← 보안 블로그로 돌아가기
보안 브리핑 7분 읽기

Chrome의 2026년 첫 제로데이 + 공격받는 AI 프레임워크

Google이 2026년 첫 Chrome 제로데이를 패치했습니다. OpenClaw와 같은 AI 에이전트 프레임워크가 이제 전문 인포스틸러의 표적이 되고 있습니다. 또한 300개 이상의 악성 브라우저 확장 프로그램이 3,700만 건의 다운로드와 함께 발견되었습니다. 한편 CISA는 인력의 38%만으로 운영되고 있습니다.


심각: Chrome 제로데이 CVE-2026-2441

실제 환경에서 악용 중 — 지금 즉시 Chrome을 업데이트하세요

Google은 2026년 첫 Chrome 제로데이 취약점에 대한 긴급 패치를 배포했습니다. 이 임의 코드 실행 결함은 실제 환경에서 적극적으로 악용되고 있습니다.

구분 내용
CVE CVE-2026-2441
유형 임의 코드 실행
심각도 치명적
상태 실제 환경에서 악용 중
조치 Chrome 145 — 지금 업데이트

즉각적인 조치

  1. Chrome을 즉시 145 버전으로 업데이트하십시오
  2. 자동 업데이트가 활성화되어 있지 않다면 지금 활성화하십시오
  3. 패치가 완료될 때까지 브라우저 사용을 일시적으로 제한하는 것을 고려하십시오

BeyondTrust RCE — 24시간 이내 악용

CVE-2026-1731: BeyondTrust Remote Support의 심각한 미인증 원격 코드 실행 취약점입니다. 악용은 PoC 공개 24시간 이내에 시작되었습니다.

CISA 긴급 지침

CISA는 모든 연방 기관에 3일 이내에 패치하도록 명령했습니다. BeyondTrust를 사용 중이라면 이것이 최우선 순위입니다.


Ivanti EPMM — 단일 행위자가 공격을 장악하다

보안 연구원들은 전체 Ivanti EPMM 악용 시도의 83%가 단일 위협 행위자로부터 발생한다는 사실을 확인했습니다. CVE-2026-1281과 CVE-2026-1340은 계속해서 실제 환경에서 악용되고 있습니다.

이러한 집중된 공격 패턴은 매우 조직적인 작전임을 시사합니다 — 긴급히 패치하고 모니터링하십시오.


이제 공격받는 AI 프레임워크

⚠️ 새로운 위협: AI 에이전트 프레임워크를 노리는 인포스틸러

보안 연구원들은 OpenClaw를 특정하여 표적으로 삼은 최초로 알려진 악성코드를 문서화했습니다 (유사한 AI 에이전트 프레임워크 포함). 이 악성코드는 다음을 탈취합니다:

이는 중대한 진전입니다. 에이전틱 AI 어시스턴트가 주류로 자리잡으면서, 이들은 고가치 표적이 되고 있습니다. AI 프레임워크를 사용하는 조직은 다음을 수행해야 합니다:

  1. API 키 저장 및 교체 정책을 감사하십시오
  2. CI/CD 파이프라인에 시크릿 스캐닝을 구현하십시오
  3. 에이전트 구성에 대한 무단 접근을 모니터링하십시오
  4. 가능한 경우 단기 토큰을 사용하십시오

ClickFix 공격의 진화 — 이제 DNS를 사용

이번 주 발견된 3가지 새로운 ClickFix 변종은 빠른 진화를 보여줍니다:

변종 기법 대상
DNS 기반 (신규) 사용: nslookup 명령으로 PowerShell 페이로드를 조회 Windows
Pastebin 댓글 악성 JavaScript가 비트코인 거래를 탈취 암호화폐 사용자
Claude LLM 아티팩트 Google Ads를 통해 AI 생성 아티팩트를 악용 macOS

DNS 기반 기법은 특히 우려스럽습니다 — 이는 DNS를 페이로드 전달 채널로 사용한 최초의 알려진 사례로 ClickFix 캠페인에서 "ModeloRAT" 악성코드를 배포합니다. Microsoft는 경고를 발표했습니다.


악성 브라우저 확장 프로그램 300개 이상 — 다운로드 3,700만 건

지금 브라우저 확장 프로그램을 점검하십시오

보안 연구원들은 300개 이상의 악성 브라우저 확장 프로그램을3,700만 건의 다운로드와 함께 확인했습니다. 이 확장 프로그램들은 데이터를 유출하고, 개인정보를 탈취하며, 사용자를 추적합니다.

주목할 사례: "CL Suite" 확장 프로그램은 Meta Business Suite 사용자를 표적으로 삼아 2FA TOTP 코드와 Business Manager 자격 증명을 탈취합니다.

권장 조치

  1. 설치된 모든 브라우저 확장 프로그램을 감사하십시오
  2. 과도한 권한을 가진 확장 프로그램을 제거하십시오
  3. 검증된 게시자의 확장 프로그램을 우선하십시오
  4. 기업 환경에는 확장 프로그램 허용목록을 구현하십시오

이번 주 주요 유출 사고

기관 유출 건수 세부 내용
Odido (네덜란드 통신사) 600만 건 이름, 주소, 전화번호
Eurail B.V. 알 수 없음 여행자 데이터가 다크웹에서 판매 중
Canada Goose 60만 건 ShinyHunters — 개인정보 + 결제 데이터
LVMH (Vuitton/Dior/Tiffany) 550만 건 한국에서 2,500만 달러 벌금

CISA, 38% 인력으로 운영 중

2월 14일 시작된 DHS 셧다운으로 인해, CISA는 현재 전체 2,341명 중 888명의 인력만으로 운영되고 있습니다. 이는 중요한 시기에 연방 사이버보안 감독을 크게 약화시킵니다.

조직은 이 기간 동안 연방 위협 정보가 평소만큼 신속하게 제공될 것이라고 기대해서는 안 됩니다. 내부 모니터링을 강화하고 상용 위협 피드를 구독하십시오.


VoidLink: 클라우드 중심의 신종 악성코드 프레임워크

새로운 악성코드 프레임워크인 VoidLink 이는 2019년부터 활동해온 위협 행위자 UAT-9921이 운영하는 것으로 확인되었습니다:


오늘의 수치

지표
활성 제로데이 2건 (Chrome, BeyondTrust)
주요 유출 사고 4건
노출된 레코드 1,200만 건 이상
부과된 벌금 2,500만 달러
악성 확장 프로그램 300개 이상
확장 프로그램 다운로드 3,700만 건
CISA 가용 인력 38%

오늘의 우선순위

  1. 지금 패치: Chrome 145 (CVE-2026-2441) + BeyondTrust + Ivanti EPMM
  2. 감사: 브라우저 확장 프로그램 — 알 수 없는 항목 제거
  3. 검토: AI 프레임워크 보안 — API 키 위생 관리
  4. 모니터링: DNS 기반 페이로드 전달 (ClickFix의 진화)
  5. 강화: CISA 인력 감소 기간 동안 내부 위협 모니터링 강화

KENSAI로 조직을 보호하세요

332,660개 이상의 CVE를 색인화한 AI 기반 취약점 관리.

무료 스캔 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →

📚 관련 기사