OpenAIブラウザがWhatsAppスパムに悪用される脆弱性

원제: OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts

왜 중요한가

AI 브라우저·에이전트의 보안 취약점이 실증됨으로써, 업계 전반의 AI 기반 브라우징 도구 보안 설계 재검토가 불가피해졌다.

보안업체 Zenity의 연구진이 2026년 8월 5일 Black Hat 컨퍼런스에서 OpenAI의 AI 브라우저 Atlas 등 주요 AI 브라우저 및 확장 프로그램에서 약 20개의 보안 취약점을 발견했다고 발표했다. 이를 통해 WhatsApp 연락처 전원에게 스팸 발송, Amazon 무단 구매 등이 가능함을 실증했다.

보안 연구 기업 Zenity의 공동창업자 겸 CTO Michael Bargury와 연구원 Stav Cohen 등은 라스베이거스에서 열린 Black Hat 사이버보안 컨퍼런스에서 AI 브라우저 및 브라우저 확장 프로그램의 복수 취약점을 공개했다.

연구진은 OpenAI의 Atlas, Google, Anthropic, Microsoft, Perplexity의 제품을 포함한 AI 브라우저 도구에서 총 약 20개의 취약점을 발견했다. 이 취약점들을 악용하면 로컬 파일 접근, 패스워드 관리자 탈취, 브라우징 기록 전체 유출 등이 가능하다.

Atlas에 대한 개념 증명 공격에서 연구진은 X(구 X)에 악성 뉴스레터 링크를 게시하고 Atlas에 해당 링크 가입을 요청했다. 이 악성 웹페이지에는 히브리어로 작성된 지시문이 숨겨져 있어, 로그인된 WhatsApp 웹 계정에 접속해 모든 연락처에 동일 메시지를 발송하도록 AI를 유도했다. 연구진은 이를 '대규모 피싱 캠페인'으로 묘사했다.

이 공격은 영어 기반 보안 도구를 우회하기 위한 히브리어 사용, 정상적으로 보이는 뉴스레터 가입 페이지 설계, 실제가 아닌 샌드박스 환경인 것처럼 허위 주장하는 등 OpenAI의 여러 보안 메커니즘을 우회하는 방식으로 작동했다.

Bargury는 "브라우저의 보안 통제가 약화되어 20년 전 브라우저 공격 방식이 다시 나타나고 있다"고 말했다. Zenity에 따르면 OpenAI의 Atlas는 조사 대상 AI 브라우저 중 가장 많은 보안 경계를 갖추고 있었음에도 우회가 가능했으며, 다른 도구들은 더욱 쉽게 해킹됐다고 밝혔다. Atlas는 이번 발표 다음 주 서비스 종료 예정이다.

출처

wired.com — 원문 읽기 →