구글, 수천만 크로미움 사용자 위협하는 익스플로잇 코드 공개
구글이 29개월 동안 패치되지 않은 크로미움(Chromium) 기반 브라우저의 심각한 취약점과 이를 악용하는 개념 증명(PoC) 코드를 버그 트래커에 실수로 공개했습니다. 이 취약점은 악성 사이트 접속만으로 기기를 좀비 PC처럼 활용해 DDoS 공격이나 사용자 활동 모니터링에 악용될 수 있어 크롬 및 엣지 등 크로미움 기반 브라우저 사용자들에게 매우 치명적입니다.
구글이 29개월 동안 패치되지 않은 크로미움(Chromium) 기반 브라우저의 심각한 취약점과 이를 악용하는 개념 증명(PoC) 코드를 버그 트래커에 실수로 공개했습니다. 이 취약점은 악성 사이트 접속만으로 기기를 좀비 PC처럼 활용해 DDoS 공격이나 사용자 활동 모니터링에 악용될 수 있어 크롬 및 엣지 등 크로미움 기반 브라우저 사용자들에게 매우 치명적입니다.
구글 크롬의 내장 AI 기능을 활성화하면 기기 내 로컬 환경에서 구동되는 '제미나이 나노(Gemini Nano)' 모델 파일(약 4GB)이 사용자 동의나 명확한 안내 없이 자동으로 다운로드됩니다. 저장 공간이 부족한 사용자는 크롬 설정에서 '기기 내 AI' 옵션을 꺼야만 해당 파일을 삭제하고 공간을 확보할 수 있습니다.
구글 크롬이 사용자의 동의나 명시적 알림 없이 최신 버전에서 기기 내 AI 기능을 위해 4GB 크기의 'Gemini Nano' 모델(weights.bin)을 자동으로 다운로드하고 설치하고 있습니다. 사용자가 이를 수동으로 삭제해도 브라우저 실행 시 자동으로 재다운로드되며, 이는 GDPR 및 ePrivacy 지침 위반과 전 지구적인 탄소 배출을 유발하는 심각한 환경적 문제를 야기할 수 있다는 전문가의 비판을 받고 있습니다.
구글이 기업용 크롬 브라우저에 Gemini 기반의 '자동 브라우징(Auto Browse)' 에이전트 기능을 도입하여, 웹 기반의 단순 반복 업무를 AI가 대신 수행하도록 지원합니다. 또한 승인되지 않은 AI 도구나 브라우저 확장 프로그램을 탐지하는 '섀도우 IT(Shadow IT) 위험 탐지' 기능을 강화하여 보안 및 내부 통제를 강화했습니다.
구글이 데스크톱 크롬 브라우저의 'AI 모드'를 업데이트하여, 검색 결과 내 링크 클릭 시 새 탭으로 이동하는 대신 사이드바에 AI 챗봇이 유지되도록 변경했습니다. 또한 이미 열려있는 여러 탭을 분석하거나 파일 및 이미지를 첨부해 질문할 수 있는 기능도 추가되었습니다. 이는 검색 효율성을 높이는 동시에 사용자가 구글 AI 생태계 내에서 머무는 시간을 극대화하려는 구글의 전략으로 풀이됩니다.
구글 크롬에 도입된 새로운 'AI 모드'를 통해 사용자는 탭을 전환할 필요 없이 검색 결과와 웹페이지를 나란히 띄워놓고 비교 및 심층 탐색을 수행할 수 있습니다. 이번 업데이트에서는 현재 열려있는 탭, 이미지, PDF 파일 등을 검색창에 직접 추가하여 문맥을 이해하는 맞춤형 답변을 받을 수 있는 기능이 추가되어 업무 및 검색 효율성이 크게 향상되었습니다. 이 기능은 현재 미국에 우선 출시되었으며, 향후 전 세계로 순차적으로 확대될 예정입니다.
구글이 크롬 브라우저에 자주 쓰는 AI 프롬프트를 저장해 단 한 번의 클릭으로 재사용할 수 있는 '스킬(Skills)' 기능을 출시했습니다. 사용자는 채팅 기록에서 프롬프트를 저장하거나 구글이 제공하는 추천 라이브러리를 활용해 업무 자동화 및 생산성을 높일 수 있습니다. 해당 기능은 현재 영어(미국) 설정 사용자를 대상으로 Mac, Windows, ChromeOS에 순차적으로 적용되고 있습니다.
구글이 크롬 브라우저에 자주 사용하는 AI 프롬프트를 저장해 클릭 한 번으로 재사용할 수 있는 '스킬(Skills)' 기능을 추가했습니다. 이를 통해 사용자는 레시피 확인, 쇼핑 비교, 긴 문서 요약 등의 작업을 반복 수행할 때 매번 프롬프트를 입력할 필요 없이 효율적으로 업무를 처리할 수 있습니다. 이번 업데이트는 오픈AI 등 경쟁사의 브라우저 시장 진출이 잇따르는 가운데, 구글이 크롬 내 젬마니(Gemini) AI 통합을 강화하여 사용자 편의성과 생산성을 높이려는 전략으로 풀이됩니다.
구글 크롬에 사용자가 반복적으로 사용할 수 있는 AI 프롬프트인 '스킬(Skills)' 기능이 새롭게 추가되었습니다. 이 기능은 사이드바의 제미나이(Gemini)를 통해 현재 열려있는 웹페이지를 분석하여 유튜브 요약, 레시피 영양 최적화 등 다양한 작업을 간편하게 수행할 수 있게 해줍니다. AI 기능이 필요 없는 사용자는 설정 메뉴를 통해 언제든 이 기능을 비활성화할 수 있습니다.