메타의 개인용 AI 에이전트 ‘뮤즈(Muse)’에서 사용자의 민감한 정보에 접근할 수 있는 보안 취약점이 발견됐다. 디 인포메이션에 따르면 외부 보안 연구원이 메타의 버그바운티 프로그램을 통해 문제를 신고했고, 메타 내부 사고 보고서에는 이 취약점을 악용하면 공격자가 사용자의 전용 가상머신에 접근할 가능성이 있다고 적시됐다. 이 가상머신은 클라우드 기반의 개인 공간으로, 이메일과 파일 같은 민감한 데이터가 저장될 수 있다.

메타는 공격이 실제로 이뤄지려면 사용자가 뮤즈에게 악성 웹페이지 링크를 요약하거나 상호작용하도록 요청한 뒤, 안전 경고가 포함된 ‘허용(Allow)’ 버튼까지 눌러야 했다고 설명했다. 이에 따라 뮤즈가 악성 웹사이트와 연결되고 있다고 판단하면 경고 메시지를 더 눈에 띄게 표시하도록 대응했다. 사용자가 AI 에이전트의 제안을 무심코 승인하는 과정에서 생길 수 있는 위험을 줄이려는 조치다.

이번 사례는 AI 에이전트가 이메일, 파일, 웹사이트, 결제 같은 실제 작업을 대신 수행할 때 보안 문제가 어디에서 생기는지를 보여준다. 뮤즈는 쇼핑, 여행 예약, 이메일 작성과 전송, 결제 등을 수행하는 서비스이며, 메타는 개인정보와 보안, 사용자 신뢰 문제를 이유로 출시를 수개월 미룬 바 있다. 이달 초 출시 당시에도 메타는 뮤즈가 외부 공격에서 완전히 자유로운 것은 아니며, AI 에이전트를 속이는 공격은 업계 전반의 문제라고 밝혔다.

이 취약점과 별개로, 또 다른 보안 연구원은 악성 프로그램이 사용자의 맥(Mac)에 설치되면 뮤즈의 음성 녹음을 공격자 서버로 전송하고 계정에 접근할 수 있는 문제도 공개했다. 메타는 이 문제의 위험도를 낮게 평가했으며 이미 수정했다고 밝혔다. 이번 대응은 AI 에이전트의 기능 확장만큼이나 경고 설계와 승인 절차가 보안의 일부가 된다는 점을 다시 보여준다.