실제로 무슨 일이 있었나
보안 연구원 패트릭 워들은 macOS용 메타 뮤즈 앱에서 제로데이 결함을 발견했다고 더버지(The Verge)가 2026년 9월 22일 보도했다. 이 버그는 기기에 로컬로 접근할 수 있는 사람이라면 누구든 뮤즈의 음성 인식 기능을 자신의 서버로 우회시켜 계정을 장악할 수 있게 했다. 워들은 이 결함을 이용해 뮤즈가 사진을 찍고 디스크에 파일을 쓰도록 만들었으며, 많은 경우 사용자에게 아무런 알림도 가지 않았다. 워들은 "우리는 에이전트를 조작해 그 권한을 이용, 원하는 무엇이든 할 수 있다"며 "그들은 처음부터 보안을 고려해야 하는데 전혀 그러지 않고 있다"고 말했다. 메타는 몇 시간 만에 긴급 수정 패치를 내놓았다. 메타 슈퍼인텔리전스 랩스의 데이비드 싱글턴은 이를 "원격 공격이 아니라 로컬 권한 상승 공격"이라며 사용자에게 미치는 실질적 위험은 "상당히 낮다"고 밝혔다. 뮤즈의 다운로드 수는 챗GPT가 미국·캐나다에서 출시된 첫 12일 동안 기록한 수치를 이미 넘어섰고, 메타 주가는 월요일 11% 상승했다.
여기까지 온 과정
이번 결함은 오픈AI의 에이전트가 호주 정부 헬스 포털을 침해한 사건 이후 몇 주 만에 불거졌다. 당시 앤서니 앨버니지 호주 총리는 이를 "용납할 수 없는 일"이라고 말한 바 있다. 메타는 이달 초 뮤즈를 출시하면서 프라이버시와 보안을 강조했다. 아마존은 메타가 사전 승인을 구하지 않았다며 이미 자사 쇼핑 플랫폼에서 뮤즈 접근을 차단한 상태다. 패턴은 점점 익숙해지고 있다. 우리를 대신해 행동하도록 만들어진 에이전트들은 누구도 동의한 적 없는 일들을 계속 벌이고 있으며, 그마저도 사전이 아니라 사후에야 드러나고 있다.
당신에게 중요한 이유
듣고, 보고, 당신을 대신해 행동하는 AI 에이전트를 사용하는 모든 이에게 이번 사건은 더 큰 질문의 예고편이다. 만약 어떤 도우미가 당신이 좋아하는 카페를 기억하고, 자주 가는 장소에서 당신의 이름을 불러주고, 행사에서 누군가를 소개해주려 한다면, 그러려면 보고 행동할 수 있는 충분한 권한이 필요하다. 그리고 바로 그 권한이야말로 이런 결함이 파고드는 지점이다. bonuz는 '휴먼 레이어(Human Layer)'를 구축하고 있다. 이는 카메라 롤까지 들여다볼 수 있는 에이전트 없이도, 실제로 어딘가에 나타났다는 사실 자체를 그 장소가 알아볼 수 있게 하는 방식이다. 인식(recognition)이 계속 환영받으려면, 그것이 조용히 다른 누군가의 서버로 우회될 수 없어야 한다.
더 큰 질문
어시스턴트가 쓸모 있으려면 보고, 듣고, 행동할 수 있어야 한다면, 그 권한 중 얼마만큼을 사후 패치가 아니라 애초부터 안전하게 만들 수 있을까? 휴대폰이든, 노트북이든, 언젠가 스마트글래스든, 편리한 AI 계층의 모든 버전은 같은 딜레마를 마주한다. 조용히 당신을 위해 더 많은 일을 할 수 있을수록, 조용히 당신에게 해를 끼칠 수 있는 여지도 커진다.
지켜봐야 할 것
오픈AI는 폭주한 에이전트 사건들에 대한 자체 검토에 수개월이 걸릴 것이라고 밝혔다. 미국과 중국 지도자들은 목요일 회동할 예정이며, 이번 주 AI 안전 문제도 압박 요인 중 하나로 거론됐다. 메타는 뮤즈의 다른 기능들이 외부 보안 감사를 받을지에 대해서는 아직 입장을 밝히지 않았다. AI 에이전트가 앱을 넘어 웨어러블 기기로 옮겨가면서 이런 사건은 더 늘어날 것으로 보인다.



