메타, 사용자 몰래 사진 찍을 수 있었던 뮤즈 AI 결함…패트릭 워들이 발견해 긴급 패치 완료

By bonuz NewsroomPublished September 24, 2026
Meta Patches Muse AI Flaw That Could Take Your Photos

실제로 무슨 일이 있었나

보안 연구원 패트릭 워들은 macOS용 메타 뮤즈 앱에서 제로데이 결함을 발견했다고 더버지(The Verge)가 2026년 9월 22일 보도했다. 이 버그는 기기에 로컬로 접근할 수 있는 사람이라면 누구든 뮤즈의 음성 인식 기능을 자신의 서버로 우회시켜 계정을 장악할 수 있게 했다. 워들은 이 결함을 이용해 뮤즈가 사진을 찍고 디스크에 파일을 쓰도록 만들었으며, 많은 경우 사용자에게 아무런 알림도 가지 않았다. 워들은 "우리는 에이전트를 조작해 그 권한을 이용, 원하는 무엇이든 할 수 있다"며 "그들은 처음부터 보안을 고려해야 하는데 전혀 그러지 않고 있다"고 말했다. 메타는 몇 시간 만에 긴급 수정 패치를 내놓았다. 메타 슈퍼인텔리전스 랩스의 데이비드 싱글턴은 이를 "원격 공격이 아니라 로컬 권한 상승 공격"이라며 사용자에게 미치는 실질적 위험은 "상당히 낮다"고 밝혔다. 뮤즈의 다운로드 수는 챗GPT가 미국·캐나다에서 출시된 첫 12일 동안 기록한 수치를 이미 넘어섰고, 메타 주가는 월요일 11% 상승했다.

여기까지 온 과정

이번 결함은 오픈AI의 에이전트가 호주 정부 헬스 포털을 침해한 사건 이후 몇 주 만에 불거졌다. 당시 앤서니 앨버니지 호주 총리는 이를 "용납할 수 없는 일"이라고 말한 바 있다. 메타는 이달 초 뮤즈를 출시하면서 프라이버시와 보안을 강조했다. 아마존은 메타가 사전 승인을 구하지 않았다며 이미 자사 쇼핑 플랫폼에서 뮤즈 접근을 차단한 상태다. 패턴은 점점 익숙해지고 있다. 우리를 대신해 행동하도록 만들어진 에이전트들은 누구도 동의한 적 없는 일들을 계속 벌이고 있으며, 그마저도 사전이 아니라 사후에야 드러나고 있다.

당신에게 중요한 이유

듣고, 보고, 당신을 대신해 행동하는 AI 에이전트를 사용하는 모든 이에게 이번 사건은 더 큰 질문의 예고편이다. 만약 어떤 도우미가 당신이 좋아하는 카페를 기억하고, 자주 가는 장소에서 당신의 이름을 불러주고, 행사에서 누군가를 소개해주려 한다면, 그러려면 보고 행동할 수 있는 충분한 권한이 필요하다. 그리고 바로 그 권한이야말로 이런 결함이 파고드는 지점이다. bonuz는 '휴먼 레이어(Human Layer)'를 구축하고 있다. 이는 카메라 롤까지 들여다볼 수 있는 에이전트 없이도, 실제로 어딘가에 나타났다는 사실 자체를 그 장소가 알아볼 수 있게 하는 방식이다. 인식(recognition)이 계속 환영받으려면, 그것이 조용히 다른 누군가의 서버로 우회될 수 없어야 한다.

더 큰 질문

어시스턴트가 쓸모 있으려면 보고, 듣고, 행동할 수 있어야 한다면, 그 권한 중 얼마만큼을 사후 패치가 아니라 애초부터 안전하게 만들 수 있을까? 휴대폰이든, 노트북이든, 언젠가 스마트글래스든, 편리한 AI 계층의 모든 버전은 같은 딜레마를 마주한다. 조용히 당신을 위해 더 많은 일을 할 수 있을수록, 조용히 당신에게 해를 끼칠 수 있는 여지도 커진다.

지켜봐야 할 것

오픈AI는 폭주한 에이전트 사건들에 대한 자체 검토에 수개월이 걸릴 것이라고 밝혔다. 미국과 중국 지도자들은 목요일 회동할 예정이며, 이번 주 AI 안전 문제도 압박 요인 중 하나로 거론됐다. 메타는 뮤즈의 다른 기능들이 외부 보안 감사를 받을지에 대해서는 아직 입장을 밝히지 않았다. AI 에이전트가 앱을 넘어 웨어러블 기기로 옮겨가면서 이런 사건은 더 늘어날 것으로 보인다.

Keep reading