두바오 스마트폰의 “재등장”: “창문을 부수고 들어오다”에서 “기본적으로 문을 열다”까지, 이 AI 스마트폰의 신뢰 위기는 아직 해결되지 않았다
여러분, 안녕하세요. 저는 여러분의 금융 전문 기자입니다. 오늘 우리가 이야기할 주제는 많은 사람들이 기대하면서도 경계하는 “두바오 스마트폰”입니다.
지난해 12월, “자동으로 외식을 주문하고 메시지에 답장해주는” 멋진 기능을 갖추고 등장했지만, 과도한 권한 문제로 인해 주요 은행과 결제 플랫폼들에 의해 차단되었으며, 결국 3만 대만 판매되고 급히 시장에서 사라졌습니다. 당시에는 이것이 AI 스마트폰 개발 과정에서의 단순한 실수라고 생각했습니다.
하지만 10개월이 지난 지금, 두바오 스마트폰의 정식 버전이 다시 돌아왔습니다. 이번에는 “SAEP”라는 새로운 프로토콜을 도입하며 더 안전하고 규제를 준수한다고 주장합니다. 하지만 자세히 살펴보면, 그 기본 논리는 여전히 변하지 않았습니다. 여전히 “만능 열쇠”를 가지고 있으며, 단지 이번에는 30일 동안 문을 두드린 후 사용자가 반응하지 않으면 스스로 문을 열어 들어옵니다.
이것은 기술 발전의 승리인가, 아니면 개인 정보 보호 경계에 대한 또 다른 도전인가? 이 문제를 다섯 가지 측면에서 자세히 살펴보겠습니다.
---
1. 핵심 요약: “야생적인 성장”에서 “온건한 침범”으로
간단히 말해, 이 뉴스는 字节跳动(자이비트점프)의 두바오 스마트폰이 과도한 권한 문제로 업계의 반발을 받은 후, 보안 프로토콜을 업그레이드하여 다시 시장에 출시한 사건에 관한 것입니다.
- 과거 (지난해 12월): 두바오 스마트폰은 안드로이드 시스템의 최고 권한(INJECT_EVENTS)을 이용해 다른 앱을 직접 제어했습니다. 그 결과 은행, 위챗, 알리페이 등에 의해 차단되어 “기술 시범 버전”으로 전락하고 판매량이 매우 저조했습니다.
- 현재 (오늘): 두바오 스마트폰의 정식 버전이 출시되었으며, “SAEP 프로토콜”(스크린 자동화 작업 선언 프로토콜)을 도입했습니다. 겉보기에는 제3자 앱에 거부권을 주고 30일의 공개 기간을 설정했습니다.
- 본질적 모순: 외형은 더 정교해졌지만, 두바오 스마트폰은 여전히 시스템 수준의 “전능한 권한”을 가지고 있습니다. 다른 주요 제조업체(화웨이, 샤오미, 애플 등)는 “정식 경로”(구조화된 인터페이스, 명시적인 권한 요구)를 따르는 반면, 두바오 스마트폰은 “비공식 경로”(시뮬레이션된 클릭, 기본적인 허용)를 사용합니다.
- 업계 배경: 금융 규제 기관들이 표준을 마련하여 무단 자동화 작업을 명시적으로 금지했습니다. 자이비트점프의 자회사인 화산 엔진도 이러한 “권한 요구” 표준의 제정에 참여했지만, 두바오 스마트폰의 방식은 이에 반합니다.
한마디로: 두바오 스마트폰이 “정식으로 인정받은” 것이 아니라, “30일 동안 문을 잠그지 않으면 들어온다”는 방식으로 변했습니다. AI 생태계의 신뢰를 구축하는 중요한 시기에, 이러한 “기본적인 동의” 논리는 지난해의 “강제적인 작동”보다 시장에서 더 받아들여지기 어려울 것입니다.
---
2. 기술적 분석 1: 그 “만능 열쇠”는 여전히 존재하는가? – 기술적 기반의 변화 없음
많은 일반 사용자들은 “AI 스마트폰”이라고 하면 “와, 정말 스마트하다”고 생각합니다. 하지만 전문가로서는 그것이 어떻게 구현되었는지 먼저 살펴봐야 합니다.
지난해의 문제: 두바오 스마트폰이 자동으로 외식을 주문할 수 있었던 이유는 외식 앱의 코드를 이해했기 때문이 아니라, 안드로이드 시스템의 INJECT_EVENTS 권한을 얻었기 때문입니다.
- 간단한 비유: 마치 집사를 고용했지만, 그가 가진 것은 특정 방의 열쇠가 아니라 모든 문을 열 수 있는 “만능 열쇠”였습니다. 또한 화면을 읽는 기술을 통해 사용자의 은행 비밀번호나 채팅 기록을 볼 수 있었습니다.
- 결과: 은행과 알리페이는 이 집사가 문을 열 뿐만 아니라 비밀번호도 볼 수 있고, 심지어 사용자의 손가락을 모방하여 송금까지 할 수 있다는 것을 발견하고 차단했습니다. 이는 금융 보안의 큰 위반으로 간주되었습니다.
올해의 변화: 뉴스에 따르면, 이번 정식 버전에서도 INJECT EVENTS 권한이 사용되고 있습니다.
- 이것이 의미하는 것은 무엇인가?: 기술적 기반은 변하지 않았습니다. 두바오 스마트폰은 여전히 운영 체제에 내장되어 있으며, 다른 앱보다 높은 수준의 권한을 가지고 있습니다.
- 왜 중요한가?: 이 권한만 있으면 어떤 앱의 내용도 읽고 클릭을 시뮬레이션할 수 있습니다. 소위 “보안”은 그것이 스스로 나쁜 일을 하지 않는다는 “자발성”에 달려 있습니다.
- 비교: 다른 제조업체(화웨이의 샤오이, 애플의 시리)는 MCP나 A2A 방식을 사용하여 앱 개발자가 “주문”, “결제” 기능 등을 표준화된 “버튼”으로 AI에 제공합니다. AI는 버튼만 누를 수 있으며, 임의로 파일을 열 수 없습니다. 반면 두바오 스마트폰은 여전히 만능 열쇠를 가지고 있으며, “나는 임의로 파일을 열지 않겠다”고만 약속합니다. 이는 보안 측면에서 본질적인 차이입니다.
결론: 기술적 기반이 변하지 않는 한, 두바오 스마트폰은 사용자의 개인 정보에 대한 위협을 계속 가지고 있습니다.
---
3. SAEP 프로토콜: “보호막”인가, “덫”인가? – 30일 공개 기간의 논리적 함정
두바오 스마트폰의 가장 큰 홍보 포인트는 “SAEP 프로토콜”입니다.
공식 설명:
- 제3자 앱은 두바오 스마트폰의 작동을 허용하거나 거부할 수 있습니다.
- 스크린 캡처나 입력을 금지하는 등의 설정이 가능합니다.
- 핵심 포인트: 30일의 공개 기간이 있습니다. 이 기간 동안 앱 개발자가 명시적으로 거부하지 않으면, 30일 후에는 두바오 스마트폰이 작동을 시작할 수 있습니다.
쉬운 설명:
이 논리는 이웃이 “당신의 집에서 일하고 싶다”고 말하는 것과 같습니다. “30일 동안 문을 잠그지 말고, ‘들어오지 말라’고 명시적으로 말하지 않으면, 30일 후에는 그냥 들어옵니다.”
- 기본적인 동의(Opt-out) vs 명시적인 권한 부여(Opt-in):
- 주류 방식(Opt-in): 애플, 위챗, 화웨이는 사용자가 명시적으로 동의해야 합니다. 개발자가 권한을 활성화하고 사용자가 동의해야 합니다. 두 가지 조건 모두 충족되어야 AI가 작동할 수 있습니다.
- 두바오의 방식(Opt-out): 사용자가 거부하지 않으면 들어옵니다. 이는 개발자의 게으름이나 실수를 이용합니다. 많은 중소 개발자들은 이 프로토콜을 인지하지 못하거나 “일단 사용해보고 나중에 처리하자”고 생각할 수 있습니다. 그 결과 30일 후에는 두바오 스마트폰이 자동으로 권한을 얻게 됩니다.
위험점:
- 개발자에게: 이는 “수동적인 권한 부여”입니다. 30일의 기간을 놓치면 권한을 회수하는 것이 더 어려울 수 있습니다.
- 사용자에게: 사용자는 백그라운드에서 무슨 일이 일어나는지 모를 수 있습니다. 두바오 스마트폰이 앱을 자동으로 작동시킬 때, 사용자는 그 앱이 기본적으로 동의했다는 것을 모를 수 있습니다.
- 아이러니: 뉴스에 따르면, 자이비트점프의 화산 엔진도 이러한 “권한 요구” 표준의 제정에 참여했습니다. 즉, 자이비트점프는 “권한을 요구해야 한다”는 규칙을 만들었지만, 두바오 스마트폰은 이를 무시하고 있습니다. 이러한 모순은 그들의 “안전” 주장을 신뢰하기 어렵게 만듭니다.
결론: SAEP 프로토콜은 제3자에게 선택권을 주는 것처럼 보이지만, 실제로는 “침묵이 동의”라는 논리를 사용하여 AI의 접근 장벽을 낮춥니다. 개인 정보 보호가 점점 더 엄격해지는 오늘날에 이는 진보가 아니라 퇴보입니다.
---
4. 업계 표준의 “이중 잣대”: 자이비트점프는 심판자이자 선수인가?
뉴스에는 흥미로운 세부 사항이 있습니다: 금융 지능체 보안 그룹 표준입니다.
표준 내용:
- 공동 제정 기관: 우편저축은행, 공상공업은행, 중국은행연합, 알리페이, 화웨이, 텐센트 클라우드, 그리고 자이비트점프의 화산 엔진입니다.
- 핵심 조항: “스마트폰 측의 제3자 지능체는 금융 기관의 권한 없이 시스템 권한을 이용하여 금융 앱의 GUI 인터페이스를 자동으로 읽거나 조작할 수 없습니다.”
여기서의 모순:
1. 자이비트점프의 위치: 자이비트점프는 이러한 “권한 요구” 표준의 제정자 중 하나이면서도, “기본적인 작동”을 하는 두바오 스마트폰의 발행자입니다.
2. 금융 분야의 특수성: 금융은 AI 앱 중에서 가장 민감하고 규제가 엄격한 분야입니다. 자이비트점프 자체도 금융 분야에서는 AI가 “몰래” 작동할 수 없으며, 명시적인 권한이 필요하다고 인정합니다.
3. 다른 분야의 추론: 금융 분야에서도 명시적인 권한이 요구되는데, 개인 정보가 중요한 소셜(위챗), 결제(알리페이), 쇼핑(타오바오) 등의 분야에서도 두바오 스마트폰의 “30일 기본 동의” 논리가 합리적인가?
업계의 공감:
현재 AI 업계의 공감은 “신뢰가 생태계의 기반”입니다.
- 화웨이, 샤오미, 영광: MCP(모델 상황 프로토콜)와 A2A(지능체 간 통신) 방식을 사용합니다. 앱은 구조화된 인터페이스를 제공하고, AI는 이를 호출합니다. 이는 “정식 경로”입니다