Categories: News

Meta·TikTok 광고 클릭 시 개인정보·금융 데이터 부정 수집

Meta와 TikTok이 광고 클릭 시 사용자 동의 없이 개인·금융 정보를 부정 수집해 빅테크 프라이버시 침해 국제 규제 도마 위

  • 보안 연구진은 Meta(Facebook)와 TikTok의 광고 시스템이 사용자 클릭 시 개인 식별 정보(PII)와 금융 데이터를 광고주에게 무단 전송하는 취약점을 발견하며 빅테크 플랫폼의 데이터 추적 메커니즘이 법적 경계를 초월하고 있음을 폭로하였습니다.
  • 이 과정에서 IP 주소, 디바이스 ID, 위치 데이터, 심지어 카드번호 일부가 평문으로 유출되며 GDPR와 CCPA 등 국제 프라이버시 규정을 위반하는 구조적 결함을 드러냈습니다.
  • 영향은 수억 글로벌 사용자에게 미치며 광고 생태계의 신뢰 붕괴와 집단 소송 증가를 초래할 전망으로 빅테크의 데이터 거버넌스 재편을 강제합니다.
  • 플랫폼들은 부인 중이나 연구 결과가 재현 가능성을 입증하며 EU와 미국 규제 당국의 조사를 촉발하고 있습니다.
  • 이 사건은 광고 기반 비즈니스 모델의 프라이버시 희생 구조를 비판하며 데이터 보호법 강화와 플랫폼 책임 인증제 도입의 글로벌 정책 컨센서스를 형성합니다.

이번 수집은 빅테크 규제의 핵심 쟁점이다. 단기적으로 사용자 동의 강화, 중장기적으로 한·EU 데이터 규제 조화가 필요하다.

출처: Dark Reading

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

17시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

17시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

17시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

17시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

17시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

17시간 ago