상위 허브 문서: AI 에이전트 도입 가이드: 챗봇이 아니라 ‘실행 권한’을 어떻게 통제할 것인가
“이제 피싱은 저장된 페이지가 아니다. 클릭한 순간 ‘생성’된다”
예전 피싱은 흔적이 있었습니다.
URL, 스크립트 파일, 의심스러운 도메인, 스캔에 걸리는 정적 코드.
2026년형 피싱은 그 흔적을 없애는 방향으로 진화합니다. 브라우저가 열리는 순간, 페이지가 살아서 만들어집니다.
새 공격의 본체: ‘정적 페이로드’가 아니라 ‘런타임 조립’
공격자는 이제 악성 자바스크립트를 미리 들고 오지 않습니다.
대신 “겉으로는 멀쩡한 페이지”가 브라우저에서 LLM API를 호출해, 필요한 조각 코드를 그때그때 받아 조립합니다.
결과는 간단합니다. 스캐너가 찾을 게 없습니다. 클릭 전에는 깨끗합니다.
왜 이게 이렇게 위험한가: 방어가 익숙한 지점이 전부 무력화된다
패턴 탐지가 먹히지 않는다
같은 기능의 피싱도 방문자마다 코드 모양이 달라질 수 있습니다.
정적 시그니처 기반 탐지는 “같은 모양”을 전제로 하는데, 그 전제가 무너집니다.
‘신뢰 도메인’으로 악성 요소가 배달될 수 있다
코드가 LLM 서비스 호출로 조달되면, 네트워크 관점에서는 “평소 쓰던 서비스”로 보일 수 있습니다.
사람도 보안장비도 방심합니다.
브라우저가 곧 실행 환경이 된다
이 공격은 PC를 해킹하는 게 아니라, 브라우저를 “즉석 앱 실행기”로 바꿉니다.
그래서 피해는 로그인/결제/계정탈취로 바로 이어집니다.
시각 앵커: ‘정적 피싱’ vs ‘런타임 피싱’ 비교표
| 구분 | 정적 피싱(기존) | 런타임 피싱(2026형) |
|---|---|---|
| 악성 코드 위치 | 페이지/파일에 이미 포함 | 열린 뒤에 생성·조립 |
| 탐지 포인트 | URL/시그니처/정적 스캔 | 브라우저 런타임 행위 |
| 회피 방식 | 난독화, 도메인 변경 | 방문자마다 다른 코드 |
| 피해로 이어지는 길 | 유도 → 입력 | 유도 → 즉석 페이지 생성 → 입력 |
이 공격이 노리는 ‘단 하나의 버튼’
공격자 입장에서 목표는 단순합니다.
자동완성된 아이디/비밀번호를 뽑거나, 2차 인증 흐름을 낚거나, 결제 승인을 유도하는 것.
기술이 바뀌어도 목표는 바뀌지 않습니다.
개인용 생존 규칙: ‘브라우저 습관’만 바꿔도 피해가 확 줄어든다
자동완성을 ‘당연’으로 두지 않는다
런타임 피싱은 자동완성을 가장 좋아합니다.
당신이 타이핑할 필요가 없어질수록, 공격 성공률이 올라갑니다.
로그인은 가능하면 패스키로
자격증명(비밀번호)을 입력하는 순간, 빼갈 가능성이 생깁니다.
패스키는 “입력” 자체를 줄이는 방향이라, 이런 공격에 구조적으로 유리합니다.
업무용 브라우저 프로필을 분리한다
개인 웹서핑과 업무 로그인 쿠키가 같은 공간에 있으면, 피해 폭발 반경이 커집니다.
프로필 분리는 가장 싼 방화벽입니다.
조직용 생존 규칙: ‘LLM 허용’을 IT 정책으로 만들지 않으면 터진다
이 공격이 조직에 들어오면, 문제는 개인의 실수가 아닙니다.
업무 브라우저가 어떤 외부 API를 호출해도 되는지가 정의돼 있지 않기 때문입니다.
업무 브라우저의 ‘비인가 LLM 호출’을 막는다
핵심은 금지가 아니라 허용 목록입니다.
조직이 승인한 LLM만 쓰게 하고, 그 외 호출은 네트워크/브라우저 레벨에서 막아야 합니다.
‘정적 스캔’에서 ‘런타임 관찰’로 예산을 옮긴다
이 공격은 파일이 아니라 이벤트입니다.
브라우저 행위 기반 탐지(이상한 DOM 생성, 의심 입력 폼, 갑작스런 리다이렉트)를 우선순위로 둬야 합니다.
계정 보호는 ‘인증’이 아니라 ‘세션’ 중심으로
피싱이 성공하는 이유는 계정을 따내서가 아니라, 세션을 빼앗아서입니다.
민감 작업은 재인증, 위험 이벤트는 지연(쿨다운), 권한 변경은 2인 승인처럼 “행동”을 잠그세요.
시각 앵커: 오늘 바로 적용하는 체크리스트 10
- 업무용 브라우저 프로필을 개인용과 분리했는가
- 중요 서비스의 자동완성 범위를 줄였는가
- 가능한 서비스는 패스키로 전환했는가
- 회사에서 승인한 LLM/도구만 쓰도록 정책이 있는가
- 브라우저가 호출 가능한 외부 도메인/서비스 allowlist가 있는가
- 민감 작업(송금/권한변경)은 세션 재확인과 2인 승인이 있는가
- 의심 페이지에서 “로그인 재요청”이 나오면 콜백(공식 경로 재접속) 규칙이 있는가
- 보안팀은 런타임 행위 기반 탐지 지표를 갖고 있는가
- 피해 발생 시 세션 만료/토큰 폐기/강제 로그아웃 루틴이 있는가
- 최소한의 교육 문장: “로그인은 링크가 아니라 즐겨찾기/직접 입력”이 공유돼 있는가
이 주제는 ‘AI 에이전트’와 붙는 순간 더 위험해진다
런타임 피싱으로 계정/세션을 빼으면, 다음은 실행 권한입니다.
특히 에이전트가 업무 도구를 대신 조작하는 환경이라면, 계정 탈취는 곧 자동화된 피해로 번집니다.
AI 에이전트 보안·거버넌스: 권한 설계로 사고 막기에서 L0~L3 권한 레벨로 “자동화의 폭발 반경”을 먼저 잘라두세요.
정리: 2026년 피싱은 ‘페이지’가 아니라 ‘생성 이벤트’다
이제 “스캔했는데 깨끗하네요”는 안전의 증거가 아닙니다.
깨끗한 채로 들어와, 브라우저 안에서 살아납니다.
방어도 바뀌어야 합니다. 허용 목록, 런타임 관찰, 세션 중심 통제가 기본값이 돼야 합니다.
참고로 읽을 만한 1차 출처
런타임 조립형 피싱(LLM이 브라우저에서 실시간으로 악성 JS를 생성) 공격 개념은 Palo Alto Networks Unit 42 리서치가 가장 직접적입니다.