무슨 일이 있었나
보안 연구원 Gal Weizman(Forever Security)은 BragJack(9월 16일 게시, 이 기간 동안 확산)을 공개했다 - 모델의 고전적인 프롬프트 주입이 아닌 신뢰된 페이지-어시스턴트 채널을 탈취하여 공격자가 전체 프롬프트와 그 타이밍을 제어하는 새로운 '프롬프트 강제' 기술이다. Chrome/Edge/Opera Neon/Comet/Claude for Chrome에서 시연되었으며, 두 개의 CVE가 할당되었다.
왜 중요한가
새로운 에이전틱 공격 클래스: 공격자가 지정한 명령이 로컬 파일, 자격 증명, 웹메일에 작용할 수 있는 권한 있는 브라우저 AI 에이전트를 구동한다 - 높은 가치의 컨텍스트와 도구 접근 권한을 보유한 어시스턴트가 있는 엔터프라이즈 AI 어시스턴트 배포에 대한 현실적인 피벗이다.
공격 경로
두 가지 일반적인 광고 차단기 스타일 권한을 가진 악성 브라우저 확장 프로그램이 AI 브라우저 어시스턴트와 권한 있는 '본체' 구성 요소 사이의 신뢰된 페이지 채널을 탈취한 다음, 공격자가 선택한 프롬프트를 브라우저의 권한 있는 제어 평면에 직접 공급하여(모델 수준 안전 우회) 로컬 파일 읽기, 스크린샷 촬영, 이메일 요약 외부 유출을 시연했다.
영향받는 시스템
Chrome Gemini Live, Microsoft Edge Copilot 에이전트, Opera Neon, Perplexity Comet, Claude for Chrome (보고된 CVE: CVE-2026-0628 Chrome, CVE-2026-55945 Edge)
완화 방안
Google과 Microsoft는 할당된 CVE를 패치했다; Chrome 및 Edge를 업데이트하고, 불필요한 확장 프로그램을 감사/제거하며, 공급업체는 해당되는 경우 패치했다. AI 지원 브라우저를 실행하는 엔터프라이즈 엔드포인트에 적용된다.