2025.12.10 (수)

  • 구름많음동두천 4.6℃
  • 맑음강릉 10.4℃
  • 구름많음서울 4.8℃
  • 구름조금대전 6.0℃
  • 흐림대구 5.2℃
  • 구름조금울산 8.5℃
  • 구름조금광주 6.9℃
  • 구름많음부산 12.3℃
  • 맑음고창 6.6℃
  • 구름많음제주 13.9℃
  • 구름많음강화 5.3℃
  • 구름조금보은 2.7℃
  • 구름조금금산 3.5℃
  • 맑음강진군 8.2℃
  • 구름많음경주시 8.5℃
  • 구름조금거제 9.7℃
기상청 제공

빅테크

[빅테크칼럼] 前 왓츠앱 보안 책임자, 메타 상대로 50억 달러 소송…"1500명 엔지니어, 세계 개인정보 무제한 접근"

 

[뉴스스페이스=윤슬 기자] 메신저 시장 20억 사용자 규모를 자랑하는 왓츠앱의 전(前) 보안 책임자 아타울라 바이그가 2025년 9월, 메타를 상대로 미국 연방 법원에 소송을 제기했다. 메타가 체계적으로 사이버보안 규정을 위반하고, 그가 핵심적인 보안 실패를 보고한 것에 대해 보복했다고 주장했다.

 

Sift Q3 Digital Trust & Safety Index, FTC Press Release 및 Facebook 개인정보 침해 자료, Citizen Lab 스파이웨어·악성 PDF 취약점 분석 보고서를 비롯해 The New York Times, CNBC, BBC, The Register, TechXplore 등에 따르면, 샌프란시스코 연방 법원에 접수된 115페이지 분량의 소장에서 휘슬블로워는 사용자 성장만을 우선시하는 회사를 "컬트와 같은 문화"로 묘사했다.

 

바이그는 2021~2025년 왓츠앱 보안 수장을 맡으면서, 약 1500명 엔지니어가 적절한 감독 없이 사용자 데이터에 무제한 접근하는 구조와, 2020년 미 정부의 50억 달러 벌금 부과 및 연방거래위원회(FTC) 합의의 '개인정보 보호 조치'의 지속적 위반 정황을 밝혀냈다.

 

바이그는 "내부 보안 테스트 결과, 엔지니어들이 연락처, IP 주소, 프로필 사진 등 민감 정보를 감사 기록 없이 이동하거나 탈취할 수 있었다"고 증언했으며, FTC의 '데이터 접근 및 보관 로그 필수 기록' 규정을 위배한 주요 근거로 제시했다.


왓츠앱의 전 보안 책임자 아타울라 바이그가 월요일에 연방 법원에 소송을 제기했다. 바이그는

 

50억 달러 벌금 이후 여전한 보안 허점…계정 해킹·잠금 피해, 실태는 충격적


바이그 소장에 따르면 2022년에는 하루 평균 10만명, 2023년에는 하루 최대 40만명의 왓츠앱 이용자가 계정 탈취·잠금 피해를 입는 것으로 드러났다. 실제로 Sift의 2023 Q3 '디지털 신뢰&안전 인덱스'는 미주 성인 22%가 계정보안 침해(ATO) 피해를 경험했고, 전 세계적으로 멀티 해킹 및 비밀번호 재사용으로 인한 피해율은 72%에 달하는 것으로 조사됐다.

 

바이그는 내부 고발을 통해 추가 로그인 인증 도입, 프로필 사진 다운로드 제한 등 개선책을 제안했지만, 메타 경영진은 "사용자 성장 저해"를 이유로 거부했다고 전했다.

 

데이터 스크래핑, 사칭 위험 방치


메타가 방치한 또 다른 보안 취약점은 연간 약 4억건에 달하는 사용자 프로필 이미지·이름의 원본 데이터 스크래핑이다. 이 과정에서 수백만 명의 이름과 사진이 사칭 범죄에 악용됐고, 사설 보안 기관(Citizen Lab 등)은 왓츠앱의 보안 허점을 이용해 악성 PDF, 원격 스파이웨어 등이 침투하는 사례를 다수 보고했다.

 

보복과 해고, 내부고발자의 운명


바이그는 메타 수뇌부(윌 캣카스 WhatsApp 대표, 마크 저커버그 CEO 등)에 내부 보고 후 성과 악화 평가, 구두 경고, 2025년 2월 해고 등 지속적인 보복과 인사 불이익을 받았다고 주장한다. 해고 직전, 바이그는 SEC, OSHA 등 연방 규제기관에 관련 자료를 제출했다.

 

그러나 메타 측은 "성과 부족인 직원의 왜곡 주장"이라며, 미 노동부 OSHA의 고발 기각 사실까지 공개했다. 메타는 바이그의 직책에 대해서도 보안책임자가 아닌 하위 엔지니어였다고 반박했다.

 

법적·규제 위험, 지속적 부담

 

이번 소송은 2040년까지 유효한 2020년 Cambridge Analytica 개인정보 침해 합의(벌금 50억 달러, 세계 최대 규모) 이후 메타가 지속적으로 법적·규제 위험에 노출돼 있음을 드러내고 있다. 특히 페이스북·인스타그램·왓츠앱을 아우르는 '데이터 보호' 국면에서 전 세계 거대 플랫폼 기업의 책임과 투명성이 다시 도마 위에 올랐다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 올트먼이 AI 가장 큰 경쟁자로 구글 아닌 애플 '지목'한 이유…오픈AI와 애플간 하드웨어 인재전쟁 '속사정'

[뉴스스페이스=이종화 기자] 오픈AI CEO 샘 올트먼은 최근 뉴욕에서 기자들과의 오찬에서, 구글이 아닌 애플이 장기적으로 오픈AI의 가장 큰 경쟁자라고 공식적으로 지목했다. 그는 “미래의 인공지능 경쟁은 소프트웨어가 아니라 디바이스를 통해 결정될 것”이라며, 현재 스마트폰은 AI 컴패니언을 위한 최적의 플랫폼이 아니라고 강조했다. bloomberg, 9to5mac, techcrunch에 따르면, 이 발언은 오픈AI가 최근 내부적으로 ‘코드 레드’를 선언하고, 직원들에게 8주간 부수 프로젝트를 중단하고 오직 챗GPT 강화에만 집중하라는 지시를 내린 바로 직후 나온 것으로, 구글의 압박 속에서도 장기적 경쟁 구도는 애플이 중심이라고 판단한 것이다. 하드웨어 인재 영입 전쟁, 애플-오픈AI 갈등 심화 오픈AI는 최근 한 달간 애플 하드웨어 엔지니어 40명 이상을 영입한 것으로 알려졌다. 영입된 인력은 카메라, 웨어러블, 로보틱스, 오디오 등 거의 모든 핵심 분야에 걸쳐 있으며, Jony Ive가 설립한 AI 기기 스타트업 io를 65억 달러에 인수한 이후 본격적으로 하드웨어 개발에 박차를 가하고 있다. Ive는 프로토타입에 대해 “우아하고, 아름답고, 유쾌하다”

[빅테크칼럼] EU, 엑스에 2000억원 과징금에 머스크 ‘EU 해체’ 주장…미·EU 갈등 격화

[뉴스스페이스=김정영 기자] 유럽연합(EU)이 일론 머스크가 소유한 소셜미디어 플랫폼 엑스(X·구 트위터)에 디지털서비스법(DSA) 위반 혐의로 1억2000만 유로(약 2000억원)의 과징금을 부과했다. 이번 처분은 2023년 도입된 DSA 시행 이후 첫 사례로, EU 집행위원회는 엑스의 블루 체크(계정 인증 마크)가 신뢰도와 무관하게 유료로 운영되며 이용자를 기만했고, 광고 투명성 및 데이터 접근 권한도 기준에 미달했다고 판단했다.​ 머스크는 엑스를 통해 “EU는 해체돼야 하고, 주권은 개별 국가로 돌아가야 한다. 그래야 정부가 국민을 더 잘 대표할 수 있다”고 주장하며, EU를 ‘워크’(woke) 슈타지 정치위원들로 비판했다. 그는 “EU의 워크 슈타지 정치위원들은 ‘스트라이샌드 효과’의 진정한 의미를 곧 알게 될 것”이라고 경고했다. 워크는 미국 보수 진영에서 진보적 가치를 비판할 때 쓰는 용어이며, 스트라이샌드 효과는 검열할수록 오히려 더 퍼지는 현상을 의미한다.​ 미국 정부는 EU의 이번 조치를 표현의 자유 침해로 규정하며 강력 반발했다. JD 밴스 부통령은 “미국 기업들을 쓸데없는 문제로 공격하지 말고 표현의 자유를 지지해야 한다”고 말했고, 마코

[빅테크칼럼] 저널리스트의 AI 안경 시연, 유럽 개인정보 논쟁에 불 지폈다…"익명성 사라지고, 프라이버시 위협"

[뉴스스페이스=이종화 기자] 네덜란드의 기술 저널리스트 Alexander Klöpping이 선보인 AI 스마트 안경 시연이 유럽 전역에서 개인정보 보호에 대한 경고음을 울리고 있다. Klöpping은 최근 인기 있는 네덜란드 텔레비전 프로그램에서 공개적으로 AI 안경을 시연하며, 정부 데이터베이스나 경찰 시스템 없이도 거리의 낯선 사람들을 즉시 식별하고 그들의 이름, 직업, LinkedIn 프로필 등 개인 정보를 몇 초 만에 검색해 보여줬다. 그는 암스테르담 비즈니스 지구를 걸으며 의심하지 않는 행인들에게 다가가, 단 몇 초 만에 상대방에 대한 상세한 정보를 제공해 충격을 안겼다.​ AI 프라이버시 전문가 Pascal Bornet은 12월 5일 X(트위터) 게시물에서 "이번 시연은 공식적으로 사람을 보는 것과 그를 아는 것 사이의 경계를 흐렸다. 공공장소에 있는 것과 노출되는 것 사이의 경계도 허물어졌다"며, 기술의 진화가 인간의 프라이버시와 익명성에 근본적 도전을 제기하고 있다고 지적했다.​ 이번 시연은 글로벌 기술 기업들이 AI 안경 시장에 본격적으로 진출하는 시점에 주목받고 있다. 메타는 2025년 9월, 내장 화면과 제스처 제어를 위한 신경 손목 밴드