剣 KENSAI
← 보안 블로그로 돌아가기
📅 2026-03-12 ⏱ 10분 읽기 AI 보안 리서치 취약점

AI 브라우저 에이전트, 4분 만에 해킹당하다 — 에이전틱 블래버링, WordPress SQLi 및 n8n RCE 실전 악용

Perplexity의 Comet AI 브라우저가 4분도 채 안 되어 피싱 사기에 속아 넘어갔습니다. 치명적인 WordPress SQLi가 25만 개 이상의 사이트를 강타했습니다. CISA는 실전에서 악용 중인 n8n RCE에 대한 긴급 패치를 지시했습니다. 자율 AI 도구의 공격 표면이 방어 수단보다 더 빠르게 확장되고 있습니다.


🤖 AI 에이전트: 새로운 공격 벡터

⚠️ 치명적 — AI 브라우저 에이전트, 소셜 엔지니어링에 취약

Guardio의 연구진은 사용자를 대신해 자율적으로 웹을 탐색하도록 설계된 Perplexity의 Comet AI 브라우저가 4분도 채 안 되어 피싱 페이지에 자격 증명을 입력하도록 속을 수 있음을 입증했습니다. 이 기법은 그들이 명명한 근본적인 취약점을 악용합니다 "에이전틱 블래버링(Agentic Blabbering)."

에이전틱 블래버링이란 무엇인가?

AI 기반 에이전틱 웹 브라우저는 단순히 링크를 클릭하는 것에 그치지 않습니다 — 그것들은 소리 내어 추론하며 무엇을 보고 있는지, 무슨 일이 일어나고 있다고 판단하는지, 다음에 무엇을 할 계획인지를 서술합니다. 이 내부 서술이 악성 페이지에 가로채이면 무기가 됩니다. 공격자는 에이전트의 추론 과정을 읽고, 그 보안 판단을 실시간으로 파악하여, 방어를 체계적으로 무력화하는 대응을 설계할 수 있습니다.

"AI는 이제 지저분하고 동적인 페이지 내부에서, 정보를 계속 요청하고 결정을 내리며 자신의 행동을 서술하는 방식으로 실시간으로 작동합니다,"라고 Guardio의 연구원 Shaked Chen은 설명했습니다. "이것이 바로 우리가 에이전틱 블래버링이라 부르는 현상입니다 — AI 브라우저가 무엇을 보고 있는지, 무슨 일이 일어나고 있다고 판단하는지, 다음에 무엇을 할 계획인지, 그리고 어떤 신호를 의심스럽거나 안전하다고 여기는지를 그대로 노출하는 것입니다."

4분짜리 공격 체인

  1. 미끼 페이지: 공격자가 로그인이 필요한 정상 서비스처럼 보이는 페이지를 만듭니다
  2. 추론 가로채기: 악성 페이지가 해당 페이지의 안전 여부에 대한 AI 에이전트의 내부 추론을 읽어냅니다
  3. 적응형 설득: 에이전트가 표현한 우려 사항을 바탕으로, 페이지가 자신의 정당성 신호를 동적으로 조정합니다
  4. 자격 증명 입력: 이제 페이지가 안전하다고 확신한 AI 에이전트가 사용자의 저장된 자격 증명을 입력합니다

전체 공격은 — 첫 페이지 로드부터 자격 증명 탈취까지 — 4분도 채 걸리지 않았으며 사람의 개입이 전혀 필요하지 않았습니다.


🔓 WordPress SQLi: 25만 개 이상의 사이트가 위험에 노출

Elementor Ally 플러그인 취약점

다음 플러그인에서 치명적인 SQL 인젝션 취약점이 발견되었습니다: Ally— 40만 개 이상의 사이트에 설치된 Elementor의 WordPress 접근성 플러그인입니다. 아직 CVE가 할당되지 않은 이 결함은 인증되지 않은 공격자가 관리자 자격 증명, 사용자 데이터, 구성 비밀 정보를 포함한 민감한 데이터를 WordPress 데이터베이스에서 추출할 수 있게 합니다.

영향: Ally 플러그인을 사용하는 모든 WordPress 사이트가 잠재적으로 취약합니다. 이 공격은 인증이 필요하지 않으며 원격으로 실행될 수 있습니다. 최소 25만 개 사이트가 취약한 버전을 사용 중인 것으로 확인되었습니다.

권장 조치


🚨 n8n RCE: CISA, 긴급 패치 지시

미국 사이버보안 및 인프라 보안국(CISA)은 모든 연방 기관에 n8n의 원격 코드 실행 취약점을 패치하도록 지시했습니다. 이는 인기 있는 오픈소스 워크플로 자동화 플랫폼으로, 이 결함은 실전에서 활발히 악용되고 있습니다.

n8n은 Slack, GitHub, 데이터베이스, 클라우드 플랫폼 등 수백 개의 서비스를 통합하는 워크플로 자동화를 위해 기업 환경에서 널리 사용됩니다. RCE 익스플로잇이 성공하면 공격자는 n8n 서버를 완전히 장악하고 연결된 모든 서비스의 자격 증명에 접근할 수 있습니다.

AI 기반 조직에 특히 중요한 이유

n8n은 AI 에이전트 워크플로의 오케스트레이션 계층으로 점점 더 많이 사용되고 있습니다. 만약 여러분의 AI 에이전트가 여러 서비스에 걸쳐 작업을 연결하는 데 n8n을 사용한다면, n8n 인스턴스 하나가 침해당하는 순간 연결된 모든 서비스가 함께 침해됩니다 — 여기에는 여러분의 AI 모델, 데이터 파이프라인, 고객 대면 API까지 포함됩니다.


🔍 자율 AI의 확장하는 공격 표면

세 가지가 수렴하는 위협

오늘의 세 가지 사건에는 공통된 흐름이 있습니다: 자율 AI 도구는 보안팀이 지도를 그릴 수 있는 속도보다 더 빠르게 공격 표면을 만들어내고 있습니다.

위협 벡터 도구 범주 위험 수준 영향
에이전틱 블래버링 AI 브라우저 치명적 AI 추론 악용을 통한 자격 증명 탈취
플러그인 SQLi CMS 플러그인 치명적 인증되지 않은 데이터베이스 유출
자동화 RCE 워크플로 엔진 치명적 서버 완전 장악 + 자격 증명 침해

보안팀이 지금 당장 해야 할 일

  1. 모든 AI 에이전트를 목록화하세요 — 조직을 대신해 행동할 수 있는 모든 자율 도구를 파악하세요
  2. AI 에이전트 권한을 제한하세요 — AI 브라우저, 워크플로 엔진, 자동화 도구에 최소 권한 원칙을 적용하세요
  3. AI 에이전트 행동을 모니터링하세요 — AI 에이전트가 무엇에 접근하고, 무엇을 제출하고, 무엇에 연결하는지 기록하고 감사하세요
  4. 자동화 플랫폼을 패치하세요 — n8n, Zapier 대체 도구, 자체 오케스트레이션 계층은 CVE 공개 후 24시간 이내에 패치되어야 합니다
  5. 플러그인 취약점을 스캔하세요 — WordPress, CMS 플러그인, SaaS 통합이 가장 흔한(#1) 침투 경로입니다

AI 에이전트가 공격 표면을 넓히기 전에 먼저 스캔하세요

KENSAI는 API, 플러그인, AI 통합을 포함한 여러분의 외부 공격 표면을 지속적으로 매핑하여, 자율 에이전트나 공격자가 악용하기 전에 취약점을 찾아냅니다.

무료 스캔 시작

안전하게 지내세요,
KENSAI 보안 리서치 팀

AI 위협 인텔리전스 기반 일일 보안 브리핑. 평일마다 업데이트됩니다.

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →

관련 기사

Forum InCyber 2026, 사이버보안 자격 강화 캠페인 출범 · EU 의회, AI Act 간소화 추진 GitHub의 가짜 VS Code 보안 경고가 악성코드를 유포 · 친이란 그룹, FBI 국장 계정 해킹 · CISA, PTC Windchill CVE 경고 발령 · RedLine 운영자 인도 Chrome, 2026년 4번째 제로데이 패치 · 중국계 APT, TrueConf 제로데이 악용