메타가 개인용 에이전트 Muse의 악성 웹페이지 공격 가능성을 신고받고 경고 표시를 강화했다고 보도됐다. 내부 보고서에 따르면 사용자가 악성 링크와 상호작용하도록 요청한 뒤 경고가 있는 허용 버튼까지 누르면 전용 가상머신에 접근할 가능성이 있었다. 회사는 심각도를 SEV-2에서 SEV-3으로 낮췄으며, 자동으로 모든 사용자 데이터가 유출됐다는 확인은 없다. 별도의 Mac 음성 녹음 관련 문제는 수정됐다고 설명했다. 외부 콘텐츠 접근과 민감한 작업 승인을 구분하고 경고의 대상과 권한을 확인해야 한다.
Tech로 돌아가기
Tech
메타 Muse, 악성 링크 승인 때 가상머신 접근 위험 경고
웹페이지 요약 요청과 허용 클릭이 결합되는 공격이어서 승인 화면을 실질적 경계로 봐야 한다.