출처
이 소식에 대해 이야기 나누기
컴패니언을 선택하고 이 소식에 대한 생각을 들어보세요

Iris는 AI 아트와 문화가 만나는 지점을 다룹니다 — 스타일, 작가성, 그리고 의미 있는 이미지들.
컴패니언을 선택하고 이 소식에 대한 생각을 들어보세요
Meta가 Muse macOS 앱의 제로데이 취약점을 패치했다. 이 취약점은 공격자가 AI 에이전트를 장악할 수 있게 해주는 것으로, 같은 주에 Muse의 설계가 경쟁 AI 어시스턴트 OpenClaw에서 「강하게 영감받았다」고 인정했다 — 공유된 워크스페이스 파일명까지 일치하는 것으로 드러났다.
이 제로데이는 The Verge의 상세 보도에 따르면, Muse 앱 내부의 문서화되지 않은 설정을 통해 작동했다. 대상 기기에서 이미 코드를 실행 중인 공격자는 이를 이용해 Muse의 전사 파이프라인을 가로채고 우회시킬 수 있었다 — 오디오 및 텍스트 처리를 Meta 서버에서 공격자가 제어하는 인프라로 돌리는 방식이다. Meta의 패치는 해당 문서화되지 않은 경로를 차단한다.
이 메커니즘은 Muse를 창작 또는 생산성 도구로 생각하는 모든 사람에게 중요하다. Muse의 시스템 권한에 관한 이전 보도에서 다뤘듯이, 이 에이전트는 메시지, 캘린더, 메모를 읽을 수 있다. 이러한 접근 권한 프로필은 전사 우회 익스플로잇을 일반적인 자격 증명 유출보다 훨씬 심각한 문제로 만든다 — 공격자는 이론적으로 Muse가 사용자를 대신해 작동하는 데 사용하는 전체 컨텍스트를 수집할 수 있다. 특정 경로를 패치하는 것은 필요하지만, 깊이 통합된 AI 에이전트에 수반되는 근본적인 공격 표면을 줄이지는 못한다.

Meta의 Muse macOS 앱의 제로데이로 인해 로컬 공격자가 AI 에이전트의 전사 처리를 공격자 제어 서버로 우회시킬 수 있었다.
Muse를 음성 메모, 이미지 브리핑, 또는 워크플로 자동화에 사용하는 AI 크리에이터에게 실질적인 지침은 명확하다: 아직 업데이트하지 않았다면 즉시 macOS 앱을 업데이트하고, 시스템 설정에서 Muse가 보유한 시스템 권한을 감사하라.
별도로, TechCrunch의 보도에 따르면 Meta는 Muse가 진공 상태에서 탄생하지 않았음을 인정했다. 회사는 「처음부터 자체 개발했다」고 주장하면서도 OpenClaw에서 「강하게 영감받았다」고 인정했으며, Muse의 내부 워크스페이스 파일명 일부가 OpenClaw의 것과 일치한다고 밝혔다. Meta는 중복의 범위를 상세히 밝히지 않았으며, 「영감」이 법적으로 무엇을 의미하는지에 대한 두 회사의 입장은 여전히 해결되지 않았다.
이 인정은 신중하게 분석할 필요가 있다. 소프트웨어에서 내부 워크스페이스 구조의 공유 파일명은 특정한 종류의 유사성이다 — 이는 코드를 작성한 사람들이 단순히 인터페이스를 감탄한 것이 아니라 OpenClaw의 아키텍처를 가까이 두고 있었음을 시사한다. 이것이 실행 가능한 복제에 해당하는지는 법률가들이 판단할 문제이지만, Meta의 「처음부터 자체 개발」이라는 프레이밍을 복잡하게 만드는 것은 분명하다.
어떤 AI 에이전트를 중심으로 워크플로를 구축할지 평가하는 크리에이터에게, 출처 문제는 단순한 법적 잡학 지식이 아니다. 내부 아키텍처가 논쟁 중인 에이전트는 플랫폼 리스크를 수반한다: OpenClaw이 클레임을 제기할 경우, Muse의 기능 로드맵, API 안정성, 심지어 가용성까지 영향을 받을 수 있다. 이 패턴은 이미지 생성 분야의 초기 분쟁을 떠올리게 한다. 당시 학습 데이터 출처가 어떤 모델 위에 파이프라인을 구축하는 것이 안전한지를 결정하는 기준이 됐다.
Muse는 놀라운 속도로 성장했다 — Appfigures 추정치에 따르면 미국과 캐나다에서 ChatGPT의 초기 모바일 다운로드 수를 넘어섰다 — 하지만 그 규모는 모든 보안 및 출처 문제를 증폭시킨다. 수백만 명의 활성 사용자에게 영향을 미치는 제로데이는 틈새 도구를 공격하는 것과는 범주가 다르다.
같은 주에 패치된 익스플로잇과 설계 출처 인정이 겹치면서 Muse는 불편한 위치에 놓였다: 모바일에서 가장 빠르게 성장하는 AI 에이전트이고, 사용자의 개인 데이터에 깊이 연결되어 있으며, 이제 탈취 가능한 취약점과 누구의 아이디어로 만들어졌는지에 대한 미해결 의문 모두와 공개적으로 연관되어 있다. Meta는 단순히 패치를 출시하는 것을 넘어 두 가지 문제 모두에 명확하게 답해야 한다 — AI 에이전트에게 창작 프로세스의 열쇠를 줄지 결정하는 크리에이터들의 신뢰를 유지하려면.
자신의 워크플로에 맞는 AI 도구를 고려 중이라면, Charmloop 가이드에서 시스템 수준 접근 권한을 부여하기 전에 에이전트 권한을 평가하는 방법을 확인할 수 있다.