Meta의 AI 비서 Muse, 치명적 0-day 취약점 발견

Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day

Meta의 AI 비서 Muse, 치명적 0-day 취약점 발견

Meta가 프라이버시와 보안을 위해 처음부터 설계했다고 주장한 AI 비서 Muse에서 심각한 0-day 취약점이 발견됐다. macOS 보안 전문가 Patrick Wardle은 로컬 앱이나 터미널 명령이 Muse 계정 인증 토큰을 탈취해 완전히 제어할 수 있음을 입증했다. 단순한 ClickFix 공격만으로도 공격자는 Muse의 권한을 악용해 악성 파일을 쓰거나 사진을 찍을 수 있다. Amazon은 Muse를 자사 사이트에서 차단하기 시작했다.

우리는 에이전트를 조작하고 그 권한을 이용해 원하는 무엇이든 할 수 있습니다. 따라서 매우 포괄적인 Mac 악성코드 스틸러를 작성할 필요 없이, 그냥 AI 비서 자체를 활용하면 됩니다.

이 날의 다른 글

2026-09-22