SECURITY·중요도 8·2026. 09. 24.·InfoQ
Un-Mused: How a Single Debug Setting Bypassed macOS Security in Meta’s AI Client
── KO ──────────────────
메타의 Muse 클라이언트에서 보안 취약점이 발견되었습니다.
보안 연구원 패트릭 워들은 메타의 Muse 데스크탑 클라이언트에서 패치되지 않은 제로데이 취약점을 공개했습니다. 이 취약점은 권한이 없는 소프트웨어가 어시스턴트의 광범위한 권한을 조작할 수 있게 하여 입력 기밀성과 계정 보안을 위협합니다. 메타의 핫픽스가 있었음에도 불구하고, 이 취약점은 플랫폼 신뢰와 보안 경계에 대한 심각한 우려를 불러일으킵니다.
── EN ──────────────────
A zero-day vulnerability was discovered in Meta's Muse desktop client for macOS.
Security researcher Patrick Wardle revealed an unpatched zero-day vulnerability in Meta's Muse desktop client for macOS. This flaw allows unprivileged software to manipulate the assistant's extensive permissions, compromising input confidentiality and account security. Despite a hotfix from Meta, the vulnerability raises significant concerns about platform trust and security boundaries.