 발견되었습니다. 'Muse'는 예약, 문서 생성, 앱 연동 등 다양한 업무를 대행하며 macOS 환경에서 WhatsApp, 이메일, 캘린더 등 사용자 계정 정보에 광범위한 접근 권한을 요구합니다. 이 과정에서 Apple이 설정한 OS 보안 체계를 우회하는 문제점이 지적되었으며, 보안 우려가 커지자 Amazon은 자사 사이트에서 'Muse'의 접근을 차단하기 시작했습니다. Mark Zuckerberg CEO는 그간 'Muse'가 프라이버시와 보안을 최우선으로 설계되었다고 강조해 왔으나, 이번 취약점으로 인해 해당 주장에 대한 신뢰성에 의문이 제기되고 있습니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Meta’s Muse AI Assistant Rolled Out With a Serious Security Flaw
원문 보기 ↗