메타 '뮤즈'의 돌풍과 보안·프라이버시 딜레마

메타의 자율형 AI 에이전트 '뮤즈(Muse)'가 출시 12일 만에 글로벌 280만 다운로드를 기록하며 초기 챗GPT의 모바일 성장세를 앞질렀습니다. 가상 머신 기반 웹 브라우징과 인스타그램·페이스북 등 거대 플랫폼 연동을 무기로 빠르게 점유율을 확장하고 있습니다. 하지만 과도한 개인정보 수집과 AI 학습 기본 옵트인 정책, 치명적인 macOS 제로데이 취약점 노출 및 아마존의 전격 차단 조치가 겹치며 에이전트 신뢰성과 거버넌스 문제가 핵심 쟁점으로 떠올랐습니다.

챗GPT 초기 기록을 경신한 메타 '뮤즈'의 폭발적 확산

메타(Meta)가 공개한 자율형 AI 에이전트 애플리케이션 뮤즈(Muse)가 모바일 시장에서 초기 챗GPT(ChatGPT)의 지표를 뛰어넘는 성장 속도를 보이고 있습니다. 시장 인텔리전스 기업 앱토피아(Apptopia)의 추정치에 따르면, 미국과 캐나다 iOS 시장 기준으로 출시 첫 12일간 뮤즈의 다운로드 수는 180만 건을 기록하여 같은 기간 챗GPT의 130만 건을 상회했습니다.

전체 플랫폼 기준 뮤즈는 출시 12일 만에 글로벌 총 280만 건의 설치를 기록했으며, 미국 앱스토어 전체 1위에 등극했습니다. 일일 활성 사용자 수(DAU) 측면에서도 미국 모바일 전체 기준 64만 2,000명을 기록해 초기 챗GPT의 23만 1,000명을 크게 앞섰습니다.

비교 지표 (출시 첫 12일 기준)메타 뮤즈(Muse)OpenAI 챗GPT(모바일)
미국·캐나다 iOS 다운로드180만 건130만 건
글로벌 전체 설치 수280만 건-
미국 모바일 DAU (전체)64만 2,000명23만 1,000명
미국 iOS DAU35만 9,000명-

이러한 급성장의 배경에는 메타의 압도적인 소셜 플랫폼 크로스 프로모션이 자리 잡고 있습니다. 앱토피아 조사에 따르면 뮤즈 사용자의 95% 이상이 페이스북 이용자이며, 63%가 인스타그램 이용자입니다. 과거 5억 명 이상의 가입자를 확보한 스레드(Threads)의 성공 방식을 AI 에이전트 배포에 그대로 적용한 결과입니다.

가상 머신 기반 자율 브라우징과 플랫폼 오케스트레이션

뮤즈는 단순한 대화형 챗봇을 넘어 사용자 대신 작업을 자율적으로 완수하는 에이전트 구조를 지향합니다. 사용자가 음성이나 텍스트로 업무를 지시하면, 클라우드 상의 가상 머신(Virtual Machine)을 구동해 인터넷을 검색하고 웹페이지 요소를 클릭하며 예약을 진행하거나 장바구니에 상품을 담습니다.

  1. 사용자 작업 요청
  2. 가상 머신 웹 브라우징
  3. 장바구니 담기 및 결제 승인 요청
  4. 작업 완료 및 장기 기억 저장

실제 샌프란시스코 현지 베이커리인 '칸펙션스(Kahnfections)' 주문 테스트에서 뮤즈는 사이트에 접속해 베이컨·달걀·체다치즈 비스킷 샌드위치를 장바구니에 담고 스트라이프(Stripe) 결제 승인을 요청했습니다. 단일 선택 제한 옵션에 맞춰 치즈를 고르고 추가 요청 메모를 남기는 수준의 웹 브라우징을 오류 없이 수행했습니다. 또한 페이스북 마켓플레이스(Facebook Marketplace)와 연동되어 저렴한 중고 소파를 탐색하고 판매자에게 픽업 조율 메시지를 제안하는 등 소셜 생태계 자원을 능동적으로 탐색합니다.

개인정보 수집 방식과 '인지적 저하' 우려

뮤즈의 편의성 이면에는 과도한 개인정보 수집 체계에 대한 우려가 상존합니다. 뮤즈는 상단 아바타 메뉴를 통해 메모리(Memory) 문서에 사용자의 장기 취향과 약속, 사실 정보를 저장합니다. 사용자가 대화창에서 메모리 삭제를 요청하거나 수동 수정할 수는 있지만, 메타는 메모리 기능을 완전히 끌 수 있는 전역 토글을 제공하지 않고 있습니다.

앱 내부의 '아이디어(ideas)' 탭은 이메일 전체 스캔, 실제 은행 및 당좌 예금 계좌 연결, 여권 및 운전면허증 만료일 등록, 식단 칼로리 계산을 위한 음식 사진 촬영 등을 지속적으로 유도합니다.

"AI와 대화할 때 사람들은 자신이 해당 AI를 호스팅하는 기업과 직접 대화하고 있다는 사실을 인식하지 못합니다. 우리가 타인과의 연결 통로로 익숙해진 대화창은 사실상 메타 서버에 직접 개인정보를 업로드하는 창구일 뿐입니다." — 로리 미르(Rory Mir), 전자프론티어재단(EFF) 오픈 액세스 디렉터

허깅페이스(Hugging Face)의 수석 윤리 과학자 마거릿 미첼(Margaret Mitchell)은 이러한 초개인화 에이전트가 사용자를 수동적으로 만들고, 확신에 찬 자동화 시스템에 과도하게 의존하게 만듦으로써 독립적 의사결정 능력을 떨어뜨리는 인지적 저하(Cognitive degradation)를 초래할 수 있다고 경고했습니다.

macOS 로컬 제로데이 취약점 노출과 서드파티의 차단

확장일로를 걷던 뮤즈는 심각한 엔지니어링 결함과 생태계 반발에 직면했습니다. macOS 보안 전문가 패트릭 워들(Patrick Wardle)은 뮤즈 macOS 애플리케이션에서 로컬에 설치된 비인가 앱이나 터미널 명령어로 에이전트의 전체 권한을 탈취할 수 있는 제로데이(0-day) 취약점을 공개했습니다.

엔드포인트 변조를 통한 계정 탈취 메커니즘

메타 개발진은 뮤즈의 문서화되지 않은 내부 설정을 권한 없는 로컬 프로세스가 임의로 변경할 수 있도록 방치했습니다. 공격자는 간단한 터미널 명령어 또는 '클릭픽스(ClickFix)' 기법을 통해 음성 전사(Transcription) 데이터가 전송되는 엔드포인트를 공격자 서버로 변경할 수 있습니다.

1. 엔드포인트 리디렉션: 전사 처리 주소를 공격자 프록시 서버로 조작합니다. 2. 인증 토큰 유출: 음성 입력 시 생성되는 뮤즈 계정 인증 토큰이 공격자 서버로 자동 전송됩니다. 3. OS 권한 무단 행사: 공격자는 뮤즈가 획득한 파일 쓰기, 마이크, 카메라, 위치, 캘린더, 왓츠앱(WhatsApp) 메시지 아카이브 접근 권한을 탈취해 무단 사진 촬영이나 악성 파일 생성을 은밀히 실행합니다.

워들은 macOS가 기본 제공하는 안전한 온디바이스 전사 API 대신 클라우드 로깅 전사를 채택하고, 설정 제어 인터페이스를 격리하지 않은 구조적 설계 실수를 원인으로 지목했습니다.

아마존의 에이전트 접근 차단 조치

취약점 공개 직전, 아마존(Amazon)은 뮤즈를 통한 자사 플랫폼 쇼핑 접속을 전격 차단했습니다. 사용자가 뮤즈를 통해 아마존에서 상품을 구매하려 할 경우 '서비스 이용약관을 위반한 비인가 AI 에이전트'라는 경고 메시지가 표시됩니다.

"고객을 대신해 구매를 대행하는 서드파티 애플리케이션은 투명하게 운영되어야 하며, 서비스 제공자의 참여 여부 결정을 존중해야 합니다. 뮤즈와 같은 에이전트 애플리케이션 역시 배달 앱이나 온라인 여행사와 동일한 의무를 지닙니다." — 아마존 공식 성명

자율 에이전트 생태계의 향방과 시사점

메타는 암호학적으로 데이터 접근을 차단하는 컨피덴셜 가상 머신(Confidential Virtual Machine)을 연내 도입하겠다고 밝혔으며, 알렉산드르 왕(Alexandr Wang) 최고AI책임자(CAIO)는 광고 외의 신규 수익 모델을 모색 중이라고 언급했습니다. 그러나 아마존의 접속 차단 사례에서 보듯, 웹 표준 API 없이 자율 브라우징에 의존하는 에이전트는 플랫폼 간 이해관계 충돌과 차단 리스크를 필연적으로 수반합니다.

사용자의 광범위한 OS 자원과 금융 계좌, 대화 기록을 통합 관리하는 AI 에이전트가 대중화되기 위해서는 강력한 편의성만큼이나 정교한 로컬 샌드박싱 보안과 투명한 데이터 프라이버시 거버넌스가 선행되어야 함을 뮤즈의 사례가 명확히 보여주고 있습니다.

Verified figures

Our take

메타의 뮤즈는 거대 소셜 유통망을 통해 자율 에이전트의 대중화를 앞당겼으나, OS 보안 권한 허점과 강제적 데이터 수집 모델이 결합될 때 발생할 수 있는 위험성을 극명하게 드러냈습니다. 서드파티 플랫폼의 차단 대응이 본격화됨에 따라 향후 에이전트 시장은 단순 브라우징 대행을 넘어 공식 API 기반의 상호 인증 프로토콜을 확보한 플랫폼 중심으로 재편될 것입니다.

Open questions

Source

Back to catalog