본문으로 건너뛰기
피드

DRAM 매점 봇 등장 — 6.5초마다 메모리 가격 크롤링, 1,000만 건 차단

general 약 3분

메모리 모듈 가격을 6.5초 간격으로 스크래핑하는 대규모 봇이 발견되어 1,000만 건 이상 차단됨. 소비자 제품뿐 아니라 DIMM 소켓, CAMM2 커넥터 등 B2B 부품까지 노린 조직적 공격임. AI 데이터센터가 올해 전 세계 메모리 공급의 70%를 소비할 것으로 예상되는 가운데, DDR5가 정가의 7배에 거래되고 2028년까지 엔트리급 PC 소멸 가능성도 제기됨.

  • 1

    6.5초 간격 조회, 시간당 5만 건 이상, 총 1,000만 건 이상 차단

  • 2

    캐시 무효화·주야 패턴 등 고도화된 봇 기법 사용

  • 3

    소비자 DRAM뿐 아니라 DIMM 소켓, CAMM2, 산업용 B2B 메모리까지 타겟

  • 4

    AI 데이터센터가 올해 세계 메모리 공급의 약 70% 소비 전망

  • 5

    DDR5 키트 eBay 7배 가격 거래, 2028년 엔트리급 PC 소멸 가능성 경고

메모리 부품 가격을 긁어가는 스캘핑 봇이 대규모로 활동하다 보안업체 DataDome에 의해 탐지·차단됨.

  • 봇은 6.5초 간격으로 메모리 모듈 가격 데이터를 조회, 시간당 5만 건 이상 요청 발생
  • 1,000만 건 이상 차단됨
  • 캐시 무효화(cache-busting) 파라미터를 사용하고, 주야간 패턴으로 인간 트래픽을 모방하는 등 고도화된 기법 적용
  • 소비자 제품뿐 아니라 DIMM 소켓, CAMM2 커넥터, 산업용 B2B 메모리까지 타겟팅 — 공급망 전체를 노린 조직적 공격으로 판단됨
  • 탐지 근거: RAM 페이지만 집중 접속, 검색·장바구니 미사용, 주말 트래픽 변동 없음, 오류 발생 시 수분간 트래픽 급감 후 즉시 100% 복귀

배경이 심각함. 올해 AI 데이터센터가 전 세계 메모리 공급량의 약 70%를 소비할 것으로 예상됨. 이미 DDR5 키트가 eBay에서 정가의 7배에 거래되고 있으며, 애널리스트들은 이 추세가 계속되면 2028년까지 엔트리급 PC가 시장에서 사라질 수 있다고 경고함. PS5 Pro, RTX 5090 품귀 사태와 같은 맥락이지만, 이번엔 부품 공급망 자체를 타겟으로 한다는 점에서 더 위험함.

GPU 품귀 때와 같은 스캘핑 패턴이 이제 메모리 공급망 전체로 확산됨. AI 인프라 투자가 일반 소비자 시장에 미치는 부작용이 본격화되는 신호임.

댓글

댓글

댓글을 불러오는 중...

general

뉴욕타임스·디애틀랜틱·USA투데이에 Wayback Machine 보존 허용을 요구하는 청원

Save the Archive 청원은 주요 언론사가 Internet Archive의 Wayback Machine 보존을 막지 말고 협력해야 한다고 요구함. 특히 뉴욕타임스, 디애틀랜틱, USA투데이가 AI 우려를 이유로 보존을 제한하는 흐름을 비판하면서, 오히려 생성형 AI 시대일수록 독립적인 웹 아카이브가 더 중요하다고 주장함.

general

검색과 인공지능이 만드는 ‘감시형 웹의 벽정원’

이 글은 오픈 웹이 사라지는 이유를 출판의 문제가 아니라 발견 가능성의 문제로 봐. 구글 검색, 브라우저, 광고, 운영체제, 인공지능 어시스턴트, 신원 확인 인프라가 합쳐지면서 측정되고 수익화되는 웹만 더 잘 보이게 된다는 주장이다.

general

이 대통령, AI ‘초과세수 국민배당’ 논란에 직접 반박

이재명 대통령이 김용범 정책실장의 ‘AI 국민배당금’ 발언을 둘러싼 논란에 직접 나섰다. 핵심은 기업의 초과이윤을 걷겠다는 얘기가 아니라, AI 산업 호황으로 국가에 초과세수가 생기면 그 재원을 국민에게 어떻게 돌려줄지 검토하자는 취지였다는 설명이다.

general

AI 데이터센터 붐에 캐터필러·이튼까지 반도체주처럼 움직이는 중

AI 투자 열풍이 엔비디아 같은 반도체주를 넘어 전력, 냉각, 발전 장비를 파는 전통 산업재 기업 주가까지 끌어올리고 있다는 내용이다. 데이터센터 증설이 물리 인프라 수요를 키우면서 S&P500 산업재 지수와 필라델피아 반도체지수의 45일 상관계수가 0.75까지 올라갔다.

general

시니어 개발자가 자기 전문성을 제대로 설명하지 못하는 이유

이 글은 시니어 개발자가 비즈니스와 자주 어긋나는 이유를 ‘복잡성 관리’와 ‘불확실성 감소’의 충돌로 설명한다. 사업팀은 시장 반응을 빨리 확인하고 싶어 하고, 시니어 개발자는 안정성과 유지보수성을 지키려 하니 같은 요청도 서로 다른 문제로 보인다는 얘기다.