클라우드플레어 턴스타일, 웹지엘 지문 채집 요구로 웹킷지티케이 브라우저 차단 논란
클라우드플레어 턴스타일이 사람 인증 과정에서 웹지엘 기반 브라우저 지문을 요구하면서, 웹킷지티케이 기반 브라우저에서 인증 루프가 끝나지 않는 문제가 보고됐다. 작성자는 이 요구가 봇 판별을 넘어 추적 가능한 디바이스 지문 수집에 가깝다고 비판한다.
- 1
클라우드플레어 턴스타일 인증이 웹킷지티케이 브라우저에서 무한 반복되는 문제가 발생했다
- 2
원인은 웹지엘을 통한 디바이스 지문 확인 요구로 지목됐다
- 3
웹킷은 오래전부터 이런 지문 채집성 동작을 차단해왔고, 사파리는 예외 처리됐을 가능성이 제기됐다
- 4
프라이버시 보호 브라우저와 봇 방어 서비스가 정면으로 충돌하는 사례다
봇 방어가 강해질수록 ‘정상 사용자’의 기준이 점점 특정 브라우저와 특정 지문을 허용하는 쪽으로 좁아지는 게 문제다. 한국 서비스도 클라우드플레어 같은 중간 보안 계층을 많이 쓰는 만큼, 접근성·브라우저 호환성 리스크로 봐야 한다.
관련 기사
AI 시대 보안, 소프트웨어 공급망 공격이 더 빨라지고 더 싸졌다
이 글은 생성형 AI가 소프트웨어 공급망 공격의 속도와 규모를 키우고 있다고 경고한다. 공격자는 기업 방화벽을 직접 뚫기보다 오픈소스 패키지, 개발 도구 확장, 타사 공급업체를 노리고, 기업의 평균 취약점 수정 시간이 74일이라는 점이 치명적인 속도 격차로 지적된다.
앤트로픽, 취약점 찾는 AI ‘클로드 미토스’ 공개는 안전장치부터 보고 간다
앤트로픽이 취약점 탐지 AI 모델 ‘미토스’를 일반 공개하기 전에 정부·동맹국 중심으로 제한 배포를 확대하겠다고 밝혔다. 미토스는 1,000개 넘는 오픈소스 프로젝트에서 23,019건의 이슈를 찾아냈고, 이 중 6,202건은 높음 또는 치명적 결함으로 분류됐다. 문제는 이제 버그를 찾는 속도가 고치는 속도를 압도하기 시작했다는 점이다.
로블록스, 아동 위험 조기 탐지 AI ‘센티넬’을 오픈소스로 공개
로블록스가 그루밍 같은 아동 위험 신호를 조기에 탐지하는 AI 시스템 센티넬을 오픈소스로 공개했다. 이 시스템은 하루 60억 건 이상의 채팅 메시지를 거의 실시간으로 분석하고, 2025년 상반기에 약 1,200건의 의심 사례를 미국 실종 및 착취 아동 센터에 신고하는 데 기여했다.
스패로우, 베트남 DX 서밋에서 애플리케이션 보안 통합 솔루션 소개
스패로우가 베트남 하노이에서 열린 베트남-아시아 DX 서밋 2026에 참가해 현지 정부·기업과 보안 협력 기반을 다졌다는 소식이다. 회사는 소스코드, 오픈소스, 웹 취약점을 단일 환경에서 분석하는 스패로우 엔터프라이즈를 소프트웨어 공급망 보안 솔루션으로 소개했다.
북한 인터넷을 볼 때 레지스트리는 현재고, 연구 기록은 화석이다
북한 위성 연결과 연관됐던 아이피 대역이 2026년 5월 기준 리투아니아 보유자로 바뀐 사례를 통해 오픈소스 인프라 연구의 시간성을 설명한 글이다. 핵심은 주소 할당, 라우팅, 레지스트리 기록이 계속 변하기 때문에 과거의 추론과 현재의 조회 결과를 섞으면 안 된다는 점이다.
댓글
댓글
댓글을 불러오는 중...