SK쉴더스 로고
ADT캡스캡스홈
SK쉴더스

Chrome·Edge AI 기능 보안 위협, ‘BragJack’이 보여준 위험

위협 트렌드 | 2026.09.22
Chrome·Edge AI 기능 보안 위협, ‘BragJack’이 보여준 위험

핵심 POINT

POINT 1

Forever Security는 9월 16일 하나의 악성 확장프로그램이 Chrome·Edge 등 5개 브라우저·AI 환경의 신뢰 경로를 악용할 수 있음을 보여준 BragJack 연구를 공개했습니다.

POINT 2

이 연구는 실제 대규모 공격 캠페인 보고가 아니라 보안 연구 사례이며, 악성 확장프로그램이 먼저 설치돼 있어야 한다는 전제가 있습니다.

POINT 3

기업은 브라우저 최신 업데이트와 함께 확장프로그램 허용 목록, 권한 검토, 브라우저 AI 기능 사용 정책까지 하나의 통제 영역으로 관리할 필요가 있습니다.

업무용 브라우저에 생성형 AI 기능이 빠르게 들어오면서 브라우저 보안의 범위도 달라지고 있습니다. 웹페이지를 요약하거나 질문에 답하는 수준을 넘어, 브라우저 안의 콘텐츠를 읽고 사용자의 작업을 보조하는 AI 기능은 더 많은 문맥과 권한을 활용할 수 있습니다.

보안 연구기업 Forever Security의 Gal Weizman 연구원은 2026년 9월 16일 BragJack 연구를 공개하며, 일반 브라우저 확장프로그램이 Chrome의 Gemini Live, Microsoft Edge Actions, Perplexity Comet, Opera Neon, Claude in Chrome 등 5개 환경의 AI 기능에 영향을 줄 수 있는 공격 경로를 시연했습니다. 연구 결과 Chrome과 Edge 관련 이슈에는 각각 CVE-2026-0628과 CVE-2026-55945가 부여됐습니다.

중요한 점은 이번 공개가 실제 대규모 공격 캠페인 보고가 아니라는 것입니다. 또한 공격이 성립하려면 사용자가 먼저 악성 또는 신뢰할 수 없는 확장프로그램을 설치한 상태여야 합니다. 다만 설치 이후에는 별도의 추가 클릭 없이 브라우저 AI 기능이 가진 권한과 신뢰 관계를 악용할 수 있음을 보여줬다는 점에서, 기업의 확장프로그램 관리 기준을 다시 볼 필요가 있습니다.

■ BragJack, 확장프로그램이 AI 기능의 신뢰 경로를 건드린 방식

브라우저 확장프로그램과 AI 기능을 함께 사용하는 기업 임직원 업무 환경

출처: AI(ChatGPT) 생성 이미지

브라우저 확장프로그램은 광고 차단, 번역, 화면 캡처, 개발 도구처럼 업무 편의성을 높이는 데 널리 활용됩니다. 일부 확장프로그램은 웹페이지의 내용을 읽거나 변경하고, 네트워크 요청을 조정하는 비교적 강한 권한을 요구하기도 합니다. BragJack 연구는 이러한 확장프로그램 권한과 브라우저 내부 AI 기능 사이의 경계가 충분히 분리되지 않았을 때 어떤 문제가 생길 수 있는지를 보여줬습니다.

Forever Security는 Chrome 환경에서 확장프로그램이 WebView 내부 네트워크 요청에 개입할 수 있었던 문제를 이용해 Gemini Live가 동작하는 신뢰 영역에 코드를 실행시키는 시나리오를 시연했습니다. 연구진은 이를 통해 로컬 파일 내용 읽기, 탭 화면 캡처, 브라우저 프로필 정보 접근, 카메라·마이크 기능 호출 가능성을 확인했다고 설명했습니다.

연구진은 이와 유사하게 Edge, Comet, Opera Neon, Claude in Chrome에서도 각 제품 구조에 맞는 서로 다른 경로를 이용해 AI 기능을 조작할 수 있음을 시연했습니다. 즉, 하나의 공통 취약점이 모든 브라우저에 그대로 존재했다기보다, 확장프로그램과 높은 권한을 가진 AI 기능 사이의 신뢰 경계가 새로운 공격면이 될 수 있다는 공통 문제를 드러낸 사례로 보는 것이 정확합니다.

■ Chrome·Edge에서 확인된 영향과 패치 범위

SOC에서 브라우저 보안 이벤트와 이상 연결을 점검하는 보안 담당자

출처: AI(ChatGPT) 생성 이미지

Chrome: CVE-2026-0628

Google은 2026년 1월 6일 Chrome 143.0.7499.192/.193 업데이트에서 CVE-2026-0628을 High 등급 보안 취약점으로 수정했습니다. 공식 설명은 WebView 태그의 정책 집행이 충분하지 않아, 사용자가 악성 확장프로그램을 설치하도록 유도된 경우 권한이 높은 페이지에 스크립트 또는 HTML을 주입할 수 있었던 문제입니다.

BragJack 연구는 이 취약점이 Chrome의 Gemini Live 구조에서 어떤 영향으로 이어질 수 있었는지 구체적으로 보여줬습니다. 현재 시점에서는 이미 수정된 취약점이므로 과거 취약 버전 자체를 다시 강조하기보다, 기업 단말이 최신 Chrome으로 업데이트돼 있는지 확인하는 것이 중요합니다.

Edge: CVE-2026-55945

Forever Security는 Microsoft Edge Actions에서 발견한 공격 경로에 CVE-2026-55945가 부여됐다고 밝혔습니다. Microsoft Security Response Center는 해당 취약점을 Edge(Chromium 기반)의 동시 실행 과정에서 공유 자원 동기화가 적절하지 않아 정보 노출로 이어질 수 있는 문제로 설명하고 있습니다.

Microsoft는 2026년 7월 2일 Edge 안정 채널 150.0.4078.48을 배포했으며, 이후에도 보안 업데이트를 지속하고 있습니다. 기업에서는 특정 과거 버전만 맞추기보다 현재 지원되는 최신 안정 버전을 유지하고, 업데이트 후 브라우저 재시작까지 완료됐는지 관리하는 편이 안전합니다.

두 사례 모두 현재 공개 자료에서 실제 공격자가 대규모로 악용하고 있다는 근거는 확인되지 않습니다. 따라서 ‘현재 확산 중인 제로데이 공격’으로 표현하기보다, 이미 수정된 취약점과 연구 사례가 향후 브라우저 AI 보안에서 어떤 통제가 필요한지를 보여줬다고 이해하는 것이 적절합니다.

■ 기업이 지금 확인할 브라우저 보안 5가지

IT 담당자가 업무용 브라우저 확장프로그램과 업데이트 정책을 검토하는 모습

출처: AI(ChatGPT) 생성 이미지

1. Chrome·Edge를 최신 안정 버전으로 유지

BragJack 연구에 연결된 Chrome과 Edge 취약점은 이미 수정됐습니다. 자동 업데이트를 사용하더라도 장기간 브라우저를 재시작하지 않은 단말은 업데이트 적용이 지연될 수 있으므로, 기업 자산 관리 기준에 브라우저 버전과 재시작 상태를 포함하는 것이 좋습니다.

2. 설치된 확장프로그램 목록과 권한 재점검

업무상 필요성이 불분명하거나 장기간 사용하지 않은 확장프로그램은 제거하고, 웹사이트 데이터 읽기·변경, 모든 사이트 접근, 네트워크 요청 제어처럼 광범위한 권한을 요구하는 확장프로그램은 설치 목적과 공급자를 다시 확인해야 합니다.

3. 사용자 임의 설치보다 허용 목록 중심으로 관리

조직 규모가 커질수록 사용자가 자유롭게 확장프로그램을 설치하는 방식은 관리 사각지대를 만들기 쉽습니다. 업무에 필요한 확장프로그램을 검증해 허용 목록으로 관리하고, 신규 확장프로그램은 승인 절차를 거치도록 하는 방식이 효과적입니다.

4. 브라우저 AI 기능도 생성형 AI 정책 범위에 포함

생성형 AI 보안 정책이 별도 웹서비스나 앱에만 초점을 맞추고 있다면 브라우저 내장 AI 기능도 함께 점검해야 합니다. 어떤 사용자에게 어떤 기능을 허용할지, 업무용 계정과 민감정보가 열려 있는 환경에서 어떻게 사용할지, 확장프로그램과의 조합을 어떻게 관리할지까지 운영 기준을 구체화할 필요가 있습니다.

5. 의심 확장프로그램 발견 시 계정·세션까지 함께 조치

의심스러운 확장프로그램이 발견됐다면 삭제만으로 끝내지 말고 해당 브라우저에서 사용한 주요 업무 계정, 활성 세션, 저장된 인증정보와 토큰 노출 가능성까지 확인해야 합니다. 필요하면 세션 폐기, 비밀번호 변경, MFA 재확인, EDR 점검을 함께 진행하는 것이 권고됩니다.

■ 브라우저 AI 시대, 확장프로그램 관리 기준도 달라져야

BragJack 연구가 보여준 핵심은 ‘AI가 위험하다’는 결론이 아닙니다. 브라우저 내부 AI 기능이 더 많은 문맥과 권한을 활용할수록, 그 기능을 둘러싼 확장프로그램·웹페이지·브라우저 내부 구성요소 사이의 신뢰 관계도 함께 보호해야 한다는 점입니다.

기존 브라우저 보안은 피싱 사이트 차단, 악성 다운로드, 취약점 패치에 초점을 맞췄습니다. 앞으로는 여기에 확장프로그램 통제와 AI 기능 권한 관리가 추가될 가능성이 큽니다. 특히 브라우저에서 메일, 협업도구, 클라우드 콘솔, 소스코드 저장소 등 핵심 업무를 처리하는 조직이라면 단말의 브라우저 환경 자체를 하나의 중요한 보안 자산으로 관리해야 합니다.

기업은 브라우저 최신 버전 유지 여부와 확장프로그램 승인 체계를 우선 점검하고, 생성형 AI 활용 지침에서도 브라우저 AI 기능의 사용 범위를 구체적으로 정의하는 것이 필요합니다. 새로운 AI 기능이 추가될 때마다 편의성만 확인하는 것이 아니라 어떤 데이터와 권한에 접근하는지 함께 검토하는 운영 방식이 중요합니다.

■ 자주 묻는 질문

Q. BragJack은 지금 실제 공격에 악용되고 있나요?

A. 현재 공개된 핵심 자료는 Forever Security의 보안 연구와 시연입니다. Chrome·Edge 관련 취약점은 이미 수정됐으며, 현재 공개 자료만으로 BragJack이 대규모 실제 공격 캠페인에 사용되고 있다고 단정할 근거는 확인되지 않습니다.


Q. 확장프로그램을 설치하지 않으면 BragJack 공격도 발생하지 않나요?

A. 연구에서 시연된 공격은 악성 또는 공격자가 통제하는 확장프로그램이 먼저 설치돼 있어야 합니다. 연구에서 말하는 ‘추가 클릭 없이’는 설치 이후의 공격 단계에 별도의 사용자 조작이 필요하지 않았다는 의미입니다.


Q. Chrome이나 Edge의 AI 기능을 끄는 것이 가장 안전한가요?

A. 모든 조직에 일괄 비활성화가 필요한 것은 아닙니다. 우선 최신 브라우저를 유지하고, 허용되지 않은 확장프로그램을 제한하며, 조직의 데이터 분류와 업무 특성에 맞춰 AI 기능 사용 범위를 정하는 것이 현실적입니다.


Q. 기업에서 가장 먼저 적용할 수 있는 통제는 무엇인가요?

A. 확장프로그램 설치 현황을 파악한 뒤 업무상 필요한 항목만 허용 목록으로 관리하는 것이 효과적입니다. 여기에 브라우저 자동 업데이트와 보안 정책 적용 상태를 함께 점검하면 기본적인 공격면을 줄일 수 있습니다.


[콘텐츠 출처]

Forever Security, BragJack [Technical Overview]: How We Hijacked Top 5 Browsers' Internal Agents With Just One Single Extension (2026. 09. 16.)

Google Chrome Releases, Stable Channel Update for Desktop - CVE-2026-0628 (2026. 01. 06.)

Microsoft Security Response Center, CVE-2026-55945

Microsoft Learn, Microsoft Edge 보안 업데이트 릴리스 정보 (2026. 07. 02. 안정 채널 150.0.4078.48)

  • #Chrome보안
  • #Edge보안
  • #브라우저AI보안
  • #BragJack

관련 서비스

더 많은 보안 인사이트

SK쉴더스 유튜브 채널에서 확인하세요.

SK쉴더스 유튜브 채널에서 확인하세요.
보안 트렌드와 대응방법

매월 뉴스레터로 확인하세요.

매월 뉴스레터로 확인하세요.