검색 결과
"google" · 33개 기사 · Security
Google Chrome이 동의 없이 4 GB AI 모델을 기기에 몰래 설치
Google Chrome silently installs a 4 GB AI model on your device without consent
Chrome이 사용자 동의 없이 대형 AI 모델을 자동 설치한다는 비판이 제기됨. 프라이버시와 저장공간, 소프트웨어 투명성 문제가 함께 부각됨.
European digital ID wallets rely on safety services of Google and Apple
European digital ID wallets rely on safety services of Google and Apple
유럽 디지털 ID 지갑이 Google과 Apple의 안전 서비스에 의존하고 있다는 점을 지적. 플랫폼 사업자 의존이 디지털 신원 체계의 독립성과 통제권을 약화시킬 수 있다는 문제의식이 핵심.
Google Cloud Fraud Defence는 사실상 WEI의 재포장이라는 지적
Google Cloud Fraud Defence is just WEI repackaged
Google Cloud Fraud Defence가 WEI를 다시 포장한 것이라는 비판이 나왔다. 브라우저 신뢰 신호를 활용한 차단 구조가 논쟁의 중심이다.
AI 덕분에 Google이 6월에 지난 2년보다 더 많은 Chrome 버그를 수정
Google fixed more Chrome bugs in June than over the past two years, thanks to AI
Google이 AI 활용으로 6월 한 달 동안 Chrome 버그 수정 속도를 크게 끌어올림. 지난 2년치를 합친 것보다 더 많은 문제를 처리했다고 밝힘.
Chrome, Google 서버로 데이터를 보내지 않는다는 On-device AI 주장 삭제
Chrome removes claim of On-device Al not sending data to Google Servers
Chrome 문서에서 온디바이스 AI가 Google 서버로 데이터를 보내지 않는다는 문구가 삭제됨. 프라이버시 설명과 실제 데이터 흐름에 대한 논란이 이어짐.
Google, Android 전 세계에 연령 확인 확대를 연말까지 추진
Google will expand age checks on Android worldwide till the end of the year
Google이 Android의 연령 확인 검사를 전 세계로 확대한다. 연말까지 더 안전한 사용 경험을 위한 Age Signals API 적용 범위를 넓힐 계획이다.
Google Cloud fraud defense, reCAPTCHA의 다음 진화
Google Cloud fraud defense, the next evolution of reCAPTCHA
Google Cloud가 reCAPTCHA를 확장한 Fraud Defense를 공개. 계정 생성, 로그인, 결제 구간의 자동화·사기 시도를 탐지하는 방어 계층을 강화.
Google의 새로운 Android 악성코드
A new Android malware from Google
새 Android 악성코드가 보고됨. F-Droid가 관련 분석과 대응 정보를 공개함.
미국 DOJ, Apple과 Google에 차량 개조 앱 사용자 10만 명 이상 신원 공개 요구
U.S. DOJ demands Apple and Google unmask over 100k users of car-tinkering app
미국 DOJ가 Apple과 Google에 차량 개조 앱 사용자 10만 명 이상에 대한 신원 공개를 요구함. 배출가스 단속 수사가 플랫폼 데이터 요청으로 확대되는 양상.
Google Books(또는 유사 서비스) 전체 도서 스캔 20만 달러 bounty (2025)
Google Books (or similar) all book scans – $200k bounty (2025)
Google Books 수준의 전체 도서 스캔 확보에 20만 달러 bounty가 걸림. 대규모 서적 스캔 데이터의 출처와 접근 가능성이 다시 주목받음.
GrapheneOS, Google이 패치 거부한 Android VPN 누수 수정
GrapheneOS fixes Android VPN leak Google refused to patch
GrapheneOS가 Android의 VPN 누수 버그를 수정함. Google이 대응하지 않은 보안 문제를 커뮤니티가 해결한 사례.
ChatGPT for Google Sheets, 워크북 유출
ChatGPT for Google Sheets exfiltrates workbooks
Google Sheets용 ChatGPT 도구가 워크북 내용을 외부로 유출할 수 있는 취약점이 지적됨. 프롬프트 인젝션과 데이터 노출 위험이 핵심 이슈.
Google, homomorphic encryption으로 private AI를 실용화하다
Google is making private AI practical with homomorphic encryption
Google이 homomorphic encryption을 활용해 private AI를 더 실용적으로 만드는 방안을 소개했다. 암호화된 상태에서 AI 처리를 가능하게 해 데이터 노출을 줄이는 방향이다.
Google Chrome이 모든 uBlock Origin 우회 수단을 차단하고, Edge와 Opera도 뒤따를 예정
Google Chrome is killing all uBlock Origin bypasses, Edge, Opera to follow
Google Chrome이 uBlock Origin의 우회 방식들을 차단하는 방향으로 바뀌고 있으며, Edge와 Opera도 같은 흐름을 따를 전망. 브라우저 확장 생태계와 광고 차단 기능에 영향이 예상된다.
Google 직원, search term 관련 Polymarket 내부자 거래 베팅 혐의
Google employee charged with $1M Polymarket insider trading bet on search term
Google 직원이 검색어 관련 Polymarket 베팅으로 내부자 거래 혐의를 받음. 100만 달러 규모의 거래가 규제 논란을 키움.
판사가 Google의 크롤링 회피용 DMCA 시도를 기각
Judge Rejects Google's Attempt to DMCA Its Way Out of Being Scraped
Google이 스크래핑을 막기 위해 DMCA를 활용하려 했지만 법원이 받아들이지 않음. 웹 수집과 저작권 주장 경계에 대한 논쟁이 다시 부각됨.
Google의 Beyond Zero: AI 시대의 엔터프라이즈 보안
Google's Beyond Zero: Enterprise Security for the AI Era
AI 도입이 기업 보안 체계를 재정의하는 흐름을 다룸. Google의 Beyond Zero 관점을 통해 AI 시대 보안 원칙과 대응 전략을 정리.
Google, De-Googled Android 사용자용 reCAPTCHA를 깨뜨림
Google Broke reCAPTCHA for De-Googled Android Users
Google의 reCAPTCHA가 탈구글 Android 환경에서 정상 동작하지 않는 문제가 보고됨. 인증 의존 서비스의 접근성과 호환성 이슈가 드러남.
독점 LLM API의 추론 흔적 탈취
독점 LLM API의 추론 흔적 탈취
Anthropic, OpenAI, Google API의 암호화된 추론 블록을 약한 동일 계열 모델로 옮겨 탈옥하면 상위 모델의 chain-of-thought를 평문으로 복원할 수 있음. 강한 모델에서 얻은 추론 흔적을 약한 모델에 복사하도록 유도하는 두 단계 API 공격이 핵심.
Google, AI로 지난 2년치보다 많은 Chrome 버그를 6월에 수정
Google, AI로 6월에 지난 2년치보다 많은 Chrome 버그 수정
Chrome이 Gemini 기반 에이전트로 취약점 발견부터 분류·수정·배포·업데이트 적용까지 자동화함. Chrome 149와 150에서 이전 23개 마일스톤 합계보다 많은 보안 버그 1,072개를 수정함.
대부분의 Googlebot은 가짜다
대부분의 Googlebot은 가짜다
로그에 보이는 Googlebot 요청의 상당수는 실제 Google이 아니라 Googlebot을 사칭한 외부 봇에서 발생함. User-Agent는 임의로 위조 가능해 문자열만으로는 진짜 Googlebot 여부를 판별할 수 없다.
법원, Google이 스크래핑을 DMCA로 막으려던 시도 기각
법원, Google이 스크래핑을 DMCA로 막으려던 시도를 기각
법원이 Google 검색 결과 수집을 DMCA 1201조 우회 금지 위반으로 보려던 청구를 기각함. 다만 범위를 좁혀 다시 제기할 가능성은 남김.
Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움
Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움
위급 상황에서 웹사이트를 빠르게 벗어나도록 Quick Escape 버튼을 제공. 누르면 Google Canada로 즉시 이동해 브라우저 방문 기록에 남는 흔적을 줄이는 방식.
유럽의 “연령 확인” “앱”은 모두에게 Android 또는 iOS 사용을 강요함
유럽의 “연령 확인” “앱”은 모두에게 Android 또는 iOS 사용을 강요함
연령 확인 앱 명세가 Google Play Integrity API와 Apple App Attestation을 전제로 하면서 특정 모바일 OS와 플랫폼 사업자 의존 논란이 제기됨. 검증을 위해 사실상 Android 또는 iOS 사용을 강제하는 구조라는 비판이 나옴.
Android 개발자 검증: 보호로 위장한 위협
Android 개발자 검증: 보호로 위장한 위협
F-Droid가 Android Developer Verification(ADV)을 중앙 통제 장치로 비판함. 악성코드 억제를 명분으로 하지만, 승인되지 않은 개발자의 앱 배포와 실행을 제한할 수 있다는 우려가 나옴.
Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개
Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개
Google이 개인정보 노출을 줄이는 연령 확인용 ZKP 라이브러리를 오픈소스로 공개. 18세 이상 같은 조건을 필요한 정보만 증명하는 방식으로 지원함.
유럽 디지털 ID 지갑, Google·Apple 보안 서비스에 의존
유럽 디지털 ID 지갑, Google·Apple 안전 서비스에 의존
유럽 디지털 ID 지갑의 무결성 검증을 Google Play Integrity API와 Apple Managed Device Attestation 같은 민간 서비스에 맡기는 구조가 논란이 됨. 공공 신원 인증 체계가 양대 플랫폼 의존도를 높인다는 지적이 나옴.
AI로 Google을 해킹해서 7억원 벌기
구글을 AI로 해킹해서 7억원 벌기
AI를 이용해 Google API를 자동으로 반복 탐색하며 버그 바운티를 찾아낸 보안 연구 사례. 3개월 동안 5만 달러 규모의 수익을 올렸고, Android 앱에서 수집한 API 키와 discovery document가 단서로 활용됨.
재미와 징역형을 부르는 IIS 서버 정찰
재미와 징역형을 부르는 IIS 서버 정찰
IIS 기본 화면과 응답 헤더, SSL 인증서, Google dork, Shodan을 활용해 노출 서버와 숨은 vhost를 찾는 정찰 기법을 다룸. HTTP/1.0 요청과 Host 헤더 브루트포싱은 내부 IP나 Exchange 호스트명 노출로 이어질 수 있어 위험성이 큼.
새 reCAPTCHA, 통과하려면 승인된 휴대폰 필요
새 reCAPTCHA, 통과하려면 승인된 휴대폰 필요
데스크톱·노트북에서도 호환 모바일 기기로 QR 코드를 스캔해야 통과하는 새 reCAPTCHA가 도입됨. GrapheneOS는 iOS 또는 Google Play Services가 설치된 Android 기기 없이는 일부 온라인 서비스 접근이 막힐 수 있다고 경고함.
ChatGPT for Google Sheets가 프롬프트 인젝션으로 사용자 워크북을 외부 유출
ChatGPT for Google Sheets가 프롬프트 인젝션으로 사용자 워크북을 외부 유출
단일 숨은 간접 프롬프트 인젝션으로 계정 전반의 워크북이 유출되고 피싱 오버레이 공격까지 이어짐. human-in-the-loop 승인 요구가 설정돼 있어도 우회 가능했다.
미국 DOJ, Apple과 Google에 차량 개조 앱 사용자 10만 명 이상 신원 공개 요구
미국 DOJ, Apple과 Google에 차량 개조 앱 사용자 10만 명 이상 신원 공개 요구
미국 DOJ가 EZ Lynk의 Auto Agent 앱 사용자와 하드웨어 구매자 정보를 Apple, Google, Amazon, Walmart에 요구함. 대상은 10만 명 이상일 수 있으며 증인 식별과 인터뷰가 목적임.
Vercel 2026년 4월 보안 사고
Vercel 2026년 4월 보안 사고
Vercel의 내부 시스템에 대한 비인가 접근이 확인되었습니다. 공격자는 Context.ai 침해를 통해 직원의 Google Workspace 계정을 탈취하여 권한을 확대하는 방식으로 침투했습니다.