---
title: Meta Muse 설정 변경으로 공격자가 AI 보조기능을 백도어로 전환
url: https://www.dataloco.com/ko/meta-muse-ai
published: 2026-09-25T07:25:46+00:00
language: ko
section: 보안
source: https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html
organizations: Meta, Patrick Wardle, The Hacker News
publisher: Dataloco
---

# Meta Muse 설정 변경으로 공격자가 AI 보조기능을 백도어로 전환

Meta Muse 보조기능이 설치된 Mac에서 악성 코드가 실행될 경우, 보조기능을 백도어로 전환할 수 있는 취약점이 확인되었습니다. 보안 연구원 Patrick Wardle는 이 취약점을 proof-of-concept으로 공개했으며, 2026년 9월 21일에 발표했습니다.

이 취약점은 사용자가 마이크로 입력한 단어가 Meta가 아닌 공격자에게 전송되도록 하는 숨겨진 설정을 악용합니다. 공격자는 이미 로그인된 사용자로 코드를 실행할 수 있을 때만 이 취약점을 사용할 수 있으며, 자체적으로 Mac에 침입할 수 없습니다.

Wardle은 원격 공격자가 ClickFix 기술을 이용해 Muse 토큰을 탈취할 수 있다고 설명했습니다. 이 기술은 사용자가 추가 설치 없이 단일 명령을 실행하도록 유도합니다.

Muse는 Meta가 이번 달 미국에서 출시한 개인 AI 에이전트로, 사용자가 허용한 범위 내에서 파일, 이메일, 메시지, 캘린더, 쇼핑 및 스마트홈 앱을 제어할 수 있습니다.

Wardle은 이 접근 권한이 핵심이라고 말하며, Muse를 설치하지 말 것을 경고했습니다. 그는 "Muse를 궁극적인 백도어로 전환하는 것은 간단하다"고 강조했습니다.

macOS는 일반적으로 한 앱이 다른 앱의 파일, 마이크, 카메라 또는 저장된 로그인에 접근하는 것을 방지합니다. 하지만 Muse를 조종하면 사용자가 허용한 모든 권한을 획득할 수 있습니다.

보안 소프트웨어가 이 명령을 악성 코드처럼 감지하지 않을 수 있다는 점도 문제입니다. 이는 명령이 Muse라는 정식 서명된 앱에서 발생하기 때문입니다.

Wardle은 이 설정이 비공개이며, Muse가 음성을 어디로 전송할지 결정한다는 점을 지적했습니다. 이 설정은 앱의 선호도 파일에 endo_voyager_dictation_endpoint라는 이름으로 저장되어 있으며, 로그인된 사용자로 실행 중인 모든 프로그램은 공격자가 제어하는 주소로 이 설정을 변경할 수 있습니다.

이후 사용자가 입력한 음성은 더 이상 Meta로 전달되지 않고, 공격자가 실행 중인 작은 프로그램으로 전송됩니다.

Wardle은 이 공격으로 다음 세 가지 작업을 수행할 수 있음을 시연했습니다. 첫째, 사용자가 말한 내용을 읽을 수 있습니다. 둘째, Muse가 신뢰하는 추가 지시를 추가해 실행할 수 있습니다. 셋째, Muse 계정의 토큰을 탈취해 계정의 대화 기록을 읽고 보조기능을 직접 제어할 수 있습니다.

Muse 계정은 여러 장치에서 로그인할 수 있으므로, 공격자는 토큰을 이용해 모든 장치에서 Muse를 제어할 수 있습니다. Wardle은 이 토큰을 이용해 iPhone에서 위치를 확인하고, 근접 장치를 스캔하며, 스마트홈 명령을 전송하도록 Muse를 지시했습니다.

이 테스트에서 보조기능은 직접 메시지를 전송하지 않고, 대신 메시지를 초안으로 작성하는 수준에 그쳤습니다.

이 공격은 macOS가 한 앱이 다른 앱의 저장된 비밀번호와 토큰에 접근하는 것을 차단하는 기능을 우회하지 않습니다. Muse는 이미 가지고 있던 접근 권한을 이용해 동작합니다.

Wardle은 이 취약점을 Meta에 사전 보고하지 않고 공개했다고 밝혔습니다. 그는 "전 세계가 위험을 이해하도록 하기 위해" 그리고 "가장 빠른 수정"을 위해 전체 공개 방식을 선택했다고 설명했습니다.

Meta는 이후 "수정"을 적용했으며, X(구 트위터)에 이를 언급했습니다. The Hacker News는 해당 변경 사항의 내용을 확인하지 못했으며, Meta에 의견을 요청했습니다. Meta는 보안 공지를 발표하지 않았습니다.

수정이 확인될 때까지, Mac 사용자는 다음 조치를 취해 위험을 줄일 수 있습니다. Meta는 Muse의 보안을 강조하며, 각 사용자의 데이터를 별도의 클라우드 시스템에 격리하고, 작업을 승인하는 검증 레이어를 구축했습니다. 이 취약점은 클라우드 설계가 아닌 Mac 앱에 존재합니다.

Wardle은 Meta가 자체적으로 음성 처리를 위해 Apple의 온디바이스 대체를 선택하지 않고, 대신 클라우드로 음성을 전송하도록 설계한 점이 취약점의 원인이라고 주장합니다.

그는 향후 Objective by the Sea 컨퍼런스에서 AI 보조기능의 추가 취약점을 발표할 계획이라고 밝혔습니다.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/een-verborgen-meta-muse-instelling-kan-aanvallers-de-ai-assistent-omzetten-in-een-backdoor)
