브레이브, 퍼플렉시티 '코멧 브라우저' 보안 결함 발견…에이전틱 AI 보안 우려 확산

Brave has disclosed a prompt injection vulnerability in Perplexity's AI browser Comet that could allow attackers to expose user data to malicious actors. The flaw occurs when Comet processes webpage content for summarization, failing to distinguish between user instructions and untrusted content from webpages. Attackers can embed malicious commands in web content that the AI will execute, potentially exfiltrating sensitive information like email addresses and one-time passwords (OTPs). Brave reported the vulnerability to Perplexity on July 25, with the company implementing an initial fix two days later and completing a full patch by August 13. Separate research by Guardio found additional security issues, including Comet being tricked into purchasing items from fake Walmart sites and falling for phishing emails. These vulnerabilities arise because AI agents operate with user privileges across authenticated sessions, effectively bypassing traditional web security mechanisms like same-origin policy (SOP) and cross-origin resource sharing (CORS). Security experts warn that stronger defenses must be implemented before agentic AI browsers gain widespread adoption.

퍼플렉시티의 AI 브라우저 '코멧'에서 공격자가 사용자 데이터를 탈취할 수 있는 프롬프트 인젝션 취약점이 발견됐다고 브레이브가 공개했다. 이 취약점은 코멧가 웹페이지 요약 기능을 수행할 때 사용자 명령과 신뢰할 수 없는 웹 콘텐츠를 구별하지 못해 발생한다고 브레이브는 설명했다. 공격자는 웹페이지에 악성 명령을 숨겨놓고 AI가 이를 실행하도록 유도해 사용자의 이메일 주소나 일회용 비밀번호(OTP) 등 민감한 정보를 빼낼 수 있다. 브레이브는 7월 25일 이 취약점을 퍼플렉시티에 신고했고, 퍼플렉시티는 이틀 후 초기 수정을 거쳐 8월 13일 완전한 패치를 완료했다고 발표했다. 별도 연구에서는 코멧가 가짜 월마트 사이트에서 애플워치 구매를 완료하거나 피싱 이메일에 속아 넘어가는 등의 보안 문제도 확인됐다. 이런 취약점은 AI 에이전트가 사용자 권한으로 웹사이트를 탐색하면서 기존 웹 보안 메커니즘인 동일 출처 정책(SOP)이나 교차 출처 리소스 공유(CORS) 등을 우회할 수 있기 때문에 발생한다. 전문가들은 에이전틱 AI 브라우저가 본격 도입되기 전에 더 강력한 보안 대책이 마련돼야 한다고 경고했다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

유튜브, ‘코첼라 2026’ 전 세계 무료 생중계

세계 최대 음악 축제인 ‘코첼라 밸리 뮤직 앤드 아츠 페스티벌(이하 코첼라)’을 안방에서 고화질로 즐길 수 있게 됐다.

머스크의 스페이스X, IPO 추진…xAI 합병·나스닥 편입 가능성까지

스페이스X가 SEC에 IPO 비공개 서류를 제출했다. 목표 조달액 750억 달러로 역대 최대 규모다. xAI 합병 리스크와 나스닥 100 자동 편입 가능성도 주목된다.

오픈AI, 애플 카플레이용 ‘AI 음성 비서’ 전격 출시

운전 중 스마트폰을 만지지 않고도 생성형 AI와 자유롭게 대화할 수 있는 시대가 열렸다. 1일(현지시간) 오픈AI는 애플의 차량용 인포테인먼트 시스템인 '카플레이(CarPlay)'에 챗GPT 음성 모드를 공식 지원한다고 밝혔다.

클라우드플레어, 워드프레스 대안 CMS '엠대시' 공개

클라우드플레어가 AI로 두 달 만에 개발한 오픈소스 CMS '엠대시'를 공개했다. 워드프레스 플러그인 보안 문제를 격리 샌드박스로 해결하고 AI 에이전트 관리 기능을 기본 탑재했다.