취약점  ·  2026-09-26

BragJack: 단일 악성 브라우저 확장 프로그램이 5개 Chromium 브라우저에서 AI 어시스턴트를 탈취 (프롬프트 강제)

취약점High 영향도Global
보안 연구원 Gal Weizman(Forever Security)은 BragJack(9월 16일 게시, 이 기간 동안 확산)을 공개했다 - 모델의 고전적인 프롬프트 주입이 아닌 신뢰된 페이지-어시스턴트 채널을 탈취하여 공격자가 전체 프롬프트와 그 타이밍을 제어하는 새로운 '프롬프트 강제' 기술이다. Chrome/Edge/Opera Neon/Comet/Claude for Chrome에서 시연되었으며, 두 개의 CVE가 할당되었다.
새로운 에이전틱 공격 클래스: 공격자가 지정한 명령이 로컬 파일, 자격 증명, 웹메일에 작용할 수 있는 권한 있는 브라우저 AI 에이전트를 구동한다 - 높은 가치의 컨텍스트와 도구 접근 권한을 보유한 어시스턴트가 있는 엔터프라이즈 AI 어시스턴트 배포에 대한 현실적인 피벗이다.
두 가지 일반적인 광고 차단기 스타일 권한을 가진 악성 브라우저 확장 프로그램이 AI 브라우저 어시스턴트와 권한 있는 '본체' 구성 요소 사이의 신뢰된 페이지 채널을 탈취한 다음, 공격자가 선택한 프롬프트를 브라우저의 권한 있는 제어 평면에 직접 공급하여(모델 수준 안전 우회) 로컬 파일 읽기, 스크린샷 촬영, 이메일 요약 외부 유출을 시연했다.
Chrome Gemini Live, Microsoft Edge Copilot 에이전트, Opera Neon, Perplexity Comet, Claude for Chrome (보고된 CVE: CVE-2026-0628 Chrome, CVE-2026-55945 Edge)
Google과 Microsoft는 할당된 CVE를 패치했다; Chrome 및 Edge를 업데이트하고, 불필요한 확장 프로그램을 감사/제거하며, 공급업체는 해당되는 경우 패치했다. AI 지원 브라우저를 실행하는 엔터프라이즈 엔드포인트에 적용된다.
BleepingComputer - BragJack attacks hijack AI browser agents through malicious extensionsTechTimes - Single extension hijacks AI agents in five browsersSecurityWeek - BragJack attack
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →