• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'프록시'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

오라클, 데이터베이스·AI 통합…차세대 데이터 인프라 방향 제시

[라스베이거스(미국)=남혁우 기자] 오라클이 데이터베이스에 인공지능(AI)을 내재화하는 전략을 본격화하며 차세대 기술 비전인 'AI 중심 데이터 인프라'를 구체화했다. 데이터 저장소와 분석 엔진, 애플리케이션 개발 환경이 분리돼 있던 기존 구조를 AI를 매개로 완전히 통합함으로써 기업이 데이터를 곧바로 지능형 의사결정과 자동화로 연결할 수 있는 토대를 마련한다는 복안이다. 14일(현지시간) 미국 라스베이거스에서 열린 '오라클 AI 월드(Oracle AI World)' 기조연설에서 후안 로이자 데이터베이스(DB) 기술 부문 총괄과 T.K. 아난드 헬스케어·애널리틱스 부문 총괄 부사장은 연달아 무대에 올라 데이터베이스와 데이터 플랫폼 전반에 AI를 내재화한 전략을 발표했다. 두 사람은 "AI는 더 이상 별도의 기술이 아니라 데이터 인프라의 일부로 작동해야 한다"며 오라클의 새로운 AI 혁신 방향을 제시했다. 오라클 AI 데이터베이스 26ai, 데이터베이스 혁신 선언 후안 로이자 총괄은 이날 기조연설에서 AI를 데이터베이스의 중심 엔진에 직접 통합한 신제품 '오라클 AI 데이터베이스 26ai'를 발표했다. 그는 "AI와 데이터를 하나의 구조로 융합해 데이터 관리와 지능형 분석이 동시에 가능한 시대를 열었다"며 "AI는 더 이상 외부 서비스가 아니라 데이터베이스의 핵심 기능으로 작동하게 될 것"이라고 말했다. 로이자 총괄이 공개한 26ai는 기존 '오라클 데이터베이스 23AI'를 완전히 대체하는 차세대 버전으로 오라클이 표방하는 'AI 네이티브 데이터베이스' 전략을 구체화한 결과물이다. 기존 데이터베이스 사용자는 별도 마이그레이션 없이 패치만으로 AI 기능을 활성화할 수 있으며, 클라우드와 온프리미스 환경 모두에서 동일하게 적용된다. 그는 특히 데이터베이스 엔진 내부에서 AI 모델이 직접 작동하는 'AI 벡터' 기술을 핵심으로 소개했다. 텍스트·이미지·문서 등 비정형 데이터를 의미 단위로 수치화해 벡터 형태로 저장하고, 이를 기반으로 유사한 데이터를 실시간으로 탐색하는 구조다. 로이자 총괄은 "SQL 명령만으로 벡터 유사도 검색과 자연어 질의응답(Q&A)을 수행할 수 있다"며 "검색증강생성(RAG) 기능을 데이터베이스 내부에 통합해 AI가 SQL 쿼리를 스스로 이해하고 답을 생성할 수 있게 됐다"고 설명했다. 이어 그는 AI가 단순히 데이터를 읽고 분석하는 수준을 넘어, 데이터베이스 내부에서 스스로 행동할 수 있도록 설계됐다고 강조했다. 오라클이 새롭게 제시한 'AI 에이전트'와 '모델 컨텍스트 프로토콜(MCP)' 기술은 대형 언어모델(LLM)이 데이터베이스의 구조와 메타데이터를 자동 인식해 SQL을 생성하고 실행하는 기능을 구현한다. 로이자는 "MCP는 데이터베이스와 AI를 직접 연결하는 표준 프로토콜로, AI가 온디맨드 SQL 전문가처럼 실시간으로 질의응답을 수행한다"고 말했다. 또한 오라클은 AI 시대의 신뢰성과 보안 강화를 위해 '트러스티드 데이터 API'와 '룰 엔진'을 데이터베이스에 내장했다. 사용자는 자신의 권한 범위 내에서만 데이터에 접근할 수 있으며, AI가 생성한 SQL도 동일한 규칙을 따르도록 설계됐다. 그는 "AI의 신뢰는 데이터의 신뢰에서 비롯된다"며 "데이터 무결성과 접근 제어를 엔진 수준에서 보장하는 것이 오라클의 핵심 철학"이라고 밝혔다. 로이자 총괄는 아울러 기업의 AI 애플리케이션 개발 속도를 높이기 위한 '에이펙스 AI 제너레이터'도 함께 소개했다. 사용자가 자연어로 원하는 애플리케이션 기능을 설명하면 AI가 자동으로 코드와 화면을 생성하는 로우코드 개발 환경이다. '자율형 AI 레이크하우스'와 'AI 프록시 데이터베이스'도 공개했다. 아파치 아이스버그, 델타 레이크 등 오픈 포맷을 지원하는 AI 레이크하우스는 여러 데이터 소스를 하나의 통합된 구조에서 관리할 수 있도록 설계됐다. 'AI 프록시 데이터베이스'는 분산된 데이터베이스를 가상으로 통합 조회하는 기능으로, 멀티클라우드 환경에서도 단일 SQL 명령으로 데이터를 불러올 수 있다. 후안 로이자 총괄는 "오라클 AI 데이터베이스 26AI는 데이터, AI, 개발, 보안을 모두 하나의 엔진으로 결합한 최초의 통합 데이터베이스"라며 "오라클은 AI를 데이터의 일부로 만들고, 신뢰 가능한 AI 혁신의 표준을 제시할 것"이라고 발표를 마무리했다. 오라클 AI 데이터 플랫폼, 데이터와 AI의 실질적 통합 제시 T.K. 아난드 헬스케어·애널리틱스 부문 총괄 부사장은 데이터와 AI를 하나의 생태계로 결합한 '오라클 AI 데이터 플랫폼'을 발표했다. 그는 "AI는 이제 단순히 분석 도구가 아니라, 데이터를 연결하고 해석하며 새로운 인사이트를 만들어내는 핵심 인프라"라며 "기업은 AI와 데이터를 통합한 구조로 경쟁력을 재정의해야 한다"고 말했다. 아난드 부사장은 'AI 데이터 플랫폼'을 "데이터베이스 위에서 AI가 직접 작동하는 통합 환경"이라고 정의했다. 플랫폼은 데이터 저장, 처리, 분석, 예측까지 하나의 파이프라인에서 수행할 수 있으며 정형과 비정형, 실시간 등 모든 데이터 유형을 아우르는 것이 특징이다. 오라클은 이를 위해 오픈 레이크하우스 구조를 채택했다. 아파치 아이스버그, 델타 레이크 등 개방형 포맷을 지원해 클라우드·온프리미스·멀티클라우드 환경에서 동일한 데이터 접근성을 보장한다. 그는 데이터 관리 체계를 '브론즈–실버–골드'의 3계층으로 구분해 설명했다. 브론즈 계층은 원천 데이터를 저장하고, 실버 계층은 이를 정제·표준화하며, 골드 계층에서는 고급 분석과 AI 학습이 이루어진다. 모든 계층은 통합 메타데이터 카탈로그로 관리되며, 데이터 계보와 보안 정책이 자동으로 추적된다. 아난드 부사장은 개발자를 위한 'AI 디벨로퍼 워크벤치'도 공개했다. 이 환경은 SQL, 파이썬, 스칼라, 자바 등 다양한 언어를 지원하며, 깃(Git) 기반 버전 관리와 협업 기능을 갖췄다. 특히 AI 코드 어시스트 기능을 통해 AI가 자동으로 코드 초안을 작성하고, 주석과 문서까지 생성한다. 그는 "AI가 개발자와 함께 일하는 동료처럼 작동해 생산성과 품질을 동시에 높인다"고 강조했다. 실제 사례로 고객 리뷰 데이터를 분석해 감성 분석과 이탈 예측을 수행하는 데모를 선보였다. 고객 피드백과 거래 이력을 결합한 모델은 부정적 반응을 보인 고객군을 자동 탐지하고, 재구매 확률을 실시간으로 예측했다. 아난드 부사장는 "이 과정에서 개발자는 단 한 줄의 SQL로 데이터 정제, 모델 학습, 시각화까지 모두 수행할 수 있다"며 "AI 데이터 플랫폼은 데이터 과학과 비즈니스 분석의 경계를 허물고 있다"고 말했다. 또 오라클이 추구하는 'AI 통합 생태계'의 방향을 설명하며 "AI 데이터베이스가 데이터베이스의 지능화를 이끌었다면, AI 데이터 플랫폼은 그 지능을 전사적 데이터 자산과 연결하는 역할을 한다"고 말했다. 이어 "오라클의 목표는 기업이 신뢰할 수 있는 데이터 기반으로 AI 의사결정을 내릴 수 있도록 돕는 것"이라며 "AI는 데이터 위에 얹히는 기술이 아니라, 데이터의 심장부에 내재된 기술이 되어야 한다"고 덧붙였다. T.K.아난드 부사장은 "데이터를 아는 AI, AI로 진화하는 데이터베이스라는 오라클의 전략은 이제 현실이 됐다"며 "AI와 데이터가 완전히 결합된 오라클 생태계는 기업 혁신의 표준이 될 것"이라고 말했다.

2025.10.15 17:21남혁우 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[몰트북 파장①] AI가 내 메일 뒤져서 SNS 올린다면…실험장인가 위협인가

자꾸 바뀌는 쿠팡 개인정보 유출수...그래서 몇 개?

최수연 네이버, 지식인 오류 사과..."개보위 선제적 신고"

빗썸, 이벤트로 비트코인 62만개 잘못 지급...일부 물량은 '매도'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.