대학생 꿀팁 툴, 보안 점검

ego (lite) 써도 될까: 보안 점검 보고서

한 줄 결론

지금은 평소 쓰는 브라우저로 쓰지 말고, 은행, 학교 포털, 메인 구글 계정이 로그인되지 않은 과제용 프로필에서 읽고 요약하는 일에만 쓰는 편이 안전합니다. AI 가 짠 스크립트가 로그인 쿠키를 다룰 수 있는 구조라는 제보가 공개 저장소에 올라와 있고, 2026년 10월 1일 기준 열려 있습니다.

ego (lite) 는 Claude Code, Codex 같은 AI 에이전트에게 내 로그인 상태 그대로 브라우저를 빌려주는 맥용 브라우저입니다. 편한 만큼 AI 가 내 계정으로 움직입니다. 운영사 공식 문서, 공개된 코드와 문서, 공개 저장소에 올라온 보안 제보, 브라우저 회사와 보안 기관의 자료를 읽고 무엇이 확인됐고 무엇이 걱정되는지 정리했습니다.

제품은 설치하지 않았고 공개 자료만 읽었습니다. 회사를 평가하려는 글이 아니라 무엇이 확인됐는지 정리한 글입니다. 기준일 2026-10-01.

세 줄 요약

확인됨

확인된 것

  • 운영사는 싱가포르 법인 CITRO LABS PTE. LIMITED 이고 약관과 개인정보처리방침에 등록 주소와 연락처가 있습니다.
  • AI 를 조종하는 도구(ego-browser)는 MIT 라이선스로 코드가 공개돼 있어 누구나 읽어 볼 수 있습니다.
  • 방문 기록, 쿠키, 로그인은 내 컴퓨터에 두고 회사 서버로 모으지 않는다고 밝혔습니다.

조심

조심할 것

  • AI 가 쓴 스크립트가 브라우저를 직접 조종하는 통로(CDP)와 외부 전송을 함께 쓸 수 있다는 보안 제보가 열려 있습니다.
  • AI 의 작업 공간(Space)은 쿠키를 나누지 않는다고 저장소에서 답했습니다. AI 작업이 내 로그인에 영향을 줄 수 있습니다.
  • 결제나 전송 전에 ego 가 스스로 멈추는 장치가 없고, 공식 안내는 AI 에 전체 권한을 주라고 권합니다.

모름

확인하지 못한 것

  • 브라우저 본체는 코드가 공개되지 않아 쿠키 보호 장치가 실제로 어떻게 동작하는지 볼 수 없습니다.
  • 외부 기관의 보안 인증(SOC 2 등)과 독립 보안 감사 결과는 찾지 못했습니다.
  • 창업자 실명, 설립일, 투자사는 공식 자료에 없습니다.

누가 만들었나

운영사
CITRO LABS PTE. LIMITED (브랜드 표기 Citro Labs). 개인정보처리방침의 등록 주소는 싱가포르 67 Ayer Rajah Crescent 입니다.
적용 법
미국 밖 이용자는 싱가포르 법을 따르고, 분쟁은 먼저 협의로 풀게 돼 있습니다(이용약관, 2026-05-25 개정).
공개된 사람
공식 팀 페이지에 대표(Founder & CEO) Aute, 창업 멤버 엔지니어 Luz 가 이름 한 단어로만 올라 있습니다. 경력과 학력은 공개하지 않았습니다.
설립일, 투자사
공식 사이트와 약관에서 찾지 못했습니다. 싱가포르 법인 정보는 현지 기업등기 시스템(ACRA BizFile)에서 직접 조회할 수 있습니다.
코드 공개 범위
에이전트용 도구 ego-browser 와 스킬은 GitHub 에 MIT 라이선스로 공개(2026년 4월 생성). 브라우저 앱 자체는 별도 무료 다운로드이고 코드가 공개되지 않았습니다.

어떻게 움직이나

AI 가 직접 클릭하는 게 아니라, AI 가 짠 프로그램이 내 컴퓨터에서 돌며 브라우저를 조종하는 구조입니다. 그래서 그 프로그램이 할 수 있는 일의 범위가 곧 위험의 범위입니다.

  1. 나

    Claude Code 나 Codex 에 할 일을 문장으로 맡깁니다.

  2. AI 에이전트

    할 일을 이루는 자바스크립트를 짜서 내 컴퓨터의 ego-browser 에 넘깁니다.

  3. ego-browser (내 컴퓨터)

    그 스크립트를 실행해 ego 브라우저를 조종합니다. 브라우저를 원격으로 다루는 개발자용 통로(CDP)를 씁니다.

  4. ego 브라우저

    크롬에서 옮겨 온 내 로그인 상태로 사이트를 열고 클릭합니다.

  5. AI 회사 서버

    AI 가 읽은 페이지 내용은 내가 고른 AI 회사로 갑니다. ego 운영사로는 가지 않는다고 적었습니다.

회사가 밝힌 안전장치

  • 연결한 AI 도구는 브라우저에 저장된 비밀번호, 로그인 쿠키, 세션 토큰을 읽거나 내보낼 수 없게 막았다고 개인정보처리방침에 적었습니다. 다만 AI 가 로그인된 상태로 페이지를 보는 것은 가능하고, 그 페이지 내용에 개인정보가 들어 있을 수 있다고 같이 적었습니다.
  • 사람과 AI 의 작업을 Space 로 나눠, AI 가 내 탭을 건드리지 않고 옆 공간에서 일하게 했습니다. 사람은 언제든 들어가 멈추거나 넘겨받을 수 있다고 설명합니다.
  • 크롬 데이터를 옮기는 기능은 이어 쓰기를 위한 것이지 회사가 데이터를 모으려는 것이 아니라고 밝혔습니다.
  • 운영사의 보안 글은 어떤 구조도 프롬프트 인젝션 위험을 없애지는 못하고 피해 범위를 줄일 뿐이라고 스스로 적었습니다.

공개 저장소에 올라온 보안 제보

ego 의 공개 저장소(GitHub)에 이용자가 올린 보안 관련 제보 가운데 중요한 네 건입니다. 제보 내용과 저장소에서 달린 답변을 그대로 옮겼고, 상태는 2026-10-01 기준입니다.

#315, 2026-08-24 제보, 열림

AI 가 만든 스크립트에 브라우저 인증 정보 접근이 열려 있다

제보
AI 가 짠 스크립트가 권한 있는 실행 환경에서 돌고, 브라우저 조종 통로(CDP)와 외부 전송을 모두 쓸 수 있어 프롬프트 인젝션을 당하면 로그인 쿠키가 밖으로 나갈 수 있다는 제보입니다.
답변
저장소에서 답한 계정은 우려를 이해한다며 비공개 취약점 신고 설정도 살펴보겠다고 했습니다. 다만 도구가 내 컴퓨터에서 도는 만큼, 이미 그 도구를 실행할 수 있는 쪽은 다른 명령도 실행할 수 있다는 것이 지금 판단이라고 답했습니다.

#303, 2026-08-21 제보, 열림

AI 작업 공간에서 쿠키를 지웠더니 내 로그인도 풀렸다

제보
AI 가 자기 작업 공간에서 오류를 해결하려고 브라우저 쿠키 지우기 명령을 불렀는데 사용자 쪽 로그인 세션까지 지워졌다는 제보입니다.
답변
저장소 협업자가 어떤 작업이었는지 물었고, 제보자는 재현 흐름을 설명했습니다. 프로필 전체 쿠키와 캐시 지우기를 막는 수정 요청(#340)이 올라왔지만 병합되지 않고 닫혔습니다(2026-10-01 GitHub API 로 확인).

#319, 2026-08-24 제보, 열림

AI 작업 공간의 쿠키 읽기, 쓰기가 프로필 경계를 넘는다

제보
AI 작업 공간에서 부른 쿠키 읽기, 쓰기 명령이 그 공간이 아니라 기본 프로필의 쿠키 저장소에 닿는다는 재현 제보입니다.
답변
저장소에서 답한 계정은 Space 는 프로필과 다르고 쿠키를 나누지 않는다고 설명했고, 다음 0.5.0.x 버전에서 프로필별 Space 를 지원할 계획이라고 답했습니다.

#292, 2026-08-18 제보, 열림

공식 맥 설치 파일의 코드 서명 검증 문제

제보
공식 Apple Silicon 설치 파일의 서명 검증이 실패하는데, 에이전트용 설치 스크립트가 서명 확인 없이 맥의 격리 표시를 지운다는 제보입니다. 제보자는 악성코드를 주장하지 않는다고 밝혔습니다.
답변
저장소에서 답한 계정은 같은 실패를 재현하지 못했다며 일반 맥 환경에서 다시 돌린 결과를 요청했습니다.

이 저장소에는 보안 정책 문서(SECURITY.md)가 없고, 이슈 양식은 보안 제보를 비공개 신고로 보내라고 안내하지만 GitHub 의 비공개 취약점 신고 기능은 꺼져 있습니다(2026-10-01 GitHub API 로 확인). 그래서 보안 제보가 공개 이슈로 올라옵니다. 미국 국가취약점데이터베이스(NVD)와 GitHub 보안 권고에서 ego-lite 로 등록된 CVE 는 찾지 못했습니다.

ego 만의 문제가 아닌 것: AI 브라우저 공통 위험

로그인한 브라우저를 AI 에게 맡기는 제품은 모두 같은 숙제를 안고 있습니다. 가장 큰 것은 프롬프트 인젝션입니다. 웹페이지나 메일에 숨겨 둔 지시문을 AI 가 명령으로 알아듣고 내 권한으로 움직이는 공격입니다.

그래도 쓴다면, 이렇게

  1. 크롬에서 새 프로필을 만들어 과제에 필요한 사이트에만 로그인한 뒤 그 프로필만 ego 로 옮기세요. 은행, 학교 포털, 메인 구글 계정, 회사 계정은 넣지 마세요.
  2. ego 에서 AI 가 쓸 프로필을 명시해 주세요. 공개 문서상 AI 는 프로필 목록을 보고 고를 수 있습니다.
  3. AI 에이전트(Claude Code, Codex) 쪽 권한을 전체 액세스로 두지 말고, 명령을 실행할 때마다 확인하게 두세요. ego 자체에는 결제, 전송 전 확인 장치가 없습니다.
  4. 결제, 메일 보내기, 게시, 계정 설정 바꾸기는 맡기지 마세요. 처음에는 공개 페이지를 읽고 요약하는 일부터 맡기세요.
  5. 설치는 에이전트에게 맡기지 말고 공식 사이트(lite.ego.app)에서 직접 받으세요. 맥이 확인되지 않은 개발자 경고를 띄우면 설치를 멈추세요.
  6. 공개 저장소의 #315, #319 이슈가 닫히고 프로필별 작업 공간이 나오면 다시 판단하세요.

결제나 전송 전에 스스로 멈추는 장치가 있는 다른 AI 브라우저는 AI 브라우저 비교에 정리했습니다.

확인하지 못한 것

  • 제품을 직접 설치해 시험하지 않았습니다. 공개 문서, 코드, 이슈만 읽었습니다.
  • 브라우저 본체가 비공개라 개인정보처리방침의 쿠키 보호 문구와 공개 이슈의 쿠키 동작이 어떻게 맞물리는지 확인할 수 없습니다.
  • 외부 보안 회사, 대학, 주요 기술 매체가 ego 만 따로 분석한 글은 찾지 못했습니다.

자주 묻는 질문

ego (lite) 는 누가 만들었나요?
싱가포르 법인 CITRO LABS PTE. LIMITED(브랜드 Citro Labs)입니다. 개인정보처리방침에 싱가포르 등록 주소가 있고, 공식 팀 페이지에는 대표와 창업 멤버가 이름 한 단어로만 공개돼 있습니다. 설립일과 투자사는 공식 자료에 없습니다.
ego (lite) 는 안전한가요?
회사는 비밀번호와 로그인 쿠키를 AI 도구가 읽지 못하게 막았다고 밝혔지만, 공개 저장소에는 AI 가 짠 스크립트가 쿠키를 다룰 수 있고 작업 공간이 쿠키를 나누지 않는다는 제보가 2026년 10월 1일 기준 열려 있습니다. 외부 보안 인증도 찾지 못했습니다. 평소 브라우저 말고 과제용 프로필에서 읽기 작업에만 쓰는 편이 안전합니다.
ego (lite) 를 쓰면 내 비밀번호가 회사로 가나요?
회사는 방문 기록, 쿠키, 로그인을 내 컴퓨터에 두고 회사 서버로 모으지 않는다고 적었습니다. 다만 AI 가 읽은 페이지 내용은 내가 고른 AI 회사로 가고, 주소창 입력은 검색 추천과 보안 확인 때문에 구글로 간다고 개인정보처리방침에 적혀 있습니다.
프롬프트 인젝션이 뭔가요?
웹페이지나 메일 안에 사람 눈에 안 띄게 숨겨 둔 지시문을 AI 가 명령으로 알아듣고 따르는 공격입니다. 로그인한 상태의 AI 가 속으면 내 권한으로 정보를 보내거나 설정을 바꿀 수 있어서, Brave, Google, OWASP 모두 AI 브라우저의 가장 큰 위험으로 꼽습니다.

ego (lite) 이용약관ego (lite) 개인정보처리방침운영사 글: 크롬 데이터 옮기기의 안전과 개인정보운영사 글: 브라우저 에이전트 보안 위험ego-browser 공식 문서공개 저장소 citrolabs/ego-lite공개 저장소 네이티브 연결 문서공식 팀 페이지 (대표)

함께 보면 좋은 페이지: AI 브라우저 비교 (Aside, ego, Comet 등), 대학생 스펙 캘린더. 기준일 2026-10-01.