# Meta의 Muse에 제로데이 취약점 발생. 판결: REVERT.

Published: 2026-09-23

어제 Meta의 Muse에 대한 평가는 NEEDS REVIEW였습니다. 밤새 두 번의 검토가 이루어졌습니다: Patrick Wardle은 어떤 로컬 앱이나 터미널 명령어를 붙여넣는 것만으로 Muse의 전사 엔드포인트를 리다이렉션하여 계정 토큰을 빼낼 수 있음을 보여주었고, Peter James는 Muse에게 자체 파일 시스템을 요청하여 6.8GB를 얻었습니다 (코드명 Hatch, 이미지의 Codex CLI). Meta의 답변: Ars에는 답변 없음, 버그 바운티에서는 "해당 없음". 판결: REVERT.

Canonical: https://thedailydiff.dev/ko/video/2026-09-22-muse-zero-day/

## 이 동영상에서 다루는 내용

- 어제의 판결, 밤샘 검토
- 이번 주: Amazon의 장벽, Wardle의 0-day, 6.8GB 압축 파일
- 0-day: 토큰 옆의 다크 모드 토글
- ClickFix: 하나의 붙여넣기 명령어, Meta 클라우드의 받아쓰기
- 내보내기: 6.8GB, 코드명 Hatch, 내부에 Codex CLI

## 챕터

- 0:00 어제의 판결, 밤샘 검토
- 0:22 이번 주: Amazon의 장벽, Wardle의 0-day, 6.8GB 압축 파일
- 0:38 0-day: 토큰 옆의 다크 모드 토글
- 1:22 ClickFix: 하나의 붙여넣기 명령어, Meta 클라우드의 받아쓰기
- 1:45 내보내기: 6.8GB, 코드명 Hatch, 내부에 Codex CLI
- 2:51 해당 없음: 세 당사자, 일주일, 하나의 부인
- 3:22 AMD: 65,535개의 면을 가진 다이
- 4:26 Apple: 닫을 수 없는 설정 광고
- 4:58 판결: REVERT, 하루에 두 번의 검토

## 번역된 스크립트

원래 영어 내레이션에서 번역되었습니다. 사용 가능한 오디오 및 캡션은 YouTube에서 제어합니다.

### 어제의 판결, 밤샘 검토

0:00 어제 저는 Meta의 Muse에 NEEDS REVIEW라는 스탬프를 찍었습니다. 밤새 하나의 붙여넣기 명령으로 Muse 계정이 장악되었고, Muse는 연구원을 위해 자체 하드 드라이브를 6.8GB 압축 파일로 만들었습니다. 이 영상에서는 제로데이, 내보내기, 그리고 절대 굴러가지 않는 AMD 칩에 대해 다룹니다. 제로. 9월 22일 화요일, The Daily Diff입니다. 여기에 차이점이 있습니다.

### 이번 주: Amazon의 장벽, Wardle의 0-day, 6.8GB 압축 파일

0:22 일요일 밤 Amazon은 Muse를 차단했습니다. 12시간 후 Patrick Wardle은 Muse Mac 앱에서 제로데이를 공개했습니다. 월요일, Peter James는 Muse에게 자체 파일 시스템을 요청했고 얻었습니다. 또한 이번 주에는 AMD의 난수가 0을 건너뛰고, Apple은 설정에 광고를 넣었습니다. 닫을 수 없는 광고입니다.

### 0-day: 토큰 옆의 다크 모드 토글

0:38 첫 번째, 제로데이입니다. Mac의 Muse는 은행보다 더 많은 권한을 가집니다. 귀하의 파일, 카메라, WhatsApp. Apple은 10년 동안 그것들을 둘러싼 장벽을 구축했지만, Muse는 첫날부터 모든 게이트를 열어달라고 요청합니다. 그것이 제품이기 때문입니다. Patrick Wardle은 The Art of Mac Malware를 썼습니다. 그는 Mac의 어떤 앱이든, 또는 어떤 터미널 명령이든, 권한이 전혀 없어도 문서화되지 않은 Muse 설정의 긴 목록을 변경할 수 있다는 것을 발견했습니다.

1:00 대부분은 다크 모드처럼 해롭지 않습니다. 하나는 음성이 전사되는 서버 주소입니다. 그 주소를 자신의 서버로 지정하면 전사본을 받게 됩니다. 게다가 Muse 계정에 로그인하는 토큰도요. Wardle의 말은 Mac 스틸러를 작성하는 대신, AI 비서를 직접 활용하는 것이라는 것입니다. 그의 개념 증명은 파일을 작성하고 웹캠 사진을 찍었습니다. 이것은 ClickFix 공격입니다. 가짜 오류 페이지가 하나의 명령을 붙여넣으라고 지시하고,

### ClickFix: 하나의 붙여넣기 명령어, Meta 클라우드의 받아쓰기

1:26 충분히 많은 사람들이 그렇게 해서 이름이 붙여진 공격입니다. Hacker News의 절반은 그것이 제로데이가 아니라, 오래된 어리석음이라고 말합니다. 사실입니다. 그리고 로그인 토큰이 다크 모드 토글 뒤에 존재해서는 안 되는 이유이기도 합니다. 받아쓰기는 Mac에 남아있을 수도 있었습니다. Meta는 Meta가 기록할 수 있는 클라우드를 선택했습니다. 두 번째, 내보내기입니다.

### 내보내기: 6.8GB, 코드명 Hatch, 내부에 Codex CLI

1:46 Mouse라는 코딩 도구를 만드는 Peter James는, Muse에게 볼 수 있는 모든 파일을 아카이브하고 자신의 Google Drive로 보내달라고 요청했습니다. Muse는 그러겠다고 했습니다. 압축된 파일은 2.7GB, 압축 해제된 파일은 6.8GB이며, 그의 에이전트가 살고 있는 Linux 머신의 루트 파일 시스템입니다. Meta의 Muse 내부 이름은 Hatch입니다. 홈 폴더에는 soul 파일, identity 파일, memory 파일이 들어있습니다. 그리고 113개의 하위 에이전트 스크립트와 약 20개의 결제, 자격 증명 및 브라우저 사용 매뉴얼이 있습니다.

2:13 결제, 자격 증명 및 브라우저 사용 매뉴얼이 있습니다. 구성 파일에는 Meta가 발표하지 않은 Slack, Dropbox 및 Polymarket과 같은 커넥터가 나열되어 있습니다. Slack, Dropbox 및 Polymarket과 같은 커넥터가 나열되어 있습니다. 이미지에는 OpenAI의 Codex CLI도 포함되어 있는데, Meta가 ffmpeg을 실행하기 위해 빌려온 샌드박스 도구를 제외하고는 사용되지 않는 것으로 보입니다. 샌드박스 도구를 제외하고는 사용되지 않는 것으로 보입니다. Meta의 주력 에이전트는 OpenAI의 코딩 에이전트를 트렁크에 싣고 있습니다. 마치 경쟁사 딜러십의 예비 타이어처럼요. 테스트되지 않은 SSH 키 파일과 대화를 읽고 당신에 대한 메모를 작성하는 dream이라는 야간 작업이 있었습니다.

2:40 대화를 읽고 당신에 대한 메모를 작성하는 dream이라는 야간 작업이 있었습니다. 그의 dream은 그가 원치 않는 NFL 점수를 요청하지 않았다는 것을 기록했습니다. 그는 샌드박스 자체가 작동했다고 말하며, 프로덕션 환경이기 때문에 더 이상 건드리지 않았습니다. 그는 Meta의 버그 바운티에 신고했습니다.

### 해당 없음: 세 당사자, 일주일, 하나의 부인

2:52 Meta는 그것을 해당 없음으로 표시했습니다. Hacker News의 절반은 동의합니다. 그것은 당신 자신의 VM입니다. 그렇다면 출시 게시물을 읽어보세요. Meta는 별도의 Sentinel 에이전트가 머신을 떠나는 모든 것을 승인한다고 말합니다. Sentinel은 머신을 떠나는 3GB 압축 파일을 승인했습니다. Meta는 Muse가 결코 당신의 비밀번호를 보지 않는다고 말합니다. Wardle의 프록시는 비밀번호인 토큰을 봅니다.

3:10 Amazon은 Muse가 고객 자격 증명을 캡처하고 저장하는 것으로 보인다고 말합니다. Ars는 Meta에 질문 이메일을 보냈지만 아무것도 받지 못했습니다. 세 당사자, 일주일, 그리고 문제가 없다고 말하는 유일한 쪽은 그것을 판매하는 쪽입니다. 이제 0이 나오지 않는 칩에 대해 이야기하겠습니다.

### AMD: 65,535개의 면을 가진 다이

3:24 5월에 Jessé라는 브라질 어셈블리 프로그래머가 난수의 막대 차트를 그리다가 자신의 AMD Ryzen에서 0이 한 번도 나오지 않는 것을 발견했습니다. 16비트 숫자이므로 주사위에는 약 65,000개의 면이 있습니다. 11시간 후에도 한 번도 나오지 않은 면은 0이었습니다. Intel은 하루 종일 0을 굴립니다. 이번 주 Hacker News는 Zen 2에서 이를 재현하고 메커니즘을 발견했습니다. 이 칩은 0을 생성합니다. 그것은 값이 0일 때마다 다시 시도 플래그를 올립니다.

3:51 따라서 모든 올바른 프로그램은 다시 시도하고 0을 보지 못합니다. AMD의 누군가가 '0이면 실패 보고'라고 썼습니다. 65,535개의 면을 가진 주사위가, 공정하다고 팔렸습니다. 중요합니까? 65,000분의 1의 편향은 TLS를 깨뜨리지 않을 것이고, 어쨌든 Linux는 소스를 혼합합니다. 그러나 Zen 2는 2019년에 정반대의 버그, 항상 모든 1을 반환하는 버그와 함께 출시되었습니다.

4:12 마이크로코드로 수정되었습니다. 그리고 작년에 AMD 자체의 Zen 5 권고는 개발자들에게 0을 실패로 처리하고 다시 시도하라고 말했습니다. 0을 실패로 처리하고 다시 시도하라고 말했습니다. 버그가 수정으로 기록되었습니다. 4개월 전 Jessé에 대한 AMD의 답변은 ChatGPT처럼 읽혔습니다. 그리고 Apple. iPhone 사용자들은 설정 상단에 iCloud+, Apple Music 체험 및 AppleCare를 홍보하는 배너를 발견하고 있습니다.

### Apple: 닫을 수 없는 설정 광고

4:30 조치를 취하기 전까지는 빨간색 배지가 표시됩니다. 종종 닫기 버튼이 없습니다. 탈출구는 몇 주를 기다리거나 돈을 지불하는 두 가지뿐입니다. 이미 iCloud+를 유료로 사용하는 사람들은 iCloud+ 광고를 보고 있습니다. Apple은 그것을 버그라고 부르겠지만 저는 미리보기라고 부를 것입니다. 댓글 스레드의 상단 댓글은 광고가 있는 Apple은 취향이 있었던 Apple이 아니라고 말합니다. 제가 말하는 것을 듣는 것보다 이것을 읽고 싶다면, 매일 아침 받은 편지함으로 diff가 도착하며, daily diff dot dev에서 무료로 제공됩니다.

4:56 아래 링크. 자, 오늘 Muse에 대한 판결입니다.

### 판결: REVERT, 하루에 두 번의 검토

4:59 REVERT. 어제 저는 검토가 필요하다고 말했습니다. 하루에 두 번 검토가 이루어졌고, 공급업체의 답변은 침묵과 해당 없음이었습니다. 구독하고, 종을 누르고, 다르게 스탬프를 찍었을지 댓글로 알려주세요. 오늘의 diff였습니다. Axrisi의 Niko였습니다. 책임감 있게 병합하세요.

## 출처

- [Ars Technica, Dan Goodin — Muse has a serious 0-day](https://arstechnica.com/security/2026/09/muse-metas-extraordinarily-privileged-ai-assistant-has-a-serious-0-day/) — arstechnica.com
- [Hacker News (105 pts)](https://news.ycombinator.com/item?id=49802030) — news.ycombinator.com
- [mouse.dev, Peter James — I asked Meta's Muse for its filesystem and it sent me 6.8 GB](https://mouse.dev/blog/muse-runtime-export/) — mouse.dev
- [Hacker News (263 pts)](https://news.ycombinator.com/item?id=49802871) — news.ycombinator.com
- [Meta, Introducing Muse (Sep 8)](https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/) — about.fb.com
- [Yesterday's episode — Amazon blocks Muse (NEEDS REVIEW)](https://www.youtube.com/watch?v=I43BZwsC0FI) — www.youtube.com
- [flat assembler board, Jessé — AMD's RNG can't generate a 0](https://board.flatassembler.net/topic.php?t=24261) — board.flatassembler.net
- [Hacker News (235 pts)](https://news.ycombinator.com/item?id=49798204) — news.ycombinator.com
- [TechRadar, Alex Blake — Apple has added persistent 'ads' to iOS](https://www.techradar.com/phones/iphone/i-wish-apple-would-just-stop-that-crap-apple-has-added-persistent-ads-to-ios-and-its-driving-users-crazy) — www.techradar.com
- [Hacker News (489 pts)](https://news.ycombinator.com/item?id=49801939) — news.ycombinator.com
