미국 하원, 기기 켤 때 '나이 인증' 의무화 법안 발의 — 애플·구글이 전국민 신원 검문소 되나
미국 하원의원 Josh Gottheimer가 발의한 H.R. 8250(Parents Decide Act)은 애플, 구글 등 모든 OS 벤더가 기기 설정 시 사용자 나이를 검증하도록 강제한다. 아동 보호를 명분으로 내걸었지만, 성인 예외가 없고 생체 스캔·ID 업로드 등의 인프라가 OS 레벨에 깔리게 되어 사실상 국가 신원 확인 시스템이 된다는 비판이 나온다.
- 1
법안은 OS 제공자에게 계정 생성·기기 사용 시 생년월일 입력을 의무화함 (성인 예외 없음)
- 2
앱 개발자가 OS에 나이를 쿼리할 수 있는 API 구축 강제 — 애플·구글이 미국 앱 생태계의 나이 브로커가 됨
- 3
보유 기간·최소화·2차 사용 제한 등 실제 보호 메커니즘은 전부 FTC에 떠넘김 (180일 내 규칙 제정)
- 4
OS 정의가 폰을 넘어 노트북, 콘솔, 스마트TV, 자동차 인포테인먼트까지 포함 — 스코프 크립 내재
- 5
소규모 OS·오픈소스·프라이버시 중심 대안 OS는 사실상 컴플라이언스 불가능 → 애플·구글 복점 고착
법안의 진짜 파급력은 '아이 보호'가 아니라 OS 레벨에 영구 신원 확인 레이어를 박아넣는다는 점이다. 이 인프라가 깔리면 향후 콘텐츠 규제, 발언 제한 모두 '누가 접근할 자격이 있는가'로 환원되며, 익명 성인 접근이라는 기본값이 뒤집힌다.
관련 기사
인스타그램 계정 탈취, 이번엔 메타 지원 AI가 문을 열어준 꼴
인스타그램에서 일부 계정이 탈취된 사건의 핵심은 공격자가 사용자명과 대략적인 위치만 맞춘 뒤, 메타 지원 AI에게 본인 소유 이메일로 인증 코드를 보내게 만들었다는 주장임. 이 흐름에서는 2단계 인증도 계정 복구 절차 안에서 우회됐고, 고가의 짧은 핸들을 노린 블랙마켓 거래까지 이어졌다고 해.
ChatGPT 구글 시트 확장, 프롬프트 인젝션으로 워크북 유출 가능했다
보안 연구팀은 ChatGPT for Google Sheets에서 간접 프롬프트 인젝션 하나로 여러 워크북 유출, 피싱 팝업, 공격자 제어 사이드바, 시트 수정까지 가능했다고 공개했다. 사용자가 자동 편집을 꺼두고 승인 요구 설정을 해도, 모델이 Apps Script 코드를 생성·실행하면서 권한을 우회하는 흐름이 문제였다.
레드펜소프트, 운영 환경까지 보는 SW 공급망 보안 플랫폼 출시
레드펜소프트가 개발·반입·운영 단계의 소프트웨어 자산과 보안 정보를 한 워크플로우에서 관리하는 ‘엑스스캔 시큐어 에셋’을 출시했다. 오픈소스 취약점 점검만으로는 실제 운영 서버의 위험을 보기 어렵다는 문제를 겨냥한 제품이다.
레드햇 클라우드 서비스 npm 패키지 여러 버전에서 악성 패키지 탐지
레드햇 클라우드 서비스 관련 npm 패키지 다수에서 악성으로 보이는 버전들이 한꺼번에 지목됐어. 프론트엔드 컴포넌트, 클라이언트 SDK, ESLint 설정, MCP 관련 패키지까지 범위가 넓어서 의존성 잠금 파일을 바로 확인할 필요가 있어.
에스투더블유, 공공기관용 보안 AI 제품 2종으로 CSAP 인증 획득
에스투더블유가 안보 AI 플랫폼 자비스와 보안 AI 솔루션 퀘이사에 대해 클라우드 서비스 보안인증을 받았다. 공공기관 납품과 조달청 디지털서비스몰 등록에 필요한 문턱을 넘었다는 점에서, 국내 보안 SaaS 시장에 꽤 실질적인 뉴스다.
댓글
댓글
댓글을 불러오는 중...