AI 브라우저가 사용자 대신 웹 작업을 수행하는 편리함 뒤에 치명적인 보안 취약점이 숨어 있으며, Brave 보안팀의 연구에서 Reddit 글 요약이나 웹사이트 방문만으로도 이메일이나 은행 계좌 정보가 탈취될 수 있음이 드러났다. 이는 AI가 사용자 입력과 웹 콘텐츠를 구분하지 못하는 구조적 결함 때문으로, 간접 프롬프트 인젝션 공격의 전형적 사례다. 전통 브라우저의 Same-Origin Policy처럼 출처를 격리하지 않고, LLM이 모든 텍스트를 동등하게 처리하며 사용자 인증 권한으로 작동하기 때문. 신뢰할 수 있는 입력(사용자 명령)과 신뢰할 수 없는 입력(웹 콘텐츠) 구분 실패가 근본 문제. 민감 계정 로그인 상태에서 사용 자제, 에이전트 기능 격리 필요. Brave는 장기 해결책 연구 중이며, 다음 포스트에서 안전한 브라우징 계획 공개 예정. AI 브라우저의 매력적 편의성에도 불구하고 보안 강화가 시급하다.주요 취약점 사례
원인 분석
전문가 평가
권고 및 전망

5 days ago
8

![엄지성 이어 조규성·이한범도 포스텍 울렸다! 미트윌란, 노팅엄 원정서 3-2 승리…포스텍의 노팅엄, ‘패패무무패패’ 멸망 [유로파리그]](https://pimg.mk.co.kr/news/cms/202510/03/news-p.v1.20251003.f2964094c0e0447f84af28c5f48d0e9a_R.jpg)







English (US) ·