AI 브라우저 에이전트 보안 취약점, 브랙잭이 남긴 경고

브라우저 확장프로그램이라고 하면 대부분 광고를 지우거나 비밀번호를 저장해 주는 정도의 도구를 떠올린다. 위험해 봐야 개인정보를 몰래 수집하는 수준이라고 생각하는 사람이 많다. 하지만 최근 드러난 AI 브라우저 에이전트 보안 취약점은 이 통념을 완전히 뒤집는다.

확장프로그램 하나가 브라우저 안에서 대신 일하는 AI 에이전트의 판단 자체를 가로챌 수 있다는 사실이 확인됐기 때문이다. 필자가 보기엔 이 사건은 단순한 버그 하나가 아니라, 에이전틱 AI 시대의 보안 모델 전체를 다시 짜야 한다는 신호에 가깝다.

AI 브라우저 에이전트 보안, 무엇이 뚫렸나

포에버 시큐리티 연구진은 2026년 9월 16일, ‘브랙잭(BragJack)’이라 이름 붙인 공격 기법을 공개했다. 구글 크롬의 제미나이 라이브, 퍼플렉시티 코멧, 마이크로소프트 엣지, 오페라 네온, 크롬에 탑재된 클로드까지 대상이 넓었다.

이번 취약점은 선언형 네트워크 요청(DNR)이라는 크롬 확장프로그램 기능을 악용한다. 원래는 광고 차단 같은 정상적인 용도로 쓰이는 기능이다. 그런데 이걸 악용하면 AI 에이전트에게 프롬프트 인젝션 없이 명령을 직접 꽂아 넣을 수 있다.

여기서 눈에 띄는 건 ‘제로클릭’이라는 표현이 다소 과장됐다는 점이다. 사전에 악성 확장프로그램을 설치해야 한다는 전제가 붙는다. 다만 그 확장프로그램이 광고 차단기 수준의 평범한 권한만 요구해도 공격이 성립한다는 점이 진짜 문제다.

왜 지금 이 문제가 불거졌나

배경을 짚어보면 답이 나온다. 최근 1~2년 사이 브라우저 업체들은 앞다퉈 AI 에이전트 기능을 붙였다. 사용자 대신 예약하고, 장바구니를 채우고, 이메일에 답장하는 기능이다.

문제는 이 에이전트가 ‘판단하는 두뇌’와 ‘실행하는 몸’으로 구조가 나뉜다는 데 있다. 이 둘 사이의 통신 경로가 확장프로그램 API를 거치면서, 그 경로 자체가 새로운 공격 표면이 돼버렸다.

필자 개인적으로는 이 지점이 가장 흥미롭다. 기존 보안 모델은 ‘악성 사이트를 걸러내자’는 방향이었다. 그런데 AI 브라우저 에이전트 보안 문제는 사이트가 아니라 브라우저 자체의 내부 신뢰 구조를 겨냥한다. 방어 대상 자체가 바뀐 셈이다.

영향받은 제품과 대응 현황

아래 표로 이번 사안에서 확인된 정보를 정리했다. 공식 확인 여부를 기준으로 나눴다.

항목 내용
공격명 브랙잭(BragJack)
발표일 2026년 9월 16일 (포에버 시큐리티)
영향받은 브라우저 크롬(제미나이 라이브), 엣지, 오페라 네온, 크롬 내 클로드, 퍼플렉시티 코멧
악용 기능 선언형 네트워크 요청(DNR)
공식 확인 구글이 CVE-2026-0628로 등록, 공식 확인함
조치 현황 크롬 143.0.7499.192/.193에서 패치 완료

표에서 알 수 있듯, 이번 사안은 구글이 CVE 번호를 부여하고 패치까지 마친 공식적으로 확인된 취약점이다. 다른 브라우저 업체들의 대응 여부는 이 글 작성 시점 기준 개별 확인이 더 필요하다. 아직 공식 성명을 내지 않은 업체에 대해서는 섣부른 단정을 피해야 한다.

브라우저 업체들의 전략적 대응

구글은 신속한 패치로 대응했지만, 이건 대증요법에 가깝다. 근본적으로는 AI 에이전트에게 넘겨줄 확장프로그램 권한 체계 자체를 재설계해야 한다는 지적이 나온다.

  • 확장프로그램의 DNR 권한과 AI 에이전트 명령 채널을 물리적으로 분리하는 방안
  • 에이전트가 실행하기 전 사용자 확인을 한 번 더 거치는 ‘휴먼 인 더 루프’ 강화
  • 확장프로그램 스토어 심사 단계에서 AI 에이전트 상호작용 여부를 별도로 검증하는 절차

업계에서는 이런 방향의 논의가 시작됐다는 관측이 나온다. 다만 아직 구체적인 로드맵을 공식 발표한 업체는 없다. 이 블로그에서 예전에 다룬 에이전틱 브라우저란 무엇인가 글에서 짚었던 위험이, 이번 사건으로 훨씬 구체적인 사례를 얻은 셈이다.

IT-SUE의 시각

필자가 이 사안을 보는 시각은 이렇다. AI 브라우저 에이전트 보안 문제는 앞으로 한동안 계속 터질 것이다. 이번 브랙잭은 첫 사례가 아니라 예고편에 가깝다.

이유는 단순하다. 에이전트에게 권한을 많이 줄수록 사용자는 편해진다. 하지만 권한이 늘어난 만큼 공격 표면도 함께 넓어진다. 이 트레이드오프는 기술로 완전히 없앨 수 없고, 설계 철학으로 계속 관리해야 하는 문제다.

개인적으로는 브라우저 업체들이 ‘기능 경쟁’에서 ‘신뢰 경쟁’으로 초점을 옮겨야 할 시점이라고 본다. 이용자 입장에서는 당장 할 수 있는 일이 있다. 확장프로그램을 꼭 필요한 것만 설치하고, AI 에이전트에게 결제나 파일 접근 권한을 줄 때는 한 번 더 생각하는 습관이다. 편리함과 위험은 늘 같은 문에서 들어온다는 사실을, 이번 사건이 다시 한 번 확인시켜 줬다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

it-sue

IT 뉴스를 보다 보면 ‘미래가 정말 코앞에 왔구나’ 싶을 때가 많습니다. 저는 그 미래가 어떤 모습일지, 우리에겐 어떤 기회가 될지 궁금해서 이 블로그를 시작했습니다. 기술의 흐름을 함께 따라가며, 다가올 미래를 조금 더 선명하게 그려보는 공간이 되었으면 합니다

Let’s connect