Meta의 AI 어시스턴트 Muse, 심각한 0-day 취약점 발견
Muse, Meta's extraordinarily privileged AI assistant, has a serious 0-day
Meta의 CEO 마크 저커버그는 AI 어시스턴트 Muse가 '프라이버시와 보안을 위해 처음부터 설계되었다'고 주장했으나, 로컬에서 실행되는 앱과 터미널 명령이 Muse를 완전히 제어할 수 있는 0-day 취약점이 발견되어 의문을 제기하고 있다. Muse는 약속 예약, 양식 작성, 고객 서비스 처리, 구매, 이미지 생성, 문서 작성, 사용자 계정과의 연결 등의 기능을 제공하며, macOS에서만 사용할 수 있다. 사용자가 Muse에게 계정 접근을 허용해야 하며, 이는 보안 위협으로 간주되는 시스템 자원에 대한 광범위한 권한을 포함한다.
Muse는 사용자의 다양한 계정에 접근하여 여러 작업을 수행할 수 있지만, 이러한 접근 권한이 보안 위협을 초래할 수 있다.
원문 출처
Ars Technica — AI