TOKENPOST

메타 뮤즈, 사적 메시지 열람 주장 반박…권한 설정 쟁점

토포AI로 이 기사 더 깊이 읽기

맥의 개인정보 접근 권한 설정 화면 / TokenPost.ai

메타($META)의 개인용 AI 에이전트 뮤즈(Muse)가 이용자 동의 없이 맥의 사적 메시지를 읽었다는 주장이 제기됐지만, 메타는 필요한 권한이 없으면 메시지에 접근할 수 없다고 반박했다.

제이슨 에이튼(Jason Aten) 인크(Inc.) 칼럼니스트는 뮤즈에 메시지 접근 권한을 주지 않았는데도 사적인 대화와 업무 관련 메시지를 인식했다고 주장했다. 이 내용은 테크크런치(TechCrunch)가 보도했다.

앤디 스톤(Andy Stone) 메타 커뮤니케이션 부문 부사장은 “맥용 뮤즈 앱의 메시지 통합 기능은 전적으로 이용자 선택 사항”이라며 “뮤즈가 메시지 내용을 읽으려면 전체 디스크 접근 권한과 메시지 연결 기능을 모두 활성화해야 한다”고 말했다.

데이비드 싱글턴(David Singleton) 메타 슈퍼인텔리전스 랩스 임원은 메시지 접근에 애플리케이션 권한과 macOS 시스템 보호 기능을 포함한 여러 단계가 필요하다고 설명했다. 메타는 이 절차를 우회할 수 없다고 주장했다.

사용자는 먼저 뮤즈에 전체 디스크 접근 권한을 부여한 뒤 메시지 앱에 대한 접근 수준을 선택해야 한다. 선택지는 접근 안 함, 읽기 전용, 읽기 등으로 나뉘며 전체 디스크 접근이 꺼져 있으면 해당 메뉴가 비활성화된다.

전체 디스크 접근을 허용하는 과정에서는 macOS 설정 화면이 열리고, 이용자가 다시 직접 승인해야 한다. 싱글턴은 이 절차가 끝나면 뮤즈 앱이 완전히 재시작된다고 밝혔다.

메타는 이 같은 절차 때문에 이용자가 인지하지 못한 채 권한을 설정했을 가능성은 낮다고 설명했다. 권한 설정이 여러 단계로 나뉘고 앱 재시작까지 필요하다는 점을 근거로 들었다.

그러나 에이튼은 뮤즈가 자신의 메시지를 읽은 시점에 전체 디스크 접근 권한이 꺼져 있었다고 주장했다. 뮤즈에 작동 경위를 묻자 ‘기기 알림’을 동기화했다고 답했지만, 에이튼은 이 설명도 정확하지 않다고 봤다.

메타는 뮤즈가 실제 메시지를 읽은 것이 아니라 작동 경위를 잘못 설명했을 가능성을 제시했다. 다만 해당 사례에서 뮤즈가 메시지 내용을 인식한 구체적인 경로가 최종적으로 규명됐는지는 공개되지 않았다.

메타는 뮤즈를 이용자가 연결할 애플리케이션과 접근 범위를 직접 선택하는 개인용 AI 에이전트로 소개했다. 이용자는 권한을 변경하거나 연결을 해제할 수 있으며, 이메일 발송이나 구매 같은 민감한 작업 전에는 승인을 요구하도록 설계됐다고 밝혔다.

본지는 앞서 메타가 개인정보 통제를 내세운 AI 에이전트 뮤즈를 미국에 출시했다고 보도했다. 뮤즈는 질문에 답하는 데 그치지 않고 외부 서비스에서 이메일 발송, 여행 예약, 양식 작성, 쇼핑 등을 수행하는 방식이다.

논란은 메시지 접근에만 그치지 않았다. 맷 롭(Matt Robb) 유튜버는 페이스북 마켓플레이스에서 물건을 판매하는 과정에서 뮤즈가 자신의 주소를 공유하고 구매자의 방문을 조율했다고 주장했다.

싱글턴은 맷 롭의 사례를 조사하겠다는 뜻을 밝혔다. 메타가 메시지 접근 주장에 대해서는 권한 구조를 근거로 반박하면서도, 다른 사례에 대해서는 실제 작동 과정에 문제가 있었을 가능성을 검토하는 모습이다.

이번 사례의 핵심은 뮤즈가 요구하는 권한의 범위와 실제 이용자 환경에서 에이전트가 수행한 행동이 일치했는지 여부다. 메타는 권한 구조를 설명했지만, 에이튼의 사례에서 메시지 내용이 인식된 경로에 대한 추가 설명은 내놓지 않았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.