구글 광고 정책에 걸린 개발자의 터미널 앱 사례 — AI 생성 일러스트AI 일러스트
AI 정책 뉴스

구글 광고 정책에 걸린 개발자의 터미널 앱 사례

I advertise malicious software on Google Ads

Hacker News9월 9일 발표 · 3분

개발자가 자신이 만든 터미널 멀티플렉서(RACE)를 구글 광고에 게재했으나, 계정이 '악성 소프트웨어' 및 '감염된 사이트'로 정지되는 사건이 발생했습니다.

세 줄 요약Hacker News 원문 기반
  1. 개발자는 광범위한 보안 검증 보고서와 자체 분석을 통해 웹사이트 및 앱의 무결성을 입증했음에도 불구하고, 구글은 명확한 이유 없이 항소를 거부했습니다.
  2. 문제는 애플리케이션의 핵심 기능인 '백그라운드 프로세스 관리(멀티플렉싱)' 자체가 자동화된 보안 시스템에 의해 오탐지되는 것입니다.
  3. 이는 합법적인 기술적 기능이 자동화된 정책에 의해 오해받아 서비스 이용에 심각한 제약을 받을 수 있음을 보여주는 사례입니다.

개발자가 직접 제작한 macOS용 터미널 멀티플렉서 'RACE'를 구글 광고 캠페인을 통해 홍보하던 중, 계정이 '악성 소프트웨어(Malicious software)' 및 '감염된 사이트(Compromised Site)'라는 이유로 정지되는 문제가 발생했습니다. 개발자는 해당 애플리케이션이 서명되고 공증되었으며 웹사이트도 안전하다고 주장하며 구글에 항소했으나, 구글 측은 어떤 부분이 악성인지 명확히 설명하지 않은 채 반복적으로 항소를 거부했습니다.

개발자는 문제 해결을 위해 광범위한 보안 검증 절차를 진행했으며, Google Safe Browsing 및 VirusTotal 등 여러 독립적인 보안 도구를 통해 웹사이트와 배포된 DMG/바이너리 파일 모두에서 문제가 없음을 확인했습니다. 또한 구글 검색 콘솔에서도 해당 도메인에 대한 보안 이슈가 보고되지 않았으며, 모든 JavaScript 소스 파일과 번들 출력물 역시 악성 코드가 발견되지 않았다고 밝혔습니다.

이러한 상황 속에서 개발자는 RACE의 핵심 기능 자체가 자동화된 정책 시스템에 의해 오탐지되었을 가능성을 제기했습니다. RACE는 터미널 프로세스를 백그라운드에서 실행하고 관리하는 '프로세스 멀티플렉싱' 기능을 수행하는데, 이 과정은 애플리케이션의 필수적인 작동 방식입니다. 개발자는 이러한 백그라운드 서브프로세스 관리가 보안에 민감한 소프트웨어와 유사하게 보일 수 있으나, 이는 숨겨진 악성 행위가 아니며 문서화된 기능임을 강조했습니다.

원문Hacker News · I advertise malicious software on Google Ads같은 주제 가이드 · 바로 써 보기회사 자료 넣기 전, 학습 설정부터 끄기

평일 아침 메일로 받아 보기 ›틀린 곳 알리기