검색 결과

"google" · 15개 기사 · GeekNews · Security

1
GeekNewsSecurity2026-08-11

독점 LLM API의 추론 흔적 탈취

독점 LLM API의 추론 흔적 탈취

Anthropic, OpenAI, Google API의 암호화된 추론 블록을 약한 동일 계열 모델로 옮겨 탈옥하면 상위 모델의 chain-of-thought를 평문으로 복원할 수 있음. 강한 모델에서 얻은 추론 흔적을 약한 모델에 복사하도록 유도하는 두 단계 API 공격이 핵심.

2
GeekNewsSecurity2026-07-31

Google, AI로 지난 2년치보다 많은 Chrome 버그를 6월에 수정

Google, AI로 6월에 지난 2년치보다 많은 Chrome 버그 수정

Chrome이 Gemini 기반 에이전트로 취약점 발견부터 분류·수정·배포·업데이트 적용까지 자동화함. Chrome 149와 150에서 이전 23개 마일스톤 합계보다 많은 보안 버그 1,072개를 수정함.

3
GeekNewsSecurity2026-07-28

대부분의 Googlebot은 가짜다

대부분의 Googlebot은 가짜다

로그에 보이는 Googlebot 요청의 상당수는 실제 Google이 아니라 Googlebot을 사칭한 외부 봇에서 발생함. User-Agent는 임의로 위조 가능해 문자열만으로는 진짜 Googlebot 여부를 판별할 수 없다.

4
GeekNewsSecurity2026-07-28

법원, Google이 스크래핑을 DMCA로 막으려던 시도 기각

법원, Google이 스크래핑을 DMCA로 막으려던 시도를 기각

법원이 Google 검색 결과 수집을 DMCA 1201조 우회 금지 위반으로 보려던 청구를 기각함. 다만 범위를 좁혀 다시 제기할 가능성은 남김.

5
GeekNewsSecurity2026-07-16

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

위급 상황에서 웹사이트를 빠르게 벗어나도록 Quick Escape 버튼을 제공. 누르면 Google Canada로 즉시 이동해 브라우저 방문 기록에 남는 흔적을 줄이는 방식.

6
GeekNewsSecurity2026-07-15

유럽의 “연령 확인” “앱”은 모두에게 Android 또는 iOS 사용을 강요함

유럽의 “연령 확인” “앱”은 모두에게 Android 또는 iOS 사용을 강요함

연령 확인 앱 명세가 Google Play Integrity API와 Apple App Attestation을 전제로 하면서 특정 모바일 OS와 플랫폼 사업자 의존 논란이 제기됨. 검증을 위해 사실상 Android 또는 iOS 사용을 강제하는 구조라는 비판이 나옴.

7
GeekNewsSecurity2026-07-03

Android 개발자 검증: 보호로 위장한 위협

Android 개발자 검증: 보호로 위장한 위협

F-Droid가 Android Developer Verification(ADV)을 중앙 통제 장치로 비판함. 악성코드 억제를 명분으로 하지만, 승인되지 않은 개발자의 앱 배포와 실행을 제한할 수 있다는 우려가 나옴.

8
GeekNewsSecurity2026-07-03

Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개

Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개

Google이 개인정보 노출을 줄이는 연령 확인용 ZKP 라이브러리를 오픈소스로 공개. 18세 이상 같은 조건을 필요한 정보만 증명하는 방식으로 지원함.

9
GeekNewsSecurity2026-07-01

유럽 디지털 ID 지갑, Google·Apple 보안 서비스에 의존

유럽 디지털 ID 지갑, Google·Apple 안전 서비스에 의존

유럽 디지털 ID 지갑의 무결성 검증을 Google Play Integrity API와 Apple Managed Device Attestation 같은 민간 서비스에 맡기는 구조가 논란이 됨. 공공 신원 인증 체계가 양대 플랫폼 의존도를 높인다는 지적이 나옴.

10
GeekNewsSecurity2026-06-23

AI로 Google을 해킹해서 7억원 벌기

구글을 AI로 해킹해서 7억원 벌기

AI를 이용해 Google API를 자동으로 반복 탐색하며 버그 바운티를 찾아낸 보안 연구 사례. 3개월 동안 5만 달러 규모의 수익을 올렸고, Android 앱에서 수집한 API 키와 discovery document가 단서로 활용됨.

11
GeekNewsSecurity2026-06-18

재미와 징역형을 부르는 IIS 서버 정찰

재미와 징역형을 부르는 IIS 서버 정찰

IIS 기본 화면과 응답 헤더, SSL 인증서, Google dork, Shodan을 활용해 노출 서버와 숨은 vhost를 찾는 정찰 기법을 다룸. HTTP/1.0 요청과 Host 헤더 브루트포싱은 내부 IP나 Exchange 호스트명 노출로 이어질 수 있어 위험성이 큼.

12
GeekNewsSecurity2026-06-11

새 reCAPTCHA, 통과하려면 승인된 휴대폰 필요

새 reCAPTCHA, 통과하려면 승인된 휴대폰 필요

데스크톱·노트북에서도 호환 모바일 기기로 QR 코드를 스캔해야 통과하는 새 reCAPTCHA가 도입됨. GrapheneOS는 iOS 또는 Google Play Services가 설치된 Android 기기 없이는 일부 온라인 서비스 접근이 막힐 수 있다고 경고함.

13
GeekNewsSecurity2026-06-02

ChatGPT for Google Sheets가 프롬프트 인젝션으로 사용자 워크북을 외부 유출

ChatGPT for Google Sheets가 프롬프트 인젝션으로 사용자 워크북을 외부 유출

단일 숨은 간접 프롬프트 인젝션으로 계정 전반의 워크북이 유출되고 피싱 오버레이 공격까지 이어짐. human-in-the-loop 승인 요구가 설정돼 있어도 우회 가능했다.

14
GeekNewsSecurity2026-05-16

미국 DOJ, Apple과 Google에 차량 개조 앱 사용자 10만 명 이상 신원 공개 요구

미국 DOJ, Apple과 Google에 차량 개조 앱 사용자 10만 명 이상 신원 공개 요구

미국 DOJ가 EZ Lynk의 Auto Agent 앱 사용자와 하드웨어 구매자 정보를 Apple, Google, Amazon, Walmart에 요구함. 대상은 10만 명 이상일 수 있으며 증인 식별과 인터뷰가 목적임.

15
GeekNewsSecurity2026-04-20

Vercel 2026년 4월 보안 사고

Vercel 2026년 4월 보안 사고

Vercel의 내부 시스템에 대한 비인가 접근이 확인되었습니다. 공격자는 Context.ai 침해를 통해 직원의 Google Workspace 계정을 탈취하여 권한을 확대하는 방식으로 침투했습니다.