숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능
숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이 필요하다
- 보안 연구자 패트릭 워들은 9월 21일 Meta Muse 맥 버전의 개념증명을 공개했다. 로그인 사용자 권한으로 실행되는 악성코드가 숨은 받아쓰기 설정을 바꿔 음성을 공격자에게 보낸다.
- 취약한 설정은 ‘endo_voyager_dictation_endpoint’이며 추가 권한 없이 변경된다. 사용자가 마이크를 누르면 음성과 문장이 공격자 프로그램으로 전달되고, Muse의 정상 동작처럼 처리된다.
- 워들은 공격자가 받아쓰기 내용을 읽고 지시를 삽입하며 Muse 인증 토큰을 탈취할 수 있음을 보였다. 토큰으로 대화 기록을 읽고 연결된 다른 기기의 Muse도 조종할 수 있다.
- 공개 시점은 2026년 9월 21일이며 대상은 미국에서 출시된 Meta Muse와 맥 앱이다. 워들은 자신의 아이폰에서 위치 보고, 블루투스 검색, 스마트홈 명령 목록을 실행했다.
- 공격은 맥에 먼저 코드가 실행돼야 하며 원격 침입 자체를 가능하게 하지는 않는다. 그러나 ClickFix로 사용자가 명령 1개를 실행하면 설치 없이 원격 하이재킹이 가능해진다.
- 클라우드 격리보다 단말 앱의 권한 경계가 취약점이 됐다. 한국은 공공 AI 도입 때 앱 설정 감사, 토큰 폐기·기기 분리, 공급자 보안 공시를 계약에 반영해야 한다.
AI 비서의 광범위한 권한을 편의 기능으로만 평가하지 말고, 도입 전 숨은 설정과 토큰 흐름을 독립 검증해야 한다. Meta의 공식 수정 범위가 확인될 때까지 맥 사용을 제한하고 계정 토큰을 점검해야 한다.
주요 용어: 엔드포인트(데이터가 전송되는 목적지), 인증 토큰(계정 접근을 증명하는 임시 자격정보)
출처: The Hacker News