Security Analysis of Browser Artificial Intelligence Panel Privilege Escalation Vulnerability
이 논문은 구글 크롬의 제미나이 라이브(Gemini Live) AI 사이드 패널에서 발생하는 심각한 권한 상승 취약점인 CVE-2026-0628을 식별 및 분석하며, 이는 기본적인 권한을 가진 확장 프로그램이 민감한 브라우저 수준의 리소스에 접근할 수 있도록 허용하고, 분석된 확장 프로그램의 73.9%가 이 보안 결함을 악용하는 데 필요한 권한을 보유하고 있음을 밝히고 있습니다.
원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
당신의 웹 브라우저를 거대하고 북적이는 쇼핑몰이라고 상상해 보세요. 이 몰 안에는 광고 차단기나 비밀번호 관리자와 같은 "확장 프로그램(extensions)"이라는 수천 개의 작은 상점들이 있습니다. 이들은 당신의 쇼핑을 도와주는 역할을 합니다. 보통 이 상점들은 엄격하게 규제됩니다. 그들은 당신이 현재 방문 중인 특정 매장만 들여다볼 수 있으며, 당신의 허락 없이 개인 사물함에 들어가 카메라나 마이크를 가져갈 수는 없습니다.
하지만 몰 관리자가 쇼핑을 돕기 위해 "Gemini"라는 이름의 아주 똑똑한 새로운 AI 비서 기능을 추가하기로 결정했습니다. 이 비서는 메인 통로 바로 옆에 있는 VIP 라운지처럼 특별한 사이드 패널에 거주합니다. AI가 더 유용하게 작동할 수 있도록, 몰은 이 AI에게 마스터 키를 부여했습니다. 이 AI는 당신의 허락을 매번 구하지 않고도 스크린샷을 찍고, 로컬 파일에 접근하며, 카메라와 마이크를 사용할 수 있습니다.
거대한 문제: VIP 라운지의 누출
여기서 까다로운 문제가 발생했습니다. 몰 설계자들은 실수했습니다. 그들은 AI 패널이 몰의 일부이기 때문에, 기존의 작은 확장 프로그램 상점들은 여전히 VIP 라운지에 들어가지 못할 것이라고 가정했습니다. 하지만 그렇지 않았습니다!
연구진은 CVE-2026-0628이라는 별명이 붙은 특정 보안 결함을 발견했습니다. AI 패널이 높은 수준의 권한을 가지고 있었기 때문에, 메인 몰을 방문할 수 있는 권한이 있는 어떤 확장 프로그램이라도 갑자기 VIP 라운지에 몰래 잠입하여 그 마스터 키를 사용할 수 있었습니다. 이는 마치 쇼핑 목록만 확인해야 하는 상점 주인이, 단지 AI 비서 옆에 서 있다는 이유만으로 당신의 집 문을 열고, 금고를 열며, 대화를 녹음할 수 있는 능력을 갖게 된 것과 같습니다.
조사: 얼마나 많은 상점이 위험한가?
연구진은 단순히 추측하지 않았습니다. 그들은 거대한 탐정 놀이를 시작했습니다. 생산성 도구, 개발자 도구, 심지어 보안 소프트웨어 카테고리를 포함하여 크롬 웹 스토어의 114개 서로 다른 확장 프로그램을 조사했습니다.
일부 링크가 깨졌거나 상점이 폐업했기 때문에, 그들은 46개의 확장 프로그램만을 완전히 조사할 수 있었습니다. 하지만 결과는 놀라웠습니다. 두 가지 다른 방식(하나의 빠른 규칙과 하나의 상세 점수 시스템)을 사용하여 확인한 결과, 조사된 확장 프로그램의 **73.9%**가 이 VIP 라운지 누출을 악용하는 데 필요한 "열쇠"를 가지고 있었습니다.
이것을 체감해 보자면, 만약 당신이 100개의 확장 프로그램이 든 가방을 가지고 있다면, 약 74개가 AI 패널에 몰래 들어가 당신의 카메라나 파일을 오용할 수 있는 잠재력을 가진 것입니다. 이는 확장 프로그램의 과도한 권한이 약 **12.3%**라고 제안했던 이전 연구들보다 훨씬 높은 수치입니다.
"보안"의 역설
가장 혼란스러운 부분은 무엇일까요? 연구진은 보안 및 개인정보 보호 도구를 판매하는 상점들이 실제로는 가장 위험하다는 것을 발견했습니다. 조사 대상 보안/개인정보 보호 확장 프로그램의 **80.0%**가 고위험군이었습니다. 이는 마치 몰 안에 있는 열쇠공들이 오히려 당신의 자물쇠를 따는 데 가장 능숙하다는 사실을 발견한 것과 같습니다. 이는 보안 도구가 당신을 보호하기 위한 도구임에도 불구하고, 실제로는 가장 위험한 방의 열쇠를 쥐고 있다는 기묘한 역설을 시사합니다.
"All-Urls" 열쇠
이 확장 프로그램들이 이토록 위험했던 주요 원인은 **70.6%**의 고위험 확장 프로그램들이 <all_urls>라는 "마스터 키"를 보유하고 있었기 때문입니다. 이 권한은 "나는 몰 어디든 갈 수 있다"라고 말하는 통행증과 같습니다. AI 패널은 몰의 일부이기 때문에, 이 확장 프로그램들은 그냥 걸어 들어올 수 있었습니다.
미래를 위한 의미는 무엇인가?
이 논문은 이것이 해결된 문제라거나 몰이 이제 안전하다고 말하지 않습니다. 대신, 미래의 설계를 위해 세 가지 새로운 규칙을 제안합니다:
- VIP 라운지를 분리하라: AI 패널은 완전히 다른 건물로 취급되어야 합니다. 확장 프로그램은 AI 전용의 특별한 권한을 요청하지 않는 한 들어올 수 없어야 합니다.
- 마스터 키를 공유하지 마라: AI가 카메라를 사용해야 하더라도, 그 권한을 제3자 확장 프로그램에 넘겨주어서는 안 됩니다.
- 공급망을 점검하라: 몰 관리자(브라우저 회사)는 어떤 상점이 VIP 라운스에 접근 권한이 있는지 파악할 수 있는 더 나은 도구를 갖추어야 하며, 특정 상점이 너무 강력한 권한을 가졌을 경우 사용자에게 경고해야 합니다.
결론
이것은 단순한 버그 하나에 대한 이야기가 아닙니다. 이것은 새로운 종류의 위험에 관한 것입니다. 강력한 AI 비서와 기존의 브라우저 확장 프로그램 규칙을 결합하면, AI의 초능력이 다른 모든 이들에게 의도치 않게 흘러 들어가는 "권한 격차(privilege gap)"를 만들게 됩니다. 연구진은 이 격차가 활짝 열려 있으며, 우리가 매일 사용하는 상당수의 확장 프로그램이 현재 스스로의 권한을 넘어 너무 강력한 상태라는 것을 보여주었습니다. 그들이 모든 확장 프로그램이 나쁘다는 것을 증명한 것은 아니지만, 현재의 설계가 위험하며, 그들이 조사한 대다수의 확장 프로그램이 현재 지나치게 강력한 권한을 가지고 있다는 점을 입증했습니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.