Categories: News

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이 필요하다

  • 보안 연구자 패트릭 워들은 9월 21일 Meta Muse 맥 버전의 개념증명을 공개했다. 로그인 사용자 권한으로 실행되는 악성코드가 숨은 받아쓰기 설정을 바꿔 음성을 공격자에게 보낸다.
  • 취약한 설정은 ‘endo_voyager_dictation_endpoint’이며 추가 권한 없이 변경된다. 사용자가 마이크를 누르면 음성과 문장이 공격자 프로그램으로 전달되고, Muse의 정상 동작처럼 처리된다.
  • 워들은 공격자가 받아쓰기 내용을 읽고 지시를 삽입하며 Muse 인증 토큰을 탈취할 수 있음을 보였다. 토큰으로 대화 기록을 읽고 연결된 다른 기기의 Muse도 조종할 수 있다.
  • 공개 시점은 2026년 9월 21일이며 대상은 미국에서 출시된 Meta Muse와 맥 앱이다. 워들은 자신의 아이폰에서 위치 보고, 블루투스 검색, 스마트홈 명령 목록을 실행했다.
  • 공격은 맥에 먼저 코드가 실행돼야 하며 원격 침입 자체를 가능하게 하지는 않는다. 그러나 ClickFix로 사용자가 명령 1개를 실행하면 설치 없이 원격 하이재킹이 가능해진다.
  • 클라우드 격리보다 단말 앱의 권한 경계가 취약점이 됐다. 한국은 공공 AI 도입 때 앱 설정 감사, 토큰 폐기·기기 분리, 공급자 보안 공시를 계약에 반영해야 한다.

AI 비서의 광범위한 권한을 편의 기능으로만 평가하지 말고, 도입 전 숨은 설정과 토큰 흐름을 독립 검증해야 한다. Meta의 공식 수정 범위가 확인될 때까지 맥 사용을 제한하고 계정 토큰을 점검해야 한다.

주요 용어: 엔드포인트(데이터가 전송되는 목적지), 인증 토큰(계정 접근을 증명하는 임시 자격정보)

출처: The Hacker News

ajken

Recent Posts

A-LIGN, AssurePoint 인수로 호주 사이버보안 시장 진출

A-LIGN의 호주 진출은 기업 고객의 IRAP·SOC 2·ISO 27001 인증 수요를 한 공급자로 묶는 전략이다.A-LIGN은 2026년…

4시간 ago

의료 AI 거버넌스, 데이터 민감도서 가역성 통제로 이동

의료 AI 거버넌스가 데이터 민감도에서 행위의 되돌릴 수 있음으로 이동의료 AI는 예측을 넘어 청구·코딩·사전승인 업무를…

4시간 ago

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

1일 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

1일 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

1일 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

1일 ago