주의2026년 3월 25일· Infosecurity
전문가들, "프롬프트 포칭" 브라우저 확장 프로그램에 경고음
핵심 요약
Expel은 사용자들의 AI 대화를 탈취하는 악성 크롬 확장 프로그램인 '프롬프트 포칭'에 대해 경고했습니다. 이 위협은 사용자가 생성형 AI 서비스와 상호작용하는 과정에서 입력하는 프롬프트 및 응답 내용을 가로채는 방식으로 작동하며, 이는 MITRE ATT&CK의 T1176.001 (Browser Extensions) 및 T1056 (Input Capture) 전술과 연관됩니다. 공격자는 브라우저 확장 프로그램의 광범위한 권한을 악용하여 민감한 정보를 탈취할 수 있습니다. IT 감사인은 이러한 악성 확장 프로그램이 내부 기밀 정보나 개인정보를 포함할 수 있는 AI 대화를 유출할 위험성을 인지하고, 임직원의 생성형 AI 사용 정책 및 브라우저 확장 프로그램 설치 통제 현황을 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치업무용 브라우저에 대한 확장 프로그램 설치 정책을 수립하고, 승인된 확장 프로그램만 설치 가능하도록 기술적 통제(예: 그룹 정책, MDM)를 적용하며, 주기적으로 설치된 확장 프로그램 목록을 점검하여 악성 또는 불필요한 확장 프로그램을 제거할 것을 권고함.
- ✔기술적 조치엔드포인트 보안 솔루션(EDR) 및 웹 필터링/DLP 솔루션을 활용하여 악성 브라우저 확장 프로그램의 설치 시도 및 외부 생성형 AI 서비스로의 민감 정보 전송 시도를 탐지하고 차단하는 규칙을 고도화하고 적용해야 함을 권고함.
- ✔관리적 조치임직원의 생성형 AI 서비스 사용에 대한 명확한 보안 정책 및 가이드라인을 수립하고, 외부 생성형 AI 서비스에 내부 기밀 정보나 개인정보를 입력하는 행위를 금지하며, 해당 정책을 정기적으로 교육하고 준수 여부를 점검할 것을 권고함.
- ✔관리적 조치임직원에게 악성 브라우저 확장 프로그램의 위험성, 공식 출처를 통한 다운로드의 중요성, 그리고 생성형 AI 사용 시 보안 수칙에 대한 정기적인 보안 인식 교육을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →