요약
메타의 AI 에이전트 Muse가 출시 몇 주 만에 개인정보·보안 문제를 잇달아 드러냈습니다.
테크더트 기자 칼 보드의 글입니다. Muse는 식당 예약, 공과금 납부, 장보기 같은 잡무를 대신하는 AI 에이전트입니다. 메타는 개인정보와 보안을 중시해 만들었다고 거듭 강조해 왔지만, 글쓴이는 출시 뒤의 사고들이 그 반대를 보여 준다고 지적했습니다.
왜 중요한가
- 이메일, 일정, 메시지, 금융 계정까지 맡기는 AI 비서는 회사가 사용자에 대해 아는 정보를 크게 늘립니다.
- Muse의 메시지 열람 논란 뒤 애플이 macOS 개인정보 설정을 바꿨습니다. 앱 하나의 문제가 운영체제 정책까지 움직였습니다.
- 글쓴이는 규제 당국이 힘을 잃어 기업이 보안 검증 없이 출시를 서두른다고 봤습니다.
핵심 내용
- 404 미디어는 메타가 출시를 미루지 않으려고 보안 수정을 급히 땜질했다는 내부 증언을 전했습니다.
- 출시 직후 맥 사용자를 엿볼 수 있는 제로데이 취약점(공개 시점에 패치가 없던 보안 허점)이 발견됐습니다.
- Muse 에이전트인 척하기만 해도 기기의 루트 권한(최고 관리자 권한)을 얻을 수 있었다는 보고도 나왔습니다.
- 칼럼니스트 제이슨 에이튼은 허락한 적 없는 애플 메시지 대화를 Muse가 읽었다고 주장했습니다.
- 와이어드는 Muse가 친구, 가족, 동료의 상세한 프로필을 꾸준히 만든다고 보도했습니다.
HN 반응
- 일부 이용자는 메시지 열람이 사용자가 macOS 전체 디스크 접근 권한을 직접 켜야 가능하다며 기사가 과장됐다고 반박했습니다.
- 반면 메타의 개인정보 침해 전력과 불투명한 데이터 관리를 들어 회사의 약속을 믿기 어렵다는 의견도 이어졌습니다.
저도 Muse 때문에 꽤 짜증이 나 있고, 여가 시간에 메타를 변호하는 건 제일 하고 싶지 않은 일이긴 한데, 이 기사는 정말 낚시성 제목장사예요.
하나씩 짚어 보겠습니다.
그게 원래 의도된 겁니다. VM에 있는 콘텐츠는 전부 사용자 것이에요. 저장된 자격 증명 등과 분리된 격리 샌드박스 VM에서 돌아가니까, 사실상 내 컴퓨터나 마찬가지입니다. 굳이 속여서 꺼낼 필요도 없어요.
그건 memory.md 같은 파일과 함께 개인 VM에 있는 텍스트 파일일 뿐입니다. 비서가 매일 연락하는 사람을 전부 잊어버리길 바라시나요?
이 이야기는 처음부터 앞뒤가 안 맞았고, 입증된 적도 없습니다. 전체 디스크 접근은 OS 수준의 보안 경계라서 사용자가 직접 켜야 해요.
그래요, 이건 거의 믿겠습니다, 하하. 이게 바로 Muse의 문제거든요. 복잡한 작업을 제대로 해내기엔 LLM이 많은 경우 너무 멍청합니다.
암호화된 VM을 쓰는 건 표준적인 방식이지만, 문제의 핵심은 바로 그 암호화입니다. 평범한 암호화만 해 놓고도 안전하다, 프라이버시를 지킨다고 주장할 수 있으니까요. 제가 메타를 믿지 못하는 지점이 거기예요. 사용자마다 다른 키를 쓰는 걸까요? 메타가 데이터를 볼 수 없고 보지도 않겠다고 말하는 것도 아닙니다. 사용자 데이터가 메타 자체의 학습이나 분석용으로 빠져나가지 않는다고 말할 수 있을까요? 개발자가 사용자 데이터를 볼 수 없다고 주장하고 있나요? 정부에서 요청이 오면 어떻게 되나요? 버그가 생겨서 관리자와 개발자가 디버깅해야 할 땐요? 악의를 품은 개발자나 관리자는요?
저는 메타가 이 중 어느 것도 지킬 거라고 믿지 않습니다.
이 부분은 동의하기 어렵네요. 메타는 프라이버시를 진지하게 다루고 있다고 주장했는데, 알고 보니 그렇지 않았잖아요. 그 점에 대해서는 어느 정도 압박을 받아야 한다고 생각해요.
좋아요, 그런데 그 주장을 뒷받침할 증거가 뭔가요? 제 요점은 현재로선 증거가 없다는 겁니다. “알고 보니”라고 할 만한 게 없어요. 하다못해 사고를 칠 시간은 좀 줘야죠.
https://www.inc.com/jason-aten/metas-new-muse-ai-agent-read-my-private-messages-i-never-asked-it-to/91408202
이걸 재현한 사람은 문자 그대로 한 명도 없습니다.
Messages 데이터베이스는 macOS TCC로 보호됩니다. 에이튼의 말이 맞다면 macOS 제로데이 취약점이 존재한다는 얘기가 돼요.
훨씬 그럴듯한 설명은 에이튼이 아무 생각 없이 Muse에 전체 디스크 접근 권한을 줬다는 겁니다. 새로 공개된 애플의 개발자 공지를 보면 애플도 그렇게 가정하는 것으로 보이고요.
이 일에 대한 애플의 성명을 보면, 메타가 또다시 현행범으로 걸린 것처럼 들리는데요.
다시 말해 Muse는 전체 디스크 접근 권한을 갖고 있었다는 뜻입니다. 제이슨 에이튼은 아니라고 주장하지만 Muse에 전체 디스크 접근 권한을 줬어요.
에이튼이 Muse에 전체 디스크 접근 권한을 주지 않았다면, 애플이 왜 전체 디스크 접근 얘기를 하겠습니까?
요점은 에이튼이 전체 디스크 접근 권한을 정신 놓고 줬다는 겁니다. 얼마나 정신 놓고 줬으면 줬다는 사실조차 인정하지 않을 정도로요. 그래서 애플이 전체 디스크 접근 권한을 손봐서 무슨 일이 일어나는지 더 분명히 보이게 하려는 거고요.
이 문제에 대해 자료를 좀 읽어 보셔야 할 것 같은데요?
“Muse 맥 앱의 Messages 연동은 옵트인 방식입니다.” 싱글턴은 이렇게 말했습니다. “macOS 시스템 수준의 전체 디스크 접근이 허용되고 Messages 커넥터가 켜져 있어야만 Muse가 Messages 내용을 읽을 수 있습니다.”
싱글턴이 하려는 말은 분명했습니다. 두 설정을 모두 켰을 때만 Muse가 에이튼의 메시지를 읽을 수 있었으며, 그랬다면 이 칼럼니스트가 탓할 대상은 자기 자신이지 메타가 아니라는 겁니다.
https://arstechnica.com/security/2026/10/apple-changes-full-disk-access-permissions-to-curb-abuse-from-ai-agents/
메타는 기술적으로 가능해지기만 하면 선을 지키지 않는 역사가 길어요.
그러니까 그 사람이 아무 생각 없이 OS 수준 권한 두 개를 Muse에 줬다는 말씀이신 거죠? 그게 부모 댓글 작성자의 말을 어떻게 반박하는지 모르겠네요.
당신이야말로 읽어 보시죠. https://lapcatsoftware.com/articles/2026/10/2.html
맞아요. 그리고 에이튼이 정신을 딴 데 두고 이걸 전부 해 버린 것으로 보입니다!
전체 디스크 접근 권한 없이 Muse가 Messages 데이터베이스를 읽는 건 기술적으로 불가능합니다. 에이튼은 Muse에 FDA를 준 적이 없다고 하는데, 그렇다면 에이튼이 틀렸거나 잘못 기억하고 있는 거죠. FDA를 잘못 기억한다면 Muse에 앱 수준 권한을 준 것도 잘못 기억할 가능성이 큽니다.
다시 말하지만 에이튼의 경험을 재현한 사람은 문자 그대로 아무도 없어요. 딱 한 명만 보여 주세요.
공정하게 말하면 에이튼은 다른 많은 사용자와 똑같이 행동했습니다. 앱이 요구하는 권한을 생각 없이 내준 거죠. 그건 분명 문제예요. 안타깝게도 에이튼은 이를 고집스럽게 인정하지 않고, 기술적으로 불가능한 일을 들먹이며 문제를 흐리고 있습니다. 자기 행동에 대한 책임은 조금도 지고 싶지 않은 거죠.
에이튼이 (Muse 안에서) 메시지를 읽을 권한을 준 적이 없다고 분명히 말했으니, 저는 당신 식의 설명은 받아들이지 않겠습니다.
그러니까 에이튼이 어쩌다 macOS 보안 취약점을 건드렸고, 그 덕에 전체 디스크 접근 권한이 없는 앱도 Messages 데이터베이스를 읽을 수 있었다는 설명을 택하겠다는 건가요? 아무도 재현하지 못했고 애플조차 인정하지 않는 취약점인데요? 기자 한 명이 그렇게 말했다는 이유만으로요?
그 기자의 말이 글자 그대로 사실이었다면, 애플은 Muse가 이 OS 통제를 어떻게 우회했는지를 두고 한바탕 보안 비상이 걸렸을 겁니다. 제 짐작에 그 기자는 자기가 어떤 권한을 허용하는지 다 이해하지 못했고, 그래서 그 권한을 주지 않았다고 진심으로 믿는 거예요. 하지만 줬습니다.
애플의 성명은, 사용자가 가능하다고 생각하지 않는 일을 하는 데 이 권한이 악용되고 있다는 내용입니다.
이번 경우 메타는 디스크 권한을 주더라도 Muse가 메시지를 읽지 않겠다고 명시적으로 약속했고요.
그 주장을 의심할 이유는 없습니다. Muse가 자체 내부 설정을 무시한다고 주장한 사람은 전 세계에서 단 한 명, 전체 디스크 접근 권한을 Muse에 주지 않았다고 주장한 바로 그 사람뿐이에요.
아이러니하게도 에이튼 본인의 스크린샷을 보면 내부 설정을 “꺼짐”에서 “읽기 전용”으로 바꾼 것으로 보입니다. 제가 직접 테스트해 보니 기본값은 “꺼짐”이고, 내부 설정을 바꾸려면 먼저 전체 디스크 접근을 켜야 해요.
그러니 가장 그럴듯한 시나리오는 이렇습니다. 에이튼이 아무 생각 없이 Muse에 전체 디스크 접근 권한을 주고 Messages 앱 권한도 줬다가, 마음이 바뀌어 전체 디스크 접근을 껐고, 자기가 한 일을 잊어버린 겁니다. 나중에 Muse가 자기 메시지 일부를 갖고 있는 걸 알아채고 돌아가 확인해 보니 FDA가 꺼져 있었고, 자기가 켰다 껐다는 사실은 잊은 거죠.
ㅋㅋㅋㅋ 남보고 읽어 보라면서 자기 의견 가득한 블로그 글을 링크한다고요? 저도 다시 말씀드리죠. 당신이야말로 읽으셔야 해요. 당신만의 버블 밖에서도요.
제 블로그 글에는 제이슨 에이튼의 글 링크와 인용이 들어 있으니, 제가 자료를 읽었다는 건 분명합니다. GeekyBear의 근거 없는 은근한 비난과는 달리요.
게다가 제 “의견 가득한” 블로그 글에는 Muse를 처음 실행하는 과정을 녹화한 화면도 들어 있어서, 누구나 직접 어떤지 볼 수 있습니다. 제 화면 녹화가 못 미더우면 똑같은 실험을 직접 해 보셔도 돼요. 제가 한 건 특별한 게 하나도 없습니다.
읽어 보니, 앱에 전체 디스크 접근 권한을 주는 것만으로도 메시지를 읽기에 충분한 것 같네요. 메시지도 어딘가 디스크에 저장돼 있을 테니까요.
맞아요.
Muse가 명시적 허가 없이는 메시지를 읽지 않는다는 메타의 주장은 아무 의미가 없었던 거죠.
그래도 그 주장은 사실이었어요. 그리고 에이튼이 아무 생각 없이 클릭해서 Muse에 전체 디스크 접근 권한이나 Muse 앱의 메시지 커넥터 설정, 혹은 둘 다를 허용했다는 점을 당신은 아직도 반박하지 못했고요.
그렇죠?
“아무 생각 없이” 전체 디스크 접근을 줬다고요. 그래서 애플이 FDA를 더 제한하려는 겁니다. 사람들이 멍청하니까요. TCC가 있다는 건 알겠는데, 댓글을 그렇게 많이 달면서 TCC 얘기만 줄곧 되풀이하다가 요점을 놓치셨네요.
여기서 정말 증거가 필요할까요? 메타가 악의적인 행위자라는 건 이미 알고 있고, 메타/페이스북이 범죄적이거나 인간에게 적대적인 행위(집단 학살을 방조한 일까지 포함해서)를 벌였다는 증거는 차고 넘칩니다.
어떤 행위자가 이만큼 악의적임을 스스로 보여 줬다면, 우리는 그에 대해 최악을 가정해도 되는 겁니다. 그리고 인류에게 더 큰 해를 끼칠 수 있는 모습을 보일 때마다 적어도 저항하고 항의해야 하고요.
이미 가진 편견을 뒷받침할 증거가 있다고 그냥 가정하는 게, 증거를 찾아보고 찾든 못 찾든 결과를 받아들이는 것보다 분명 빠르긴 하죠. 세 방법 모두 결과가 같다면, 시간이 가장 적게 드는 쪽이 최적이고요.
형편없는 논리네요.
트럼프가 백악관을 뜯어서 구리를 팔아먹고 있대요!! 아, 사실 그런 적은 없지만, 부패한 인물인 건 아니까 그 다른 나쁜 짓도 했을 수 있다고 그냥 가정해도 되지 않을까요?
메타의 나쁜 전력 때문에 Muse를 피하겠다는 거라면 그건 전적으로 당신의 선택이고, 합리적인 선택이기도 합니다! 하지만 구체적인 주장은 증거에 따라 평가해야죠. 이 기사는 그걸 못 했습니다. 여기엔 기삿거리가 없어요.
여기서의 논리는 이렇습니다. 악의적이라고 알려진 회사 메타가 잠재적으로 위험한 제품을 내놓고 있습니다. 그 위험을 보여 주는 일화적 증거가 몇 건 있고, 지금까지의 전력과 관련된 위험을 생각하면 그걸 믿는 건 충분히 합리적이에요. 가장 좋은 경우엔 이 일화들이 사실인지 밝혀지기도 전에 규제 당국이 나서서 이 제품을 금지합니다. 최악의 경우엔 규제 당국이 아무것도 하지 않고, 대중이 제품을 쓰기 시작하고, 이 일화들이 사실로 드러나고요.
물론 최악과 최선 사이에도 여지는 있습니다. 하지만 메타의 전력을 보면 최악을 가정하는 게 가장 안전하고 (가장 합리적이기도) 합니다.
왜 그런데요? 답글을 단 그 댓글은 프라이버시가 형편없다는 비난이 말도 안 된다는 걸 설명하고 있는데, 그냥 “프라이버시가 형편없으니까 동의 못 한다”고 답하셨잖아요.
저도 가능하면 페이스북에 어떤 데이터도 넘기지 않을 생각이지만, 여기에 구체적인 문제가 있는 것 같지는 않아요.
아 네, 메타와 프라이버시. 제트 엔진과 도서관만큼이나 잘 어울리는 조합이죠.
WhatsApp 들어 보셨어요?