메타 AI에이전트 '뮤즈'에 취약점 드러나…"경고 강화"
웹사이트 요약 요청이 해킹 통로로
[파이낸셜뉴스] 메타의 새 인공지능(AI) 에이전트 '뮤즈'에서 보안 취약점이 발견됐다. 이에 메타는 경고 알림을 강화하는 조치에 나섰다.
26일(현지시간) 미국 IT전문매체 디인포메이션에 따르면, 해커 등 공격자가 이용자의 개인 데이터가 저장된 전용 클라우드 가상머신(VM)에 접근할 수 있도록 허용할 위험성이 있었던 것으로 나타났다. 이용자가 뮤즈에 악성코드가 있는 웹사이트 링크를 주고 이를 요약하거나 정리해달라고 요청할 경우 이 같은 해킹 공격이 발생할 수 있었다. 이 취약점은 메타의 오류 찾기 포상금(버그 바운티) 프로그램을 통해 확인됐다.
이에 메타는 해당 웹사이트의 악성코드 감염이 의심될 경우 이용자가 쉽게 인지할 수 있도록 경고 메시지를 눈에 띄게 표시하기로 했다. 메타는 해당 취약점을 5단계 등급 중에 두 번째로 높은 'SEV-2'로 분류했다가, 이후 한 단계 낮은 'SEV-3'로 재조정했다.
뮤즈의 보안 안전성과 관련해 메타는 "뮤즈가 공격에 완전히 면역된 것은 아니다. 뮤즈는 때로 실수를 저지르기도 한다"면서 "문제가 발생했을 때 그 영향을 최소화하고 이용자가 상황을 통제할 수 있도록 설계했다"고 설명한 바 있다.
메타가 '세계 최초의 개인용 에이전트'를 표방하며 내놓은 뮤즈는 이용자를 대신해 이메일을 작성하거나 여행 예약을 수행하고 쇼핑을 완수할 수 있는 AI 비서다. 뮤즈는 출시 2주 만에 미국과 캐나다 앱스토어에서 무료 앱 순위 1위에 올랐으며, 시장조사업체 센서타워는 뮤즈 앱의 다운로드 수가 약 280만건에 달하는 것으로 추산했다.
[email protected] 홍채완 기자




