기술·AI2026.09.22The Verge

Meta가 AI 에이전트 Muse 탈취 가능 제로데이 취약점을 패치했다.

  • Meta는 macOS용 Muse 앱의 계정 탈취 가능 제로데이 취약점에 패치를 배포했다.
  • 공격에는 로컬 코드 실행이 필요했지만 전사 처리 경로 변경을 통해 계정 접근이 가능할 수 있었다.
  • 패치 여부뿐 아니라 단말 보안, 외부 통신, 전사 데이터 보호를 함께 점검할 필요가 있다.

Meta는 macOS용 Muse 앱에서 발견된 제로데이 취약점을 패치했다고 전해졌다. 보안 연구자 Patrick Wardle이 발견한 이 취약점은 문서화되지 않은 Muse 설정을 악용해, 로컬에서 코드를 실행하는 공격자가 전사 처리 대상을 Meta 서버 대신 자신의 엔드포인트로 변경할 수 있게 했다는 내용이다.

제로데이는 공급자가 취약점을 인지하거나 패치를 제공하기 전 악용 가능성이 있는 취약점을 가리키는 일반적 표현이다. 이번 사례는 AI 에이전트의 모델 자체뿐 아니라 음성 전사 같은 주변 처리 기능, 구성 설정, 외부 통신 경로가 계정 보안의 공격면이 될 수 있음을 보여준다.

Muse를 업무에 사용하는 조직은 패치 적용 여부를 확인하는 한편, 단말기 보안과 로컬 관리자 권한, 허가되지 않은 코드 실행 통제도 함께 살필 필요가 있다. 전사 데이터에는 회의·상담·업무 지시 등 민감한 정보가 포함될 수 있으므로, AI 계정 접근 이상 징후와 외부 엔드포인트 연결을 탐지할 수 있는지 점검하는 것이 실무상 중요하다.

영향받는 앱 버전, 패치 버전, 실제 악용 사례의 존재 여부, 데이터 유출 범위는 발췌문만으로 확인되지 않는다. Meta의 보안 공지와 조직의 설치 자산 목록을 대조해 적용 대상 및 후속 조치 범위를 확인할 필요가 있다.

본문은 수집한 기사의 제목과 발췌를 바탕으로 AI가 정리한 해설입니다. 수치·날짜·조문 등 세부 사실은 원문에서 확인하세요.

Meta Muse제로데이계정 탈취macOS전사 처리
원문 출처

The Verge

원문 읽기

이어서 읽기

기술·AI뉴스2026.09.23

Antigravity SDK가 로컬 AI 모델 지원을 발표했다.

기술·AI뉴스2026.09.23

Engram 2B 모델 업데이트가 공개됐다.

기술·AI뉴스2026.09.23

Google이 개인 AI용 보안 서버측 메모리를 Private AI Compute에 도입했다.

기술·AI뉴스2026.09.23

Google이 Gemini 3.8 텍스트 음성변환을 공개했다.