메뉴
BL
404 Media 47일 전

a16z 투자 '틱톡 스마트폰 팜' 해킹, a16z를 '적그리스도'라 부르다

IMP
6/10
핵심 요약

벤처투자사 a16z의 자금을 지원받는 스타트업 '더블스피드(Doublespeed)'의 백엔드 시스템이 해킹을 당했습니다. 이 회사는 다수의 스마트폰을 이용해 AI로 생성된 가짜 틱톡 계정을 소셜 미디어에 대량으로 유포하는 서비스를 제공합니다. 해커는 시스템에 접근해 투자사인 a16z를 '적그리스도'라고 조롱하는 밈(Meme)을 게시하려 시도했으며 약 47MB의 데이터를 유출했습니다.

번역된 본문

404 미디어(404 Media)가 확보한 스크린샷에 따르면, 한 해커가 a16z의 투자를 받은 스타트업 '더블스피드(Doublespeed)'의 백엔드 시스템을 해킹해 소셜 미디어 계정들을 통해 a16z를 '적그리스도'라고 부르는 밈(Meme)을 게시하려 했습니다. 더블스피드는 소위 '스마트폰 팜(Phone farm)'을 이용해 AI로 생성된 틱톡 계정을 소셜 미디어에 대량으로 유포하는 회사입니다. 이번 해킹은 더블스피드가 표적으로 삼긴 최소 두 번째의 보안 침해 사건입니다. 이 스타트업은 AI를 사용해 가짜 인플루언서를 만들고, 영상을 생성하며, 댓글을 게시합니다.

해당 밈에는 "a16z는 적그리스도다. sponsored by doublespeed.ai"라는 문구와 함께 a16z 공동 창립자 마크 안드리센(Marc Andreessen), 폴댄스를 추는 여성, 그리고 오컬트 상징인 바포메트(Baphomet)의 이미지가 포함되어 있었습니다. (💡 이번 침해 사건이나 더블스피드에 대해 알고 계신 정보가 있으신가요? 404 미디어는 제보를 환영합니다. 업무용 기기가 아닌 개인 기기를 통해 Signal 메신저로 joseph.404 또는 emanuel.404로 안전하게 연락하실 수 있습니다.)

스크린샷에는 이 밈이 더블스피드 고객사의 대시보드에 게시 대기 중인 것으로 보였으며, 이는 해당 고객사와 연결된 소셜 미디어 계정에 업로드될 예정이었음을 시사합니다. 첨부된 캡션은 해커가 다른 데이터를 훔치고 수백 개의 계정에서 콘텐츠를 게시하려 시도했음을 나타냅니다. 캡션에는 "47MB 데이터 유출. 573개 계정 게시 가능. 413개 스마트폰 덤프. a16z 포트폴리오의 남다른 보안 수준"이라고 적혀 있었습니다.

하지만 이 밈은 결국 더블스피드 고객사의 소셜 미디어 계정에 게시되지는 않은 것으로 보입니다. 스크린샷에는 영향을 받은 더블스피드 계정 중 하나의 소셜 미디어 핸들이 포함되어 있었으나, 월요일 현재 해당 계정에서는 이 밈을 찾아볼 수 없었습니다.

더블스피드의 공동 창립자 주하이르 라카니(Zuhair Lakhani)는 404 미디어와의 이메일 인터뷰에서 "우리는 무단 접근 시도를 인지하고 신속하게 조치했다. 이번 사건은 기존 고객의 업무 흐름과의 호환성을 유지하기 위해 남겨둔 오래된 게시 대기열 시스템에서 발생했으며, 이후 해당 시스템을 안전하게 조치했다"고 밝혔다. 그는 또한 "중요한 점은 승인되지 않은 게시물이 성공적으로 게시된 것이 없으며, 이번 시도가 고객에게 더 광범위한 영향을 미쳤다는 증거는 발견되지 않았다"고 덧붙였습니다.

404 미디어는 지난해 더블스피드가 a16z의 '스피드런(Speedrun)' 가속기 프로그램의 일환으로 100만 달러를 투자받은 사실을 처음 보도한 바 있습니다. 이 프로그램은 "창업자들이 성장의 모든 핵심 단계를 거칠 수 있도록 안내하는 빠르고 강도 높은 12주간의 스타트업 프로그램"으로 소개됩니다. 더블스피드는 소셜 미디어 플랫폼의 '비정상적인(가짜) 행위 제거' 정책을 피하기 위한 수단으로 '스마트폰 팜'의 활용을 마케팅합니다. 더블스피드 고객은 대시보드에 접속해 다수의 AI 생성 인플루언서를 운영할 수 있습니다. 현재 더블스피드는 틱톡 계정 운영에 집중하고 있지만, 향후 고객이 X(옛 트위터)와 인스타그램에서도 계정을 운영할 수 있도록 지원할 계획입니다.

더블스피드는 지난 2025년 12월에도 한 차례 해킹을 당한 바 있습니다. 당시 해킹으로 유출된 데이터에는 더블스피드가 운영하는 최소 400개의 틱톡 계정이 포함되어 있었으며, 그 중 최소 200개가 광고나 실존 인물이 아님을 명시하지 않은 채 틱톡에서 활발하게 제품을 홍보하고 있었습니다. 이러한 AI 생성 계정들이 홍보한 제품으로는 영양 보조제, 마사지기, 데이팅 앱 등이 있었습니다.

지난해 보도에서도 지적했듯이, 안드리센 호로위츠(Andreessen Horowitz)라는 이름의 절반을 차지하는 마크 안드리센은 메타(Meta)의 이사회 이사이기도 합니다. 메타 측은 404 미디어의 질의에 대해, 자사 이사회 이사가 메타의 '진정한 신원 표현(Authentic identity representation)' 정책을 노골적으로 위반하려는 회사를 후원하는 것에 대한 입장을 밝히지 않았습니다.

(저자 소개: 조셉(Joseph)은 영향력 있는 보도로 상을 받은 수사 전문 기자입니다. 그의 기사는 수억 달러의 벌금을 유도하고, 기술 기업들을 폐업에 이르게 하는 등 많은 파급 효과를 낳았습니다. / 에마누엘 마이버그(Emanuel Maiberg)는 기술을 형성하는 덜 알려진 커뮤니티와 과정, 말썽꾼들, 그리고 사소한 분쟁에 관심이 많은 기자입니다.)

원문 보기
원문 보기 (영어)
A hacker has compromised a backend system for Doublespeed, an a16z-funded startup that uses a phone farm to flood social media with AI-generated TikTok accounts, and attempted to have those accounts post memes calling a16z the “antichrist,” according to screenshots seen by 404 Media. The hack is at least the second time Doublespeed has been compromised. The startup uses AI to create fake influencers, generate videos, and post comments. “a16z is the antichrist. sponsored by doublespeed.ai ,” the meme says. It includes images of a16z co-founder Marc Andreessen; a woman pole dancing; and occult symbol Baphomet. 💡 Do you know anything else about this breach or Doublespeed? We would love to hear from you. Using a non-work device, you can message Joseph securely on Signal at joseph.404 or Emanuel on emanuel.404. The screenshots show the meme queued up for publication in Doublespeed customers’ dashboard, seemingly to post to their associated social media accounts. A caption indicates the hacker stole some other data and may tried to post content from hundreds of accounts. “47MB exfiltrated. 573 accounts postable. 413 phones dumped. A16z portfolio security built different,” the caption reads. It appears the meme was ultimately not posted on Doublespeed customers’ social media accounts. One screenshot included the social media handle of an impacted Doublespeed account; as of Monday, the meme was not available on that account. Zuhair Lakhani, a co-founder of Doublespeed, told 404 Media in an email “We’re aware of the unauthorized access attempt and addressed it quickly. This involved an older system for queuing posts that had remained in place for compatibility with existing customer workflows, and we have since secured it.” “Importantly, no unauthorized posts were successfully published, and we have not seen evidence that this attempt resulted in broader impact to customers,” he added. 404 Media first reported about Doublespeed last year, after the startup raised $1 million from a16z as part of its “ Speedrun ” accelerator program, “a fast‐paced, 12-week startup program that guides founders through every critical stage of their growth.” Doublespeed markets its use of phone farms as a way to evade social media platforms’ policies against removing inauthentic behavior. Doublespeed customers get access to a dashboard that allows them to operate multiple AI-generated influencers. At the moment Doublespeed focuses on operating TikTok accounts, but also plans to give customers the ability to operate accounts on X and Instagram. Doublespeed was previously hacked in December of 2025 . The data from that hack revealed at least 400 TikTok accounts Doublespeed operates and that at least 200 of those were actively promoting products on TikTok, mostly without disclosing that they are ads or not real people. Some of the products promoted by these AI-generated accounts included supplements, massagers, and dating apps. As we’ve noted last year, Marc Andreessen, after whom half of Andreessen Horowitz is named, also sits on Meta’s board of directors. Meta did not respond to our question about one of its board members backing a company that blatantly aims to violate its policy on “authentic identity representation.” About the author Joseph is an award-winning investigative journalist focused on generating impact. His work has triggered hundreds of millions of dollars worth of fines, shut down tech companies, and much more. More from Joseph Cox About the author Emanuel Maiberg is interested in little known communities and processes that shape technology, troublemakers, and petty beefs. Email him at emanuel@404media.co More from Emanuel Maiberg