메일·일정 맡기니 미납 청구서까지 찾았다…메타 AI '뮤즈', 개인정보도 한곳에
등록 2026.09.29 17:34:43
이메일·캘린더 연결하면 청구서·여행기록 찾아 쇼핑·예약도 대신
메타 "광고엔 안 써"…AI 훈련 활용 가능, 해킹 땐 연결 계정이 위험
![[먼로파크=AP/뉴시스] 마크 저커버그 메타 최고경영자(CEO)가 23일(현지 시간) 미 캘리포니아주 먼로파크에서 열린 연례 개발자 콘퍼런스 '메타 커넥트 2026'에서 에이전트형 애플리케이션 '뮤즈'(Muse)를 소개하고 있다. 2026.09.24.](https://img1.newsis.com/2026/09/24/NISI20260924_0001604534_web.jpg?rnd=20260924095430)
[먼로파크=AP/뉴시스] 마크 저커버그 메타 최고경영자(CEO)가 23일(현지 시간) 미 캘리포니아주 먼로파크에서 열린 연례 개발자 콘퍼런스 '메타 커넥트 2026'에서 에이전트형 애플리케이션 '뮤즈'(Muse)를 소개하고 있다. 2026.09.24.
월스트리트저널(WSJ)은 28일(현지시간) 테크 칼럼니스트 니콜 응우옌이 메타의 뮤즈를 일주일간 직접 사용한 경험을 소개했다.
뮤즈는 질문에 답하는 챗봇을 넘어 웹사이트를 돌아다니고 앱과 컴퓨터 파일을 다룰 수 있는 AI 에이전트다. 이용자가 업무를 맡길수록 필요한 정보를 찾아 실제 작업까지 수행하도록 설계됐다.
각 이용자에게는 별도의 '가상 머신'이 제공된다. 이용자 눈에는 보이지 않는 클라우드상의 컴퓨터로, 자체 파일 저장공간과 웹브라우저를 갖고 있다. 작업 과정에서 이 브라우저 화면이 이용자에게 나타나기도 한다.
WSJ에 따르면 응우옌은 처음 뮤즈의 이름을 '마크 저커버그'로 바꾸라고 지시했지만 거절당했다. 대신 영화 '터미네이터'에서 따온 이름은 받아들였다. 캐릭터에도 금속 장식과 붉은 사이보그 눈을 달았다.
장난처럼 시작했지만 실제 생활 업무를 맡기자 활용 범위가 빠르게 넓어졌다. 응우옌은 아이 자전거 좌석에 씌울 비옷을 찾아달라고 요청했다. 뮤즈는 원하던 유럽 제품의 미국 판매처는 찾지 못했지만 캘리포니아에서 판매되는 대체품을 찾아 결제 직전 화면까지 띄웠다.
결제 단계에서는 스트라이프의 결제 서비스 '링크(Link)' 연결을 요청했다. 링크는 실제 카드번호 대신 일회용 가상 카드번호를 판매자에게 제공한다. 응우옌은 링크를 연결하지 않고 직접 브라우저를 넘겨받아 카드번호를 입력했다.
AI가 항상 정확한 것은 아니었다. 헬스장 회원 추천 혜택을 찾아달라고 하자 본인이 다니는 헬스장이 아니라 미국 반대편 지역의 전혀 다른 헬스장 할인행사를 찾아왔다.
반면 복잡한 예약 업무에서는 상당한 능력을 보였다. 응우옌이 아이 돌봄 서비스를 이용할 날짜와 시간, 선호 돌봄 인력을 알려주자 로그인 뒤 예약을 대신 마쳤다. 이어 일정을 구글 캘린더에 등록하겠다고 제안했다.
![[서울=뉴시스] 메타 인공지능(AI) 에이전트 '뮤즈' (사진=메타 '뮤즈' 웹사이트 캡처) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/29/NISI20260929_0002251210_web.jpg?rnd=20260929165815)
[서울=뉴시스] 메타 인공지능(AI) 에이전트 '뮤즈' (사진=메타 '뮤즈' 웹사이트 캡처) *재판매 및 DB 금지
문제는 이런 기능을 제대로 활용하려면 메일과 일정, 각종 웹서비스를 하나의 AI 에이전트와 계속 연결해야 한다는 점이다.
메타는 뮤즈에 제공된 정보를 광고 제공에는 이용하지 않는다고 밝혔다. 다만 AI 모델 훈련에는 활용할 수 있으며, 이용자는 설정의 데이터 관리 메뉴에서 이를 거부할 수 있다고 설명했다. 메타 직원의 계정 접근은 수사기관의 요청이나 이용자가 신고한 문제 처리 등 특정 상황으로 제한된다고 회사 측은 밝혔다.
메타는 올해 안에 회사도 대화 내용을 들여다볼 수 없도록 데이터를 암호화하는 '기밀 가상 머신'도 제공할 계획이라고 밝혔다. 보안업체 스파이클라우드의 트레버 힐리고스 최고정보책임자는 이메일과 소셜미디어, 쇼핑·금융 계정은 원래 서로 다른 로그인 체계로 분리돼 있지만 한 서비스에 모두 접근권을 주면 공격자 입장에서는 가치가 큰 정보 저장소가 만들어질 수 있다고 경고했다.
AI 에이전트 자체가 예기치 않게 행동할 위험도 있다. 보안업체 루타시큐리티의 케이티 무수리스 최고경영자는 돈이나 비밀번호, 계정 설정, 이용자 이름으로 발송되는 메시지를 다루는 작업에서는 사람이 직접 브라우저를 넘겨받아 처리하는 것이 좋다고 말했다.
또 웹페이지나 이메일에 AI가 읽도록 숨겨둔 명령을 심어 이용자의 기존 지시를 무시하게 만드는 '프롬프트 인젝션' 공격도 가능하다. 공격자가 에이전트에 개인정보를 자신에게 보내도록 명령하는 방식이다.
메타는 뮤즈가 이런 숨은 명령을 무시하고 비밀번호 등 민감한 정보에 접근하는 범위를 제한하도록 안전장치를 마련했다고 밝혔다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























