Meta가 AI 에이전트 Muse 탈취 가능 제로데이 취약점을 패치했다.
- Meta는 macOS용 Muse 앱의 계정 탈취 가능 제로데이 취약점에 패치를 배포했다.
- 공격에는 로컬 코드 실행이 필요했지만 전사 처리 경로 변경을 통해 계정 접근이 가능할 수 있었다.
- 패치 여부뿐 아니라 단말 보안, 외부 통신, 전사 데이터 보호를 함께 점검할 필요가 있다.
Meta는 macOS용 Muse 앱에서 발견된 제로데이 취약점을 패치했다고 전해졌다. 보안 연구자 Patrick Wardle이 발견한 이 취약점은 문서화되지 않은 Muse 설정을 악용해, 로컬에서 코드를 실행하는 공격자가 전사 처리 대상을 Meta 서버 대신 자신의 엔드포인트로 변경할 수 있게 했다는 내용이다.
제로데이는 공급자가 취약점을 인지하거나 패치를 제공하기 전 악용 가능성이 있는 취약점을 가리키는 일반적 표현이다. 이번 사례는 AI 에이전트의 모델 자체뿐 아니라 음성 전사 같은 주변 처리 기능, 구성 설정, 외부 통신 경로가 계정 보안의 공격면이 될 수 있음을 보여준다.
Muse를 업무에 사용하는 조직은 패치 적용 여부를 확인하는 한편, 단말기 보안과 로컬 관리자 권한, 허가되지 않은 코드 실행 통제도 함께 살필 필요가 있다. 전사 데이터에는 회의·상담·업무 지시 등 민감한 정보가 포함될 수 있으므로, AI 계정 접근 이상 징후와 외부 엔드포인트 연결을 탐지할 수 있는지 점검하는 것이 실무상 중요하다.
영향받는 앱 버전, 패치 버전, 실제 악용 사례의 존재 여부, 데이터 유출 범위는 발췌문만으로 확인되지 않는다. Meta의 보안 공지와 조직의 설치 자산 목록을 대조해 적용 대상 및 후속 조치 범위를 확인할 필요가 있다.
본문은 수집한 기사의 제목과 발췌를 바탕으로 AI가 정리한 해설입니다. 수치·날짜·조문 등 세부 사실은 원문에서 확인하세요.
Meta Muse제로데이계정 탈취macOS전사 처리
원문 출처
원문 읽기 The Verge