Phoebe Gates가 사람들을 감옥에 보냈던 행위를 하는 앱을 위해 4,300만 달러를 모금하다
요약
Phoebe Gates가 공동 창업한 AI 쇼핑 어시스턴트 Phia가 결제 시 몰래 제휴 코드를 삽입해 수수료를 가로채는 부정 행위로 논란이 되고 있습니다. 조사 결과, 사용자의 눈에 띄지 않는 모바일 환경에서만 해당 기능이 활성화되도록 설계된 정황이 포착되었습니다.
핵심 포인트
- Phia는 4,350만 달러의 투자 유치 및 1억 8,500만 달러의 기업 가치를 기록함
- 결제 시 백그라운드 탭을 열어 제휴 수수료를 가로채는 메커니즘 발견
- 기능 플래그를 통해 데스크톱에서는 비활성화, iOS에서는 활성화하도록 설계됨
- 제휴 네트워크 Impact.com은 해당 부정 행위와 관련하여 Phia의 계정을 정지함
Phia는 Phoebe Gates의 이름값과 레드카펫을 방불케 하는 투자자 명단을 등에 업고, 1억 8,500만 달러의 기업 가치로 4,350만 달러를 모금했습니다. Bloomberg, Ben Edelman, 그리고 Capital One Shopping은 50개 이상의 사이트에서 이 확장 프로그램을 테스트했으며, 매번 동일한 결과를 발견했습니다. 결제 시점에 확장 프로그램이 숨겨진 탭을 열고, 자체적인 제휴(affiliate) 코드를 삽입하여, 판매를 위해 아무런 기여를 하지 않았음에도 수수료를 가로채는 방식입니다.
모든 것을 바꾸는 디테일은 바로 **기능 플래그 (feature flag)**입니다. iOS에서는 활성화되어 있고, Chrome 데스크톱에서는 비활성화되어 있는데, 이는 데스크톱에서는 탭이 열리는 것을 사용자가 실제로 볼 수 있기 때문입니다. Phia는 이를 24시간 이내에 수정된 버그라고 부릅니다. 하지만 코드는 다른 이야기를 하고 있습니다.
이 메커니즘은 생소한 것이 아닙니다. 이는 전체 제휴 산업을 움직이는 규칙인 **라스트 클릭 어트리뷰션 (last-click attribution)**입니다. 만약 이 정도로 가시성이 높은 확장 프로그램이 이런 행위를 할 수 있다면, 제 컴퓨터에 설치된 8개의 확장 프로그램도 똑같이 할 수 있으며 저는 알 방법이 없습니다. 그래서 저는 그것들을 하나씩 Claude Code로 돌려보았습니다.
4,300만 달러와 기능 플래그
Phia는 스스로를 AI 기반의 개인 쇼핑 어시스턴트라고 부릅니다. Phoebe Gates가 공동 창업했으며, 4,350만 달러의 자금 지원, 1억 8,500만 달러의 기업 가치, 그리고 Sydney Sweeney, Kim Kardashian, Paris Hilton과 같은 이름들이 가득한 캡 테이블 (cap table)을 보유하고 있습니다. 제품이 알려지기 전에 이미 보도될 법한 라인업입니다.
그 후 Bloomberg, 연구원 Ben Edelman, 그리고 Capital One Shopping이 자체 테스트를 진행했습니다. 50개 이상의 사이트에서 동일한 결과가 나왔습니다. 당신이 결제 버튼을 누르는 바로 그 순간, 확장 프로그램이 백그라운드에서 조용히 탭을 열고, 자체 제휴 코드를 주입하며, 수수료를 주장합니다. 실제로 당신에게 할인을 찾아주었는지 여부와 상관없이 말입니다.
이것이 "버그"라는 주장을 받아들이기 어렵게 만드는 디테일입니다. Substack에 글을 올린 전직 Phia 직원에 따르면, 이러한 동작을 유발하는 기능은 특정 이유로 iOS에서는 활성화되어 있었고 Chrome 데스크톱에서는 꺼져 있었습니다. 그 이유는 데스크톱에서는 탭이 팝업되는 것을 사용자가 알아챌 수 있지만, 모바일에서는 그렇지 않기 때문입니다. 이것은 사후에 패치하는 우연한 일이 아닙니다. 무엇이 걸릴지를 이미 알고 있는 상태에서 내린 설계상의 선택입니다.
Phia의 공식 입장은 24시간 이내에 수정된 버그라는 것입니다. 저는 Phoebe Gates가 개인적으로 무엇을 알고 있었는지 혹은 몰랐는지 추측하지 않을 것이며, 20대 초반의 이메일 수신함을 두고 인터넷 탐정 놀이를 하는 데에는 전혀 관심이 없습니다. 제가 읽을 수 있는 것은 코드의 동작이며, 코드는 의도를 가지고 있지 않습니다. 코드는 단지 누가 지켜보고 있느냐에 따라 켜지거나 꺼지는 플래그 (flag)를 가질 뿐입니다. 😬
Phia가 수수료를 처리하기 위해 사용했던 제휴 네트워크 (affiliate network)인 Impact.com은 관련 보도가 터진 후 계정을 정지시켰습니다. 이것은 홍보용 성명서가 아니라, 수치가 맞지 않는다는 이유로 약 150만 명의 사용자 규모에 달하는 확장 프로그램 (extension) 활동에 대해 결제 플랫폼이 전원을 차단한 것입니다.
왜 마지막 클릭이 항상 승리하는가
제휴 마케팅 (Affiliate marketing)은 한 가지 규칙으로 운영됩니다. 결제 직전 마지막 클릭 (last click)을 획득한 사람이 대가를 받는다는 것입니다. 실제로 누가 당신을 설득했는지, 누가 정직한 리뷰를 썼는지, 누가 사양을 비교하기 위해 3시간을 보냈는지는 중요하지 않습니다. 마지막 클릭이 승리합니다.
이것은 이커머스 (ecommerce)의 아주 좁은 영역에 국한된 이야기가 아닙니다. 마지막 클릭 기여 (Last-click attribution) 모델은 미국에서 연간 약 130억 달러 규모의 시장을 지배하고 있으며, 이는 온라인 구매 약 6건 중 1건에 해당합니다. 브라우저 확장 프로그램 (browser extension)은 그 전체 체인에서 가장 중요한 지점, 즉 당신과 결제 버튼 사이의 위치에 자리 잡고 있습니다. 이 프로그램은 가치를 더했든 아니든 당신이 하는 거의 모든 구매에서 스스로를 마지막 클릭으로 끼워 넣을 수 있으며, 해당 규칙에는 그 차이를 구별할 수 있는 내장된 방법이 없습니다. 그 간극은 패치로 메울 수 있는 보안 취약점이 아니라, 규칙이 작동하는 방식 자체에 내재되어 있습니다. 이를 이용할 수 있다는 것을 알 만큼 영리한 확장 프로그램이라면 누구나 이를 이용할 수 있습니다.
그렇기 때문에 **쿠키 스터핑 (cookie stuffing)**은 단순히 수상한 성장 해킹 (growth hack)이 아니라, 연방법(18 U.S.C. § 1343)에 따른 통신 사기 (wire fraud)에 해당합니다. 가설적인 이야기가 아닙니다. 한때 eBay의 최고 제휴 마케터였던 Shawn Hogan은 이 행위로 5개월의 징역형과 2만 5천 달러의 벌금형을 선고받았습니다. Brian Dunning은 15개월의 징역형을 선고받고 배상금을 지불해야 했습니다. 서류상으로는 최대 20년까지 형량이 선고될 수 있습니다.
제가 이 우연을 너무 깊게 해석하는 것일 수도 있지만, eBay Ventures가 Phia의 투자자 명단에 올라와 있습니다. 20년 전, eBay는 Hogan이 더 작은 규모로 동일한 수법을 운영하다 적발되었을 때 FBI와 직접 협력하여 그를 수감시켰습니다.
eBay는 정확히 이와 동일한 수법으로 한 남성을 수감시켰습니다. 이제 eBay는 그저 여기에 자금을 지원할 뿐입니다.
Phia가 첫 번째 사례도 아니다
Honey는 훨씬 더 큰 규모로 동일한 수법을 실행했습니다. PayPal이 소유하고 약 40억 달러의 가치를 지녔던 이 서비스는, 2024년 12월 유튜버 MegaLag이 리뷰어와 크리에이터들의 수수료를 어떻게 가로챘는지 정확히 파헤치는 영상을 공개할 때까지 운영되었습니다. 그 여파로 Chrome 확장 프로그램 사용자는 600만 명에서 800만 명 사이로 감소했습니다. 2025년 3월까지, Google은 이러한 관행을 명시적으로 금지하도록 Chrome 웹 스토어 (Chrome Web Store) 정책을 업데이트했습니다.
그것은 유명한 사례일 뿐입니다. 유일한 사례는 아닙니다. McAfee의 연구팀은 Phia나 Honey와는 관련이 없지만, 쿠키 스터핑 (cookie stuffing)을 위해 특별히 제작된 Chrome 확장 프로그램 클러스터를 발견했으며, 이들의 합계 사용자 수는 140만 명에 달했습니다. 개발자도 다르고 이름도 다르지만, 백그라운드에서 조용히 실행되는 수법은 동일했습니다.
다음은 인수 (acquisition) 관점인데, 이는 가장 우려할 만한 부분일 수 있습니다. 20만 명의 사용자를 보유한 탭 관리 확장 프로그램이 2025년 말에 인수되었습니다. 몇 주 후 업데이트가 배포되었고, 해당 프로그램은 제휴 링크 (affiliate links)를 주입하기 시작했습니다. 근본적인 코드는 거의 바뀌지 않았으며, 누군가 단순히 사용자 층을 구매하여 용도를 변경한 것입니다. 업적 달성: 보스전도 필요 없는 조용한 공급망 공격 (supply chain compromise).
이를 금지하는 Chrome의 정책은 2025년 3월부터 시행되었습니다. 하지만 이러한 관행은 줄어들지 않았습니다. 어떻게 생각하시든 자유입니다.
나는 내 확장 프로그램들을 Claude Code로 검사했다
스토어의 배지가 결제 시점에 코드가 무엇을 하는지 알려주지는 않습니다. 4.8점의 평점, 유명한 이름, 또는 "50,000명 이상의 사용자"라는 문구도 마찬가지입니다. 그 중 어느 것도 보안 통제 (security control)가 아니라 사회적 증거 (social proof)일 뿐이며, 사회적 증거는 소스 코드 (source code)를 읽지 못합니다. 두 개의 가짜 AITOPIA 확장 프로그램은 Chrome 자체의 "추천 (Featured)" 배지를 달고 있었음에도 불구하고, 누군가 알아차리기 전에 90만 건의 ChatGPT 및 DeepSeek 대화 내용을 유출했습니다 (배지는 업데이트 위생과 스토어 준수 여부에 대해 Google이 보증하는 것이지, 코드가 실제 런타임 (runtime)에서 무엇을 하는지를 보증하는 것이 아닙니다).
그리고 실제로 저를 놀라게 했던 부분은, 검사를 시작하는 데 Claude Code나 그 어떤 도구도 전혀 필요하지 않다는 점입니다. .crx 파일은 그저 확장자만 다른 zip 아카이브 (zip archive)일 뿐입니다. 파일 이름을 바꾸고 압축을 풀면, 매니페스트 (manifest)와 소스 코드가 바로 일반 텍스트 형태로 놓여 있습니다. 대부분의 사람들은 리버스 엔지니어링 (reverse engineering) 배경지식이 필요하다고 느껴서 이런 일을 전혀 하지 않습니다. 하지만 그렇지 않습니다. 단지 압축 해제 명령과 5분이면 충분합니다.
따라서 그 무엇도 신뢰하는 대신, 제가 실제로 설치해서 사용 중인 8개의 확장 프로그램 소스를 추출하여 동일한 프롬프트 (prompt)로 Claude Code를 통해 각각 실행해 보았습니다:
여기 [이름] 확장 프로그램의 소스 코드가 있습니다. 이 프로그램의 동작이 광고된 기능과 일치하는지 알고 싶습니다.
1. manifest.json에서 요청된 모든 권한을 나열하고, 각 권한에 대해 확장 프로그램의 명시된 목적이 실제로 이를 정당화하는지 알려주세요.
2. 모든 네트워크 호출 (fetch, XMLHttpRequest, chrome.tabs.create, chrome.tabs.update)을 찾아 그것이 타겟팅하는 도메인이 어디인지 알려주세요.
...
KDSpy가 실제로 하는 일
제가 실제로 확신을 가지고 말할 수 있는 결과 하나는 다음과 같습니다: 제가 Kindle 판매 데이터를 추적하기 위해 사용하는 확장 프로그램인 KDSpy입니다. 감사 결과는 깨끗했습니다. 이 프로그램은 제가 보고 있는 Amazon 페이지에 이미 있는 데이터와만 작동하며, 특정 독점 데이터베이스로의 호출이나 어디로든 데이터를 유출하는 행위가 전혀 없었습니다. Sonnet은 처음 한 번은 난독화된 빌드 (minified build)를 파싱 (parsing)하는 데 어려움을 겪었지만, 대신 Opus를 사용하도록 지정했습니다. 난독화된 번들 (obfuscated bundle)을 감사하기 위해 지불해야 하는 작은 비용 정도였습니다. 🤓
나머지 7개에 대해서도 동일한 프롬프트로 실행해 보았습니다. 각 확장 프로그램에 대해 깨끗한 판결을 내렸다고 거짓말하지는 않겠습니다. 그것은 별도의 글로 다뤄야 할 주제이며, 단 한 번의 오후 프롬프트 작업을 바탕으로 7개의 확장 프로그램에 대해 일괄적으로 "안전"이라는 낙인을 찍는 것은 이 글 전체가 피하고자 하는 바로 그 과도한 자신감이기 때문입니다.
이 확장 프로그램들 중 절반은 제가 의도적으로 설치했는지조차 기억나지 않습니다. 그중 하나는 한 클라이언트가 송장 내보내기를 위한 PDF-to-CSV 변환기를 원해서 설치하게 되었는데, 2년 전 계약이 종료된 후에도 삭제하지 않았습니다. 그것은 여전히 클립보드 접근 권한을 가지고 있습니다. 왜 CSV 변환기에 클립보드 접근 권한이 필요한지는 전혀 모르겠습니다. 그건 나중에 따로 따져봐야 할 문제입니다.
Claude Code를 통한 정적 감사 (Static audit)에는 언급할 만한 정직한 한계가 하나 있습니다. 그것은 작성된 대로의 코드를 읽을 뿐, 사후에 원격으로 불러오는 설정 파일 (config file)에 의존하는 동작은 볼 수 없으며, 심하게 난독화된 (obfuscated) 코드는 첫 번째 스캔에서 많은 것을 숨길 수 있습니다. 오늘 수행한 깨끗한 스캔이 영구적인 보증은 아닙니다. 특히 다음 업데이트나 다음 소유권 변경 이후에는 더욱 그렇습니다.
KDSpy가 제대로 하고 있는 점은 기본적으로 Phia가 틀렸던 것의 거울 이미지입니다. 즉, 눈앞에 있는 것을 읽고 거기서 멈춘다는 것입니다. 저는 얼마 전 8개월간의 감독되지 않은 AI 에이전트 pip 설치 (8 months of unsupervised AI agent pip installs)에 대해서도 동일한 원칙을 적용하여 동일한 규율을 실행했으며, 원리는 같지만 스택 (stack)의 계층만 달랐습니다. Claude Code가 600개의 자격 증명을 평문으로 저장하는 것 (Claude Code storing 600 credentials in plaintext) 역시 같은 이야기임이 드러났으며, 어떤 스토어의 배지 (badge)도 이를 알려주지 않았을 것입니다. 도구가 실제로 무엇을 하는지 읽는 것을 멈추고 도구가 주장하는 것을 신뢰하기 시작하는 순간, 당신은 이미 진 것입니다.
다음 버전은 탭을 열지 않을 것이다
HUMAN Security의 2026년 보고서에 따르면, **에이전트 트래픽 (Agentic traffic)**은 7,851% 증가했습니다. Morgan Stanley는 2030년까지 온라인 쇼핑객의 거의 절반이 AI 에이전트를 사용할 것이며, 이는 그들 지출의 약 25%를 차지할 것으로 예상합니다. 이것은 더 이상 먼 미래의 가설이 아니라, 이미 꺾이기 시작한 곡선입니다.
당신을 대신해 구매를 수행하는 에이전트 (Agent)는 숨겨진 탭이 열리고 닫히는 것을 알아차릴 이유가 전혀 없습니다. 이론적으로는 그 일이 일어나는 정확한 순간에 화면을 응시하고 있다면 깜빡임을 포착할 수도 있을 것입니다. 하지만 에이전트는 그 무엇도 응시하지 않습니다. 그것은 단지 실행하도록 지시받은 결제 흐름 (Checkout flow)을 수행할 뿐이며, HAL 9000 같은 극적인 연출 없이 그저 조용히 명령을 따를 뿐입니다. 라스트 클릭 문제 (Last-click problem)는 AI 쇼핑과 함께 사라지지 않습니다. 단지 거래 도중에 이를 포착하기가 훨씬 더 어려워질 뿐입니다.
저는 제 목록 중에서 가장 안전한 선택지라고 생각되었던 KDSpy를 확인해 보았습니다. 두 번 생각할 필요도 없이 보증할 수 있었던 유일한 확장 프로그램 (Extension)이었기 때문입니다. 검사 결과는 깨끗했습니다. 하지만 그것이 핵심은 아닙니다. 핵심은 제가 실제로 확인하기 전까지는 알 방법이 없었다는 것이며, Phoebe Gates의 이름이 펀딩 라운드에 올라와 있었기 때문에 Phia를 설치한 그 누구도 알 수 없었다는 사실입니다.
출처
- TechCrunch: Phia accused of cookie stuffing
- Sneha Rampalli, I almost worked at Phia
- McAfee Labs: Malicious cookie stuffing Chrome extensions
- Is That Chrome Extension Safe? 7 Checks Before Install
- ppc.land, on HUMAN Security's 2026 agentic traffic report
- commercetools, citing Morgan Stanley's agentic commerce forecast
이 포스트에는 제휴 링크가 포함되어 있을 수 있습니다. 링크를 클릭하시면 제가 소정의 수수료를 받을 수 있습니다 (귀하에게 비용이 발생하지 않으며, 제가 매일 양질의 기사를 계속 작성하여 여러분의 즐거운 독서를 돕는 데 도움이 됩니다).
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기