虎嗅

“맥북, 더 이상 안전하지 않을까?” 오픈AI가 애플 직원을 영입해 플러그인을 개발했으며, 이 플러그인을 사용하면 사용자의 아이메시지(iMessage)를 작성하고 전송할 수 있습니다.

原文:“MacBook不再安全?”OpenAI招来个苹果员工做插件,可撰写并发送用户iMessage

핵심 내용 요약

애플과 오픈AI의 관계는 “소송을 벌이면서도 경쟁하는” 드라마틱한 상황에 빠져 있습니다. 애플은 오픈AI가 비즈니스 기밀을 도용했다고 고소하는 한편, 오픈AI는 맥(Mac)에서 iMessage를 읽고 쓸 수 있는 플러그인을 출시했습니다. 이 플러그인은 애플의 보안 장벽을 우회하지 않고 오히려 애플이 스스로 제공한 권한(예: 전체 디스크 접근 권한)을 사용합니다. 더욱 ironic한 것은, 이 플러그인을 개발한 팀이 오픈AI가 애플에서 영입한 전직 Shortcuts 팀의 핵심 멤버들이라는 점입니다. 동시에, 애플이 약속했던 AI 기능은 2년 동안 제공되지 않았고, 오픈AI가 먼저 이를 선보이면서 애플의 기술적 약점과 보안·개인정보 보호 측면의 문제점이 드러났습니다.

상세 분석

1. 이 플러그인의 기능은 무엇이며, “합법”이지만 위험한 이유는 무엇인가?

오픈AI의 플러그인은 맥OS용 도구로, iMessage/SMS/RCS 메시지 기록을 검색하거나, 대화 내용을 요약하여 자동으로 답장을 작성하고 보내거나, 스팸 메시지를 삭제하거나, 채팅 기록에서 생일 정보를 추출하여 캘린더에 추가하는 등의 기능을 제공합니다.

이 플러그인이 “합법”인 이유는 사용자의 권한 부여에 기반을 두고 있지만, 세 가지 중요한 권한이 필요합니다:

  • 전체 디스크 접근 권한: 가장 위험한 권한으로, 사용자는 AI가 메시지만 읽는다고 생각하지만 실제로는 이메일, 사파리(Safari) 브라우징 기록, 타임머신(Time Machine) 백업 파일 등 컴퓨터 내 모든 보호된 내용에 접근할 수 있습니다.
  • 연락처 정보 접근 권한: 연락처 이름을 읽을 수 있습니다.
  • 자동화 기능: AI가 메시지를 자동으로 보내는 등의 작업을 수행할 수 있습니다.

오픈AI는 플러그인이 “로컬에서 실행되며 모든 메시지를 인덱싱하지 않는다”고 주장하지만, 사용자가 “지속적인 권한”을 부여하거나 예약 작업을 설정하면 AI가 사용자의 이름으로 메시지를 보낼 수 있으며, 이는 사용자의 확인 없이 이루어집니다. 이는 마치 메시지 제어권을 오픈AI에게 넘겨주는 것과 같습니다.

2. 맥에서는 플러그인이 실행되지만 아이폰에서는 왜 안 되는가?

아이폰과 맥의 보안 메커니즘은 크게 다릅니다:

  • 아이폰의 샌드박스: 각 앱이 독립된 환경에서 실행되며 데이터를 공유할 수 없고, 애플스크립트(AppScript)와 같은 자동화 도구도 없어서 플러그인이 아이폰에서 실행될 수 없습니다.
  • 맥의 역사적 배경: 맥은 수십 년의 역사를 가지고 있으며, 애플스크립트는 1993년에 이미 존재했습니다(앱스토어(App Store)보다 15년 먼저). 이러한 메커니즘은 기업용 자동화 및 구형 소프트웨어 환경을 위해 설계되었습니다. 애플은 이러한 기능들을 쉽게 삭제할 수 없으며, 그렇게 하면 많은 앱과 프로세스가 작동하지 않게 됩니다.

오픈AI의 플러그인은 맥의 표준 시스템 권한을 사용하며, 애플의 검토 및 샌드박스 시스템의 제한을 받지 않습니다. 따라서 사용자가 권한을 부여하면 어떤 제3자 개발자도 동일한 기능을 구현할 수 있습니다.

3. 플러그인 개발자는 애플의 전직 직원들인가?

이 플러그인을 개발한 팀은 오픈AI가 애플에서 영입한 전직 직원들로 구성되어 있습니다:

  • 책임자인 아리 와인스타인(Ari Weinstein)은 이전에 iOS 자동화 앱인 Workflow를 개발했으며, 2017년에 애플에 인수된 후 우리가 잘 알고 있는 Shortcuts가 되었습니다. 이후 그들은 자신의 회사를 설립했고 오픈AI에 인수되었습니다.

팀에는 애플에서 사파리, 메시지, 메일 등의 서비스를 담당했던 전직 직원인 킴 베버렛(Kim Beverett)도 포함되어 있습니다.

오픈AI는 이미 400명 이상의 전직 애플 직원을 영입했으며, 이 팀은 애플의 시스템 권한과 자동화 프레임워크에 가장 잘 알고 있습니다. 마치 “문을 만든 사람이 그 문을 열는” 셈입니다.

4. 애플과 오픈AI의 관계는 어떤가?

두 회사의 관계는 복잡합니다:

  • 소송 측면: 애플은 오픈AI가 기밀을 도용했다고 고소하고 있습니다. 예를 들어, 애플의 전직 하드웨어 담당자인 탄 양위역(Tan Yangyue)이 내부 프로젝트 코드를 사용하여 정보를 가져갔으며, 엔지니어 리우 창(Liu Chang)은 퇴사 후 컴퓨터를 반환하지 않고 기밀 정보를 다운로드했습니다. 오픈AI는 애플이 잘못된 이메일을 보냈다고 반박하며 소송이 부당하다고 주장하고 있습니다.
  • 협력 측면: ChatGPT는 여전히 시리(Siri)에 통합되어 있으며, 애플은 협력이 소송 범위에 포함되지 않는다고 명확히 하고 있습니다. 하지만 애플은 구글과 협력하여 새로운 시리를 개발하고 있으며, 이는 오픈AI에 대한 의존도를 줄이기 위함입니다.

간단히 말해, 애플은 오픈AI를 비난하면서도 그들의 기술을 계속 사용하고 있으며, 동시에 대안을 찾고 있습니다.

5. 애플은 어떻게 대응해야 할까?

애플은 현재 이 플러그인에 대해 침묵하고 있지만, 가능한 대응책은 세 가지가 있습니다:

  • 권한 강화: 향후 맥OS 업데이트를 통해 권한을 더욱 세분화하여, 예를 들어 메시지 데이터베이스에 대한 “전체 디스크 접근 권한”을 별도로 처리하고 추가적인 확인 절차를 추가할 수 있습니다.
  • 개발자 ID 취소: 애플은 오픈AI의 개발자 ID를 취소하여 플러그인이 맥에서 실행되지 않도록 할 수 있지만, 이는 관계를 완전히 악화시키고 시리와의 협력에 영향을 미칠 수 있습니다.
  • 보안 강화: 앱 인텐트(App Intents)와 같은 새로운 인터페이스를 사용하여 제3자의 접근을 제한하고, 자사의 시리에 더 높은 권한을 부여하여 제3자를 제한된 공식 채널로 밀어낼 수 있습니다.

그러나 어떤 선택을 하든 애플은 곤란한 상황에 처하게 됩니다. 애플은 10년 동안 “개인정보는 기본 인권”이라고 주장해왔지만, AI 시대에 제3자가 이를 악용하고 있습니다. 사용자가 AI의 도움을 원하면 데이터를 제공해야 하며, 이는 모순적입니다. 또한 애플 자체의 AI 기능이 2년 동안 제공되지 않아 오픈AI가 선제적으로 시장을 선점했습니다.

결론

애플의 보안 장벽은 “직접적인 해킹”이 아닌 “합법적인 이용”을 통해 뚫렸습니다. 이는 애플에게 더 큰 골칫거리입니다. 애플은 사용자의 개인정보를 보호해야 하면서도 수십 년 동안 구축한 생태계를 파괴하지 않아야 하며, AI 시대에 경쟁자를 따라잡아야 합니다. 이 경쟁은 이제 막 시작되었습니다.