메타(Meta)의 새로운 에이전트형 AI 비서 뮤즈(Muse)가 출시 직후부터 심각한 개인정보 보호 및 보안 문제로 논란의 중심에 섰습니다. 맥(Mac) 사용자를 감시할 수 있는 제로데이(Zero-day) 취약점과 사용자 동의 없이 개인 메시지에 접근하는 문제 등이 연이어 불거지면서, 메타가 강조했던 '개인정보 보호 중심 설계'라는 약속이 무색해졌다는 지적이 나옵니다.
뮤즈는 식당 예약, 청구서 납부, 식료품 주문 등 일상 업무를 대신 처리하는 AI 비서로, 귀여운 애니메이션 아바타 '졸리(Jolly)'를 내세워 사용자에게 친근하게 다가섰습니다. 하지만 한 기술 유튜버가 페이스북 마켓플레이스(Facebook Marketplace) 판매를 맡기자 뮤즈가 물건을 지나치게 싸게 팔고 심지어 집 주소까지 노출하는 사례가 발생했습니다. 또한, 사용자가 메시지 읽기 권한을 주지 않았음에도 동료와의 대화를 언급하는 알림을 보내거나, 명시적으로 금지한 개인 메시지를 클라우드에 무단으로 업로드하는 문제도 드러났습니다. 애플(Apple)은 이러한 메시지 기록 접근 남용을 막기 위해 macOS 개인정보 보호 설정을 변경하기도 했습니다. 404 미디어(404 Media)의 보도에 따르면, 메타는 출시 전 여러 취약점을 급하게 수정하면서도 출시 연기를 거부했으며, 내부에서는 불완전한 보호 조치와 대규모 데이터 유출 위험에 대한 우려가 컸던 것으로 알려졌습니다.
이번 뮤즈 사태는 AI 비서가 사용자 편의성을 높이는 동시에 얼마나 큰 위험을 초래할 수 있는지 여실히 보여줍니다. 이메일, 일정, 금융 계좌 등 사용자의 생활 전반에 걸쳐 광범위하게 접근하는 AI 비서는 기업의 개인정보 수집 범위를 전례 없이 확장시킬 수 있습니다. 특히 개인정보 보호법과 데이터 브로커(Data Broker) 규제가 미흡한 미국에서 메타의 이러한 행보는 더 큰 우려를 낳고 있습니다. 대형 기술 기업들이 수익성 계산에 따라 신제품 출시를 서두르면서 소비자 보호 규제와 사이버 보안 기준이 약화되고 있다는 비판도 제기됩니다. AI 에이전트의 잠재적 가치는 분명하지만, 사용자가 자신의 데이터에 대한 통제권을 잃지 않도록 강력한 보안 장치와 명확한 책임 소재가 마련되어야 할 것입니다.