Categories: News

BragJack 공격, 브라우저 에이전트형 AI를 악용해 비밀 탈취 노출

브라우저 내 에이전트형 AI를 확장 프로그램이 장악해 비밀 탈취 가능성을 드러낸 BragJack 공격 사례

  • Forever Security 연구원 Gal Weizman은 브라우저 내 에이전트형 AI를 악용하는 신규 공격인 ‘BragJack’을 제시하고 Google Chrome·Microsoft Edge·Opera Neon·Perplexity Comet·Claude in Chrome 등 5개 환경에서 비밀 탈취 가능성을 입증했다.
  • BragJack은 기존 프롬프트 인젝션을 쓰지 않고 확장 프로그램과 브라우저 AI 에이전트 간 통신 구조의 설계 결함을 악용해 명령 채널을 완전히 장악하고, 공격자가 원하는 프롬프트를 반복 주입해 에이전트가 민감 정보를 가져오고 파괴적 작업까지 수행하게 만든다.
  • Chrome/Gemini에서는 확장 프로그램이 Gemini 페이지에 직접 스크립트를 주입하지 못하지만 네트워크 요청을 변조해 자체 JavaScript로 브라우저 측 ‘바디’를 대체했고, 이를 통해 사용자 클릭 없이 스크린샷 촬영·로컬 파일 접근·카메라·마이크 활성화가 가능했다.
  • Forever Security는 Google·Microsoft·Opera·Anthropic·Perplexity에 취약점을 통보해 총 20,000달러 이상 버그바운티를 받았고, Google은 최대 7,000달러·Anthropic은 최소 600달러를 지급했으며 Chrome·Edge에는 CVE-2026-0628·CVE-2026-55945가 부여돼 현재 취약점은 패치된 상태이다.
  • Weizman은 브라우저 에이전트가 이메일·웹 서비스 등 인증된 자원에 무제한 접근해 정보 유출·콘텐츠 변조를 수행하는 시나리오가 현실화됐다고 경고하며, Chromium 기반 브라우저의 최신 버전 유지와 미검증 확장 프로그램 제거, AI 제공사와의 상호작용 로그 분석, 차세대 EDR 도입 등 조직 차원의 방어 전략을 제안했다.
  • 에이전트형 브라우저가 수백만 사용자 환경에서 자동으로 시스템을 조작할 수 있음이 드러난 만큼, 한국은 공공·금융 웹 포털에 탑재되는 AI 에이전트에 대한 설계 기준과 확장 프로그램 검증·차세대 EDR 도입 지원, 브라우저 로그 기반 위협 헌팅 정책을 서둘러 마련해 국내 서비스가 동일한 구조적 취약성을 반복하지 않도록 해야 한다.

브라우저 내 AI 에이전트가 인증된 시스템을 자동 조작하는 구조는 사이버 공격 면을 급격히 확장한다. 한국 정책 담당자는 공공·금융 웹 서비스의 에이전트 도입을 인가제·설계 기준과 연계하고, 확장 프로그램 검증·로그 기반 탐지·차세대 EDR 투자 방향을 포함한 국가 가이드라인을 조기에 수립할 필요가 있다.

주요 용어: 에이전트형 브라우저(AI가 브라우저 내에서 자율 작업을 수행하는 구조), 브라우저 확장 프로그램(브라우저 기능을 추가하는 모듈로 취약 시 공격 통로가 되는 구성요소)

출처: Dark Reading

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

10시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

10시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

10시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

10시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

10시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

10시간 ago