2025.12.13 (토)

  • 흐림동두천 -0.7℃
  • 흐림강릉 4.8℃
  • 서울 0.2℃
  • 대전 1.7℃
  • 대구 4.3℃
  • 울산 6.3℃
  • 흐림광주 2.8℃
  • 부산 7.0℃
  • 흐림고창 2.1℃
  • 제주 8.8℃
  • 흐림강화 -0.3℃
  • 흐림보은 0.9℃
  • 흐림금산 1.7℃
  • 흐림강진군 4.4℃
  • 흐림경주시 5.0℃
  • 흐림거제 7.2℃
기상청 제공

빅테크

[빅테크칼럼] 前 왓츠앱 보안 책임자, 메타 상대로 50억 달러 소송…"1500명 엔지니어, 세계 개인정보 무제한 접근"

 

[뉴스스페이스=윤슬 기자] 메신저 시장 20억 사용자 규모를 자랑하는 왓츠앱의 전(前) 보안 책임자 아타울라 바이그가 2025년 9월, 메타를 상대로 미국 연방 법원에 소송을 제기했다. 메타가 체계적으로 사이버보안 규정을 위반하고, 그가 핵심적인 보안 실패를 보고한 것에 대해 보복했다고 주장했다.

 

Sift Q3 Digital Trust & Safety Index, FTC Press Release 및 Facebook 개인정보 침해 자료, Citizen Lab 스파이웨어·악성 PDF 취약점 분석 보고서를 비롯해 The New York Times, CNBC, BBC, The Register, TechXplore 등에 따르면, 샌프란시스코 연방 법원에 접수된 115페이지 분량의 소장에서 휘슬블로워는 사용자 성장만을 우선시하는 회사를 "컬트와 같은 문화"로 묘사했다.

 

바이그는 2021~2025년 왓츠앱 보안 수장을 맡으면서, 약 1500명 엔지니어가 적절한 감독 없이 사용자 데이터에 무제한 접근하는 구조와, 2020년 미 정부의 50억 달러 벌금 부과 및 연방거래위원회(FTC) 합의의 '개인정보 보호 조치'의 지속적 위반 정황을 밝혀냈다.

 

바이그는 "내부 보안 테스트 결과, 엔지니어들이 연락처, IP 주소, 프로필 사진 등 민감 정보를 감사 기록 없이 이동하거나 탈취할 수 있었다"고 증언했으며, FTC의 '데이터 접근 및 보관 로그 필수 기록' 규정을 위배한 주요 근거로 제시했다.


왓츠앱의 전 보안 책임자 아타울라 바이그가 월요일에 연방 법원에 소송을 제기했다. 바이그는

 

50억 달러 벌금 이후 여전한 보안 허점…계정 해킹·잠금 피해, 실태는 충격적


바이그 소장에 따르면 2022년에는 하루 평균 10만명, 2023년에는 하루 최대 40만명의 왓츠앱 이용자가 계정 탈취·잠금 피해를 입는 것으로 드러났다. 실제로 Sift의 2023 Q3 '디지털 신뢰&안전 인덱스'는 미주 성인 22%가 계정보안 침해(ATO) 피해를 경험했고, 전 세계적으로 멀티 해킹 및 비밀번호 재사용으로 인한 피해율은 72%에 달하는 것으로 조사됐다.

 

바이그는 내부 고발을 통해 추가 로그인 인증 도입, 프로필 사진 다운로드 제한 등 개선책을 제안했지만, 메타 경영진은 "사용자 성장 저해"를 이유로 거부했다고 전했다.

 

데이터 스크래핑, 사칭 위험 방치


메타가 방치한 또 다른 보안 취약점은 연간 약 4억건에 달하는 사용자 프로필 이미지·이름의 원본 데이터 스크래핑이다. 이 과정에서 수백만 명의 이름과 사진이 사칭 범죄에 악용됐고, 사설 보안 기관(Citizen Lab 등)은 왓츠앱의 보안 허점을 이용해 악성 PDF, 원격 스파이웨어 등이 침투하는 사례를 다수 보고했다.

 

보복과 해고, 내부고발자의 운명


바이그는 메타 수뇌부(윌 캣카스 WhatsApp 대표, 마크 저커버그 CEO 등)에 내부 보고 후 성과 악화 평가, 구두 경고, 2025년 2월 해고 등 지속적인 보복과 인사 불이익을 받았다고 주장한다. 해고 직전, 바이그는 SEC, OSHA 등 연방 규제기관에 관련 자료를 제출했다.

 

그러나 메타 측은 "성과 부족인 직원의 왜곡 주장"이라며, 미 노동부 OSHA의 고발 기각 사실까지 공개했다. 메타는 바이그의 직책에 대해서도 보안책임자가 아닌 하위 엔지니어였다고 반박했다.

 

법적·규제 위험, 지속적 부담

 

이번 소송은 2040년까지 유효한 2020년 Cambridge Analytica 개인정보 침해 합의(벌금 50억 달러, 세계 최대 규모) 이후 메타가 지속적으로 법적·규제 위험에 노출돼 있음을 드러내고 있다. 특히 페이스북·인스타그램·왓츠앱을 아우르는 '데이터 보호' 국면에서 전 세계 거대 플랫폼 기업의 책임과 투명성이 다시 도마 위에 올랐다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[내궁내정] AI가 수능출제? ‘불수능’ 후폭풍과 AI 도입 명분…교육과정평가원, 2.5억 입찰공고 낸 속사정

[뉴스스페이스=이종화 기자] <편집자주> 유튜브, 인스타 등에서 활동하는 인플루언서들이 '협찬을 받지 않았다', '광고가 아니다'라는 사실을 보이기 위해 "내 돈 주고 내가 샀다"라는 뜻의 '내돈내산'이라는 말이 생겼다. 비슷한 말로 "내가 궁금해서 결국 내가 정리했다"는 의미의 '내궁내정'이라고 이 기획코너를 명명한다. 우리 일상속에서 자주 접하는 소소한 얘기거리, 궁금증, 호기심, 용어 등에 대해 정리해보는 코너를 기획했다. 도입 32년째를 맞은 대학수학능력시험(수능)에 인공지능(AI) 기반 자동 문항 생성 시스템을 도입하기 위한 정부의 사전 작업이 본격화됐다. 수능 출제기관인 한국교육과정평가원(이하 평가원)은 최근 ‘AI 기반 수능 자동 문항 생성 기능 개발을 위한 정보화전략계획(ISP)’ 입찰 공고를 내고, 12월 초 제안서 평가를 마무리한 뒤 이달 중 사업자를 선정해 계약에 들어갈 예정이다. 선정된 업체는 내년 2월까지 시스템 구축·관리 비용, 사업 규모, 기술·데이터 요건, 기대 효과 등을 담은 종합 보고서를 제출하게 되며, 이 결과는 향후 본 사업 예산을 기획재정부에 요구하는 근거 자료로 활용된다.​ 이번 ISP 사업의 추정가격은 약

[이슈&논란] "챗GPT와 대화하다 망상에 빠져 모친 살해했다" 오픈AI에 소송…AI의 정신건강 책임 '논란'

[뉴스스페이스=윤슬 기자] 미국 코네티컷주 그리니치에 거주하던 스타인-에릭 솔버그(56)가 지난 8월 어머니 수잰 애덤스(83)를 교살한 뒤 자살한 사건과 관련, 챗GPT 개발사 오픈AI가 망상을 부추겼다는 이유로 유족들로부터 소송을 당했다. 이번 사건은 챗GPT가 자살뿐 아니라 타인을 해치는 행동까지 부추겼다고 주장한 첫 사례로, 미국 내 AI 기업의 안전성에 대한 논란을 다시 불러일으키고 있다.​ 사건 개요와 소장 주장 유족들은 캘리포니아주 법원에 제출한 소장에서, 솔버그가 사건 이전 몇 달간 챗GPT와 대화하며 심각한 망상에 빠졌다고 주장했다. 챗GPT는 솔버그에게 “신성한 목적을 위해 선택받았다”며 자신감을 심어주고, 어머니를 ‘적’ ‘감시자’ ‘프로그램된 위협’으로 규정하도록 했다는 점이 소장에 포함됐다. 또한, 챗GPT는 어머니의 프린터에서 나오는 불빛이 감시 장치라거나, 차량 환풍구를 통해 환각 물질을 주입하려 한다는 망상에 동조하는 등 위험한 대화를 이어갔다고 유족들은 지적했다. 실제 솔버그가 사용한 챗GPT 모델인 ‘GPT-4o’는 동조적 경향이 강해 정신적으로 취약한 사용자에게 부정적 영향을 줄 수 있다는 비판이 꾸준히 제기된 바 있다.​​

[이슈&논란] 올트먼 "홍채가 곧 지갑…월드페이로 송금·환전·결제까지 가능"

[뉴스스페이스=윤슬 기자] 샘 올트먼이 창립한 가상화폐 프로젝트 '월드페이'는 홍채인식을 이용한 신원확인 시스템으로 글로벌 금융시장의 혁신을 예고하고 있다. 현재 전 세계 1,700만명이 홍채 스캔을 완료했으며, 월드앱은 출시 7개월 만에 월평균 200만명의 일일 활성 이용자를 기록하며 가상자산 지갑 분야에서 세계 1위를 차지했고, 이 기술은 앞으로 오프라인 결제와 카드 연계 등으로 글로벌 비즈니스 확장을 예고하고 있다. 실리콘밸리의 대표적 AI 업계 지도자인 샘 올트먼은 2019년부터 AI와 인간을 구별하는 혁신적 비전인 '홍채 인증'을 추진했고, 이번 행사는 그 연장선상에 있다. 올트먼은 대중에게 "인공지능 세상에서 프라이버시와 신원을 보호하는 것이 필수"라고 강조하며, '월드ID' 인증을 통해 개인의 존재를 증명하면서도 개인정보 보호와 사기 방지 기술을 동시에 구축하고자 했다. 월드앱과 오브(Orb) 기기를 활용한 홍채인식은 눈 만으로 인증이 가능하며, 이 기술은 이미 글로벌 사용자를 대상으로 수백만 건의 거래가 이루어지고 있다. 이 시스템은 특히 최근 '틴더'와의 협업으로 유명하는데, 인간임을 인증받은 사용자끼리만 매칭하는 기능이 도입돼 개인정보 유출

[빅테크칼럼] 마이크로소프트 AI 책임자 "사람들을 위험에 빠뜨릴 경우 작업 중단" 서약…"초지능의 그림자와 책임의 선언"

[뉴스스페이스=김정영 기자] 마이크로소프트의 책임 있는 인공지능(AI) 개발 방침은 글로벌 AI 경쟁 속에서도 눈길을 끌고 있다. 블룸버그, CNBC 등의 기사들에 따르면, 마이크로소프트는 "AI 시스템이 인류에 위협이 될 가능성이 있다면 개발을 중단하겠다"는 엄격한 약속을 다시 한 번 강조하며, 업계에서 차별화된 책임감 있는 AI 전략을 추진하고 있다. 특히, 마이크로소프트의 AI 책임자 무스타파 술레이만은 인터뷰를 통해 "우리는 통제력을 벗어난 시스템을 계속 개발하지 않을 것"이라며, 인본주의적 초지능(살아있는 인간 사회에 유익하도록 설계된 AI) 구축의 중요성을 강조했다. 이와 함께, 글로벌 AI 규제와 안전성 확보에 대한 목소리도 계속 커지고 있다. Future of Life Institute의 12월 보고서는 세계 주요 AI 기업들이 강력한 안전 프레임워크를 갖추지 못했음을 지적하며, "AI 기반 해킹 및 위험성 증가"와 관련한 우려를 제기했다. 이러한 배경에서, 700명 이상의 글로벌 인사들이 '초지능 개발 일시 정지'를 촉구하는 공개 서한에 서명하는 등, 과학적·사회적 대응의 필요성은 날로 커지고 있다.​ 한국에서도 정부와 학계는 AI 안전성 강