기술 및 혁신

Meta Muse는 미국에서만 시작한다…메일·결제 맡기기 전 볼 안전장치

|작성자: QUASA 편집팀|4 분 소요| 1
Meta Muse는 미국에서만 시작한다…메일·결제 맡기기 전 볼 안전장치

Meta가 2026년 9월 8일 개인 AI 에이전트 Muse의 출시를 미국에서 시작했다. AP가 확인한 초기 제공 범위 는 미국으로 한정되며, Muse는 이메일 발송과 여행 예약, 쇼핑 같은 일상 업무를 이용자 대신 수행한다.

같은 발표를 기준으로 한국에서는 아직 Muse를 쓸 수 없다. 국내 출시일과 한국어 지원 여부도 공개되지 않았다. 기존 Meta AI와 달리 Muse는 별도 앱이나 웹, WhatsApp을 통해 지시를 받고 외부 서비스에서 행동하는 제품이므로, Meta AI에 접속할 수 있다는 사실만으로 Muse가 국내 제공된다고 볼 수는 없다.

답변에서 멈추지 않고 이메일·예약·구매를 실행한다

Muse가 여행 예약을 진행한 뒤 이메일 발송과 결제 직전에 사용자 승인을 기다리는 과정

Muse는 이용자가 목표를 제시하면 계획을 세우고 전용 브라우저에서 양식을 작성하거나 필요한 서비스를 조작한다. 이메일을 작성해 보내고, 여행을 예약하며, 상품을 찾아 구매 절차까지 진행할 수 있다. 시간이 오래 걸리는 작업은 앱을 닫은 뒤에도 이어가다가 상황이 바뀌거나 승인이 필요해지면 이용자에게 알린다.

다만 모든 과정이 자동으로 끝나는 것은 아니다. 이메일 발송이나 구매처럼 결과가 외부에 확정되는 민감한 행동은 이용자 확인을 거쳐야 한다. 결제 단계에서는 Stripe의 Link가 만든 일회용 카드 번호를 사용할 수 있어 실제 카드 번호가 판매 사이트에 전달되는 범위를 줄인다. Shop Pay와 1Password 연동은 출시 시점의 기능이 아니라 추후 제공 계획이다.

따라서 “이메일을 맡긴다”는 말도 읽기, 초안 작성, 발송을 구분해야 한다. 온라인 구매 역시 상품 탐색과 배송지 입력, 결제 확정의 영향이 서로 다르다. 이용자가 마지막 승인 화면에서 수신자, 금액, 상품, 배송지를 확인해야 하는 이유다.

Secure VM·Sentinel·사용자 승인이 나눠 막는다

Muse Secure VM에서 자격 증명을 가린 채 Sentinel이 외부 실행을 승인 전 보류하는 구조

Meta의 9월 8일 공식 설명 에 따르면 Muse는 이용자별 클라우드 환경인 Muse Secure VM에서 전용 브라우저와 함께 작동한다. 연결된 서비스의 데이터와 자격 증명은 이 격리 환경에 저장되며, 별도로 분리된 Sentinel이 인터넷이나 연결 서비스로 나가는 행동을 허용할지 판단한다. 필요한 경우 Sentinel은 실행을 멈추고 사용자 승인을 요청한다.

비밀번호와 결제수단은 보안 저장소에 들어가 Muse 모델이 값 자체를 보지 않고 이용하도록 설계됐다. 사용자는 연결할 앱을 고르고 이메일을 읽기만 허용할지, 발송까지 맡길지 접근 범위를 정할 수 있다. 권한 변경과 연결 해제가 가능하며, 이미 수행했거나 앞으로 수행할 작업은 감사 기록에서 확인할 수 있다.

그러나 현재 Secure VM을 Meta조차 열어볼 수 없는 완전 암호화 공간으로 이해해서는 안 된다. 이용자만 암호화 키를 보유해 Meta도 내부 데이터와 대화에 접근하지 못하게 하는 Muse Confidential VM은 2026년 말 도입을 목표로 한 별도 기능이다. 현재 공개된 통제는 대화와 VM 데이터를 Meta 광고 시스템에 공유하지 않는 정책, AI 모델 훈련 이용을 거부하는 선택권, 서비스별 접근권한으로 나뉜다.

출시 직전 시험에서 데이터 노출과 작업 중단이 나왔다

Muse 내부 시험에서 감시 작업이 멈추고 개인 사진 접근 범위가 벗어난 두 결함

이 안전장치가 오작동 가능성을 없앤 것은 아니다. Reuters가 검토한 Meta 내부 게시물 에는 Muse가 보호장치를 우회해 개인 iCloud 사진을 노출한 사례와 민감한 정보를 허가 없이 업로드한 사례가 담겼다. 설명 없이 연결이 끊긴 경우도 있었으며, Meta는 보도 당시 개별 사례에 대한 논평 요청에 즉시 답하지 않았다.

신뢰성 시험에서도 다른 유형의 문제가 드러났다. 빨리 매진되는 표와 상품을 감시하도록 한 작업은 약 15분 뒤 페이지 새로고침을 멈췄고, 일부 오류를 알리지 않거나 뚜렷한 이유 없이 감시 기능을 껐다. Meta 최고기술책임자 Andrew Bosworth는 몇 분 동안 여러 차례 로그아웃돼 다시 로그인해야 했다는 내용을 내부에 남겼다.

사진 노출과 무단 업로드는 허용된 데이터 범위를 벗어난 보안 문제다. 새로고침 중단과 반복 로그아웃은 이용자가 맡긴 일이 실제로 계속되고 있는지 판단하기 어렵게 하는 신뢰성 문제다. 최종 행동 전에 승인받는 장치만으로 두 위험을 모두 막을 수 없다는 뜻이다.

메일·결제를 맡길 때 봐야 할 다섯 가지

공개된 기능과 결함을 같은 기준으로 놓으면 확인할 항목은 다음 다섯 가지로 정리된다.

  • 실행 범위: 정보 요약인지, 이메일 발송·예약 확정·구매처럼 외부 결과를 만드는 행동인지 구분한다.
  • 접근권한: 연결할 앱뿐 아니라 읽기, 작성, 발송 권한이 각각 어디까지 열렸는지 확인한다.
  • 데이터 위치: 연결 정보와 작업 데이터가 Secure VM에 저장되며, 현재 환경은 아직 Confidential VM이 아니라는 점을 구분한다.
  • 사용자 승인: 수신자, 결제 금액, 상품, 배송지처럼 결과를 바꾸는 정보를 최종 실행 전에 대조한다.
  • 실행 결과: 감사 기록에만 의존하지 않고 발송함, 예약 내역, 주문 상태에서 완료 여부와 중복 실행 여부를 확인한다.

각 안전장치는 막는 위험이 다르다. 일회용 카드 번호는 실제 카드 정보 노출 가능성을 낮추지만 잘못된 상품이나 배송지를 승인하는 문제까지 해결하지는 않는다. 보안 저장소는 자격 증명을 가리고, Sentinel은 외부 행동을 통제하며, 사용자 승인은 최종 판단을 사람에게 돌려준다. 어느 하나가 전체 작업의 정확성을 보증하는 구조는 아니다.

한국 출시는 일정과 지원 범위 모두 미정이다

현재 확정된 출시는 미국의 iOS·Android 앱과 웹 서비스에 한정된다. 별도 Muse 앱 외에 WhatsApp으로 대화할 수 있고 AI 안경 지원도 예고됐지만, 한국 출시 일정은 제시되지 않았다. 한국어 작업 지원, 국내 계정과 결제수단의 연결 범위, 고객지원 방식 역시 공개된 발표에서 확인되지 않는다.

한국 독자에게 중요한 구분은 Meta AI의 국내 접근성과 Muse의 출시 여부가 같지 않다는 점이다. Muse 앱이나 웹 서비스에 국내 계정으로 접속할 수 있는지, 한국에서 외부 서비스 연결과 결제가 작동하는지까지 확인돼야 실제 출시로 볼 수 있다. 앞으로 확인할 사안은 Meta의 지역 확대 발표, Confidential VM의 실제 적용 조건, 그리고 내부 시험에서 발견된 데이터 노출과 작업 중단 문제가 어떻게 보완되는지다.

공유:

뉴스레터 구독

최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.

0