무슨 일이 있었나
NVD는 2026-09-20에 CVE-2026-94111을 게시했습니다(VulnCheck): BrowserSkill의 로컬 데몬(crates/bsk-cli/src/daemon/ws.rs)의 WebSocket 출처 검증이 a-p 범위의 32자 chrome-extension 출처를 모두 수락하여 로컬 브라우저 클라이언트에 대한 인증을 우회합니다. 0.3.0 이하 버전에 영향을 미칩니다.
왜 중요한가
브라우저 사용/컴퓨터 사용 도구는 에이전트가 웹을 보는 눈입니다. 스푸핑 가능한 데몬 출처로 인해 동일 환경에 있는 악성 확장 프로그램이 브라우저 제어 AI 에이전트에 조작되거나 위조된 페이지 상태를 제공할 수 있습니다(에이전트의 관찰 채널에 대한 전형적인 간접 모달 공격). 에이전트의 결정을 주도하는 DOM과 스크린샷을 변조합니다.
공격 경로
로컬 데몬은 a-p 범위의 정확히 32자 chrome-extension 출처를 모두 수락하여 WebSocket 연결을 검증합니다(예측 가능한 스푸핑 가능 패턴). 악성 브라우저 확장 프로그램이 브라우저 클라이언트로 등록하여 AI 에이전트에 반환되는 페이지 콘텐츠, DOM, 스크린샷을 읽거나 가로챌 수 있어 브라우저 사용 에이전트가 관찰하는 모든 데이터를 변조할 수 있습니다.
영향받는 시스템
Tencent BrowserSkill 0.3.0 이하 (npm browser-skill)
완화 방안
권고에서 패치된 릴리스가 확인되지 않음 — 로컬 데몬을 함께 설치된 확장 프로그램에 대해 신뢰할 수 없는 것으로 취급하고, 확장 프로그램 설치를 제한하며, 에이전트의 브라우저 관찰을 모니터링하십시오. 권고: https://www.vulncheck.com/advisories/tencent-browserskill-through-0.3.0-origin-validation-error-in-local-websocket-daemon