메뉴

#개인정보보호

TD
The Decoder 2일 전
IMP 7

클로드 공유 채팅, 구글 검색 노출 논란

앤스로픽(Anthropic)의 AI 채팅봇 '클로드(Claude)'에서 링크 공유 기능을 통해 생성된 대화 내용이 검색 엔진에 색인되어 누구나 볼 수 있는 상태로 노출된 사건이 발생했습니다. 해당 기능에 검색 엔진 색인 방지 태그(noindex)가 누락된 기술적 실수 때문으로, 일부 대화에는 암호화폐 키 및 법률 자문 등 민감한 정보가 포함되어 있어 보안 위험을 초래했습니다. 업계에서 데이터 보호 및 공유 링크 접근 통제의 중요성을 다시금 일깨워주는 사례입니다.

보안 개인정보보호 앤스로픽
40
404 Media 6일 전
IMP 7

Flock의 반대에 맞선 마을의 선택, 쓰레기봉투로 감시카메라를 가린 이유

미국 위스콘신주 베로나 시는 AI 감시업체 Flock과의 계약 만료를 결정했음에도 불구하고, 업체가 장비를 철거하지 않자 카메라를 쓰레기봉투로 덮는 돌발 행동을采取了. 이는 계약 종료 후에도 카메라가 원격으로 작동하여 개인정보를 무단 수집하는 것을 막기 위한 시민과 시의 방어 조치입니다. 이 사건은 공공기관이 도입한 AI 감시 시스템을 중단 및 철거하는 과정에서 겪을 수 있는 통제권과 데이터 주권 문제를 핵심적으로 보여줍니다.

AI 감시 개인정보보호 스마트시티
WR
Wired AI 11일 전
IMP 7

생리 주기 앱, 당신의 개인정보를 감시하고 있다

Mozilla 재단의 감사 결과, 대부분의 인기 생리 주기 추적 앱이 사용자의 민감한 건강 데이터를 제3자와 무단으로 공유하는 것으로 나타났습니다. 이와 함께 샌프란시스코 경찰국의 드론 감시 문제, 여성을 표적으로 한 딥페이크 합성 앱 규제, 거대 기업들의 AI 법제화 촉구 등 보안과 프라이버시를 위협하는 주요 이슈들이 한자리에서 다뤄졌습니다.

개인정보보호 AI 규제 사이버 보안
TC
TechCrunch AI 11일 전
IMP 6

"저 녹화 안 됩니다" 줌(Zoom) 이름 바꾸기 열풍

화상회의와 대화를 몰래 녹음·전사하는 AI 노트 앱의 남용이 심각한 사생활 침해 논란을 일으키고 있습니다. 벤처캐피털(VC) 관계자들은 자신의 이름을 '녹화 및 전사를 거부합니다'로 바꾸는 위트 있는 팁으로 맞서고 있으며, 무분별한 회의 녹화가 대화의 즉흥성을 죽이고 법적 분쟁을 유발할 수 있다고 지적합니다.

AI 보안 개인정보보호
HN
Hacker News 15일 전
IMP 8

삼성, AI 학습 거부 시 헬스 데이터 영구 삭제 예고

삼성전자가 새로운 AI 모델 학습에 개인 건강 데이터를 활용하도록 강제하고 있으며, 동의하지 않을 경우 데이터를 영구 삭제하겠다고 경고하고 있습니다. 사용자 데이터가 내부 직원 및 외부 인력에 의해 검토될 수 있다는 점 때문에 강력한 데이터 활용 동의와 개인정보 보호 논란이 예상됩니다. 이는 AI 기반 헬스케어 서비스 고도화를 위한 기업의 데이터 확보 경쟁이 극단적인 형태로 나타난 중요한 사례입니다.

개인정보보호 데이터 활용 삼성전자
TC
TechCrunch AI 20일 전
IMP 8

메타 AI 안경, 사생활 침해 논란 속 개인정보 수집 강화

메타(Meta)가 AI 안경의 몰래 촬영 문제를 방지하기 위해 LED 조작 시 카메라를 비활성화하는 안전장치를 도입했습니다. 그러나 동시에 사용자의 이미지로 AI를 학습하고 지속적인 기록을 탐구하는 등 개인정보를 요구하는 정책을 추진하고 있어 모순적이라는 비판을 받고 있습니다. 이는 메타의 기술 발전이 결국 더 많은 개인 데이터 수집에 의존하고 있음을 보여주는 중요한 사례입니다.

메타 AI안경 개인정보보호
40
404 Media 28일 전
IMP 8

애플 '내 이메일 가리기' 취약점으로 실제 이메일 노출

애플 iCloud+의 '내 이메일 가리기(Hide My Email)' 기능에서 실제 이메일 주소가 쉽게 노출되는 심각한 취약점이 발견되었습니다. 보안 연구자는 1년 넘게 애플에 이를 보고했음에도 여전히 해결되지 않아 사용자들의 개인정보 보호에 큰 위협이 되고 있습니다.

개인정보보호 보안취약점 애플
WR
Wired AI 34일 전
IMP 9

구글 검색 AI 학습 데이터 수집 거부 방법

구글이 검색 서비스를 통해 사용자의 이미지, 음성 등 다양한 데이터를 AI 모델 학습에 활용하는 새로운 정책을 기본적으로 적용(Opt-out 방식)합니다. 개인정보 침법 우려가 크며, 데이터가 AI 학습에 사용될 경우 계정에서 연결이 끊긴 채 최대 4년간 보관될 수 있어 즉각적인 수집 거부 설정이 필요합니다.

구글 AI학습 개인정보보호
HN
Hacker News 36일 전
IMP 8

LG·삼성 스마트 TV 절반에서 프록시 악용코드 발견

최근 조사에 따르면 LG와 삼성 스마트 TV 앱 중 절반 가까이가 사용자의 동의를 바탕으로 백그라운드에서 레지덴셜 프록시(Residential Proxy) SDK를 작동시키는 것으로 나타났습니다. 이로 인해 스마트 TV가 외부의 인터넷 트래픽을 우회하는 중계 서버로 악용되며, 가정용 네트워크 내부의 라우터나 다른 기기가 노출되는 심각한 보안 위험이 발생할 수 있습니다. 반면 아마존과 로쿠(Roku)는 이러한 프록시 서비스를 엄격히 금지하고 있어, 플랫폼 보안 정책의 격차가 드러납니다.

보안 스마트TV 프록시
HN
Hacker News 37일 전
IMP 6

덴마크 개인정보 활동가 라스 안데르센, 경찰 압수수색 받아

덴마크의 개인정보 보호 활동가인 라스 안데르센(Rars Andersen)이 경찰의 압수수색을 받았습니다. 원문 링크는 그가 직접 남긴 엑스(X, 구 트위터) 게시물로, 상황과 관련된 구체적인 경위를 담고 있습니다. 개인정보 보호와 관련된 활동가에 대한 국가적 조치가 이어짐에 따라 프라이버시 권리와 데이터 감시 문제에 큰 관심이 요구되는 사건입니다.

프라이버시 개인정보보호 덴마크
HN
Hacker News 38일 전
IMP 7

Anthropic, 7월 8일부터 일부 기능에 신원 확인 의무화

AI 개발사 Anthropic은 2026년 7월 8일부터 특정 고급 기능 사용 시 타사 업체인 Persona를 통한 신원(신분증) 확인을 의무화한다고 발표했습니다. 그러나 Persona의 데이터 유출 전력과 논란이 된 정치적 배경, 그리고 채팅 기록과 신원 정보의 연동에 대한 우려로 인해 사용자들의 강력한 반발과 구독 취소 움직임이 일고 있습니다.

Anthropic 개인정보보호 신원확인
WR
Wired AI 39일 전
IMP 8

새로워진 애플 시리 AI, 진정한 스마트 비서로 거듭나다

애플이 iOS 27에 도입할 예정인 새로운 시리(Siri) AI는 구글의 제미나이(Gemini)를 통합해 기존의 한계를 벗어난 진일보한 모습을 보여줍니다. 기기 내 개인 데이터를 기반으로 문맥을 이해하고 앱과 상호작용하며, 애플만의 서비스가 아닌 타사 메신저까지 연동하는 등 사용자 맞춤형 경험을 제공합니다. 철저한 개인정보 보호 기술과 하이퍼 퍼스널라이제이션을 결합하여 AI 비서의 핵심적인 혁신을 보여준다는 점에서 매우 중요합니다.

애플 시리 애플인텔리전스
AR
Ars Technica 40일 전
IMP 6

애플, 비츠 스튜디오 버즈 도청 취약점 패치

애플이 블루투스 칩셋의 인증 결함으로 인해 주변 해커가 기기를 도청할 수 있었던 비츠 스튜디오 버드(Beats Studio Buds)의 고위험 취약점(CVE-2025-20701)을 패치했습니다. 해당 문제는 최신 펌웨어 업데이트를 통해 자동으로 해결되며, 보안 실무자들은 블루투스가 켜져 있을 때의 물리적 근접 공격 위험을 인지하고 사용하지 않을 때는 블루투스를 끄도록 사용자에게 권고해야 합니다.

보안 취약점 블루투스 애플
40
404 Media 41일 전
IMP 7

정부의 휴대폰 익명성 종식 시도

미국 FCC가 로보콜을 막는다는 명목으로 휴대폰 개통 시 정부 발급 신분증 번호 제출을 의무화하려는 움직임을 보이고 있습니다. 또한 경찰이 감시 카메라 시스템인 Flock을 악용해 개인을 스토킹한 사례와, 소프트웨어 업데이트로 인해 위험한 폭염 속에서 아마존 배송 기사들의 에어컨이 강제로 꺼지는 문제 등 기술이 개인의 권리와 노동 환경에 미치는 영향을 다룹니다.

개인정보보호 감시기술 노동권
HN
Hacker News 42일 전
IMP 6

애플, '내 이메일 가리기' 기능을 사실상 쓸모없게 만들다

애플이 'Apple로 로그인' 및 iCloud+ '내 이메일 가리기(Hide My Email)'의 발급 도메인을 @private.icloud.com 서브도메인으로 변경했습니다. 이로 인해 스팸 차단 등의 이유로 타 서비스들이 해당 이메일 주소의 가입을 일괄적으로 거부할 가능성이 매우 커졌습니다. 개인정보 보호 목적으로 임시 이메일을 대체해 활용하던 기존 iCloud 사용자들에게 치명적인 악재로 평가됩니다.

애플 개인정보보호 이메일보안
WR
Wired AI 44일 전
IMP 8

메타, 미 국방부 협력사 안면인식 기술로 스마트 안경 테스트

IT 전문 매체 WIRED의 보도에 따르면, 메타는 스마트 안경에 안면인식 기술을 도입하는 것을 검토하며 미 군경에 감시 장비를 공급하는 '랭크 원 컴퓨팅(Rank One Computing)'의 소프트웨어를 테스트했습니다. 이는 군사 및 경찰용 감시 기술과 일반 소비자용 기기 사이의 경계가 점점 흐려지고 있음을 보여주는 중요한 사례입니다.

메타 안면인식 스마트안경
TC
TechCrunch AI 56일 전
IMP 8

아마존 링(Ring) 얼굴인식 기능, 집단소송 걸렸다

아마존의 스마트 초인종 '링(Ring)'이 동의 없이 지나가는 행인의 얼굴 데이터를 수집해 사생활을 침해했다는 집단소송이 제기되었습니다. 이 소송은 사용자는 동의했지만 촬영되는 제3자의 초상권 및 데이터 수집 동권이 보장되지 않는다는 근본적인 프라이버시 문제를 다루고 있어 매우 중요합니다. 과거에도 경찰과의 데이터 공유 및 직원들의 영상 무단 열람 등으로 FTC에 거액의 벌금을 낸 바 있는 링의 데이터 처리 방식이 다시 도마에 올랐습니다.

아마존 스마트홈 개인정보보호
40
404 Media 57일 전
IMP 8

미국 이민단속국, 스파이웨어 계약서 대부분 검열

미국 매체 404 Media가 미국 이민세관단속국(ICE)을 상대로 제기한 소송을 통해 파바곤(Paragon)과의 200만 달러 규모 스파이웨어 계약 문서를 일부 확보했습니다. 파바곤의 '그라파이트(Graphite)' 스파이웨어는 시그널(Signal) 등 암호화된 메신저를 원격 해킹할 수 있는 강력한 도구지만, ICE는 민권 침해 우려가 제기되는 이 계약의 세부 내용과 가격의 대부분을 심하게 검열(블랙아웃 처리)하여 공개를 거부하고 있습니다.

스파이웨어 개인정보보호 법적 분쟁
TC
TechCrunch AI 72일 전
IMP 7

애플 시리 대개편, 대화 자동 삭제 기능 추가되나

애플이 6월 WWDC에서 공개할 새로운 시리(Siri)의 핵심 테마는 '개인정보 보호'가 될 전망입니다. 구글 제미나이(Jemini) 기반의 독립적인 챗봇 앱으로 출시되며, 경쟁사와 달리 사용자 정보 보관 기간을 제한하여 30일 또는 1년 뒤 대화를 자동 삭제하는 기능이 포함될 것으로 보입니다. 이는 애플이 AI 경쟁에서 뒤처진 한계를 개인정보 보호 강화라는 전략으로 상쇄하려는 의도로 분석됩니다.

애플 시리 개인정보보호
AI
r/artificial 78일 전
IMP 8

팔란티어, 영국 국민건강서비스 환자 데이터 무제한 접근 승인

영국 국민건강서비스(NHS)가 데이터 분석 기업 팔란티어(Palantir) 등 외부 직원들에게 식별 가능한 환자 데이터에 대한 '무제한 관리자' 권한을 부여하는 내부 지침을 마련했습니다. 이는 기존의 개별적인 접근 승인 방식에서 벗어난 것으로, 대규모 데이터 유출 및 공공 신뢰 하락에 대한 우려가 보안 전문가들을 중심으로 제기되고 있습니다.

개인정보보호 데이터보안 NHS
HN
Hacker News 82일 전
IMP 7

해커, 교육 플랫폼 인스트럭처 재침입…학교 로그인 페이지 변조

교육 기술 기업 인스트럭처(Instructure)가 해킹으로 학생 정보 유출 사고를 겪은 데 이어, 해커들이 또다시 시스템을 침입해 여러 학교의 캔버스(Canvas) 로그인 페이지를 변조했습니다. 사이버 범죄 그룹 '샤이니헌터스(ShinyHunters)'는 회사 측이 협상에 응하지 않으면 5월 12일에 전 세계 9천여 개 학교의 약 2억 3,100만 명 데이터를 공개하겠다고 협박하고 있습니다. 이는 해커들이 금전적 요구를 관철하기 위해 인스트럭처와 고객사들에 대한 압박을 극대화하려는 의도로 풀이됩니다.

데이터 유출 사이버 보안 협박 해킹
TD
The Decoder 96일 전
IMP 8

오픈AI, 개인정보 자동 삭제 오픈소스 모델 공개

오픈AI가 텍스트 내 개인정보를 자동으로 탐지하고 삭제하는 오픈소스 모델 '프라이버시 필터(Privacy Filter)'를 공개했습니다. 이 모델은 15억 파라미터(요청당 5천만 개 활성)의 가벼운 크기로, 클라우드 연결 없이 로컬 노트북이나 브라우저에서도 빠르고 안전하게 구동되어 상업적 활용이 가능합니다. 단, 영어 외 언어 처리 성능이 다소 떨어지며 법적 준법을 완벽히 보장하지 않으므로 의료, 법무 등 민감한 분야에서는 반드시 인간의 검토가 병행되어야 합니다.

오픈AI 개인정보보호 오픈소스
HN
Hacker News 97일 전
IMP 8

오픈AI, 최고 수준 개인정보 마스킹 모델 공개

오픈AI가 텍스트 내 개인 식별 정보(PII)를 탐지하고 마스킹하는 오픈 웨이트 모델인 '오픈AI 프라이버시 필터(OpenAI Privacy Filter)'를 공개했습니다. 이 소형 모델은 문맥을 깊이 이해하여 기존 룰 기반 도구들이 놓치던 민감 정보를 정확히 찾아내며, 최대 12만 8천 토큰의 긴 문맥을 한 번의 빠른 처리로 해결합니다. 특히 로컬 환경에서 완벽하게 구동되어 데이터 유출 위험 없이 강력한 개인정보 보호 파이프라인을 구축하려는 개발자들에게 필수적인 인프라를 제공합니다.

오픈소스 개인정보보호 PII 탐지
40
404 Media 105일 전
IMP 7

토슨 로이터, 이민단속국(ICE) 데이터 판매에 반발한 직원 해고

토슨 로이터(Thomson Reuters)의 수석 법률 에디터가 이민세관단속국(ICE)에 민감한 개인정보 데이터를 제공하는 문제를 제기한 직후 해고되어 오리건주 지법에 내부고발자 보호를 근거로 한 소송을 제기했습니다. 200명 이상의 직원이 회사의 ICE 계약 철회를 요구하는 서명 운동을 벌인 가운데, 회사 측이 운동의 핵심 인물을 복보조항 위반을 명목으로 징벌적 해고한 정황이 포착되었습니다.

내부고발 개인정보보호 데이터윤리