Kwonjae Lee
SRE, Observability
Weekly - February 06, 2026
- 5 mins๐ ์ด๋ฒ ์ฃผ ์ถ์ฒ ์ํฐํด
1. I Now Assume That All Ads on Apple News Are Scams
์ถ์ฒ: hackernews | ๋ ์ง: 2026-02-06
Apple์ด 2024๋ Taboola์ ๊ด๊ณ ๊ณ์ฝ์ ๋งบ์ ์ดํ, Apple News์ AI๋ก ์์ฑ๋ ์ด๋ฏธ์ง์ ์ต๊ทผ ๋ฑ๋ก๋ ๋๋ฉ์ธ์ ์ฌ์ฉํ๋ ์ค์บ ๊ด๊ณ ๊ฐ ๊ธ์ฆํ๊ณ ์๋ค๋ ๋ถ์ ๊ธ์ ๋๋ค. ์ ์๋ โ26๋ ์ ํต ์ ์ฒดโ๋ฅผ ์ฃผ์ฅํ๋ ๊ด๊ณ ์ ๋๋ฉ์ธ์ด ์ค์ ๋ก๋ ๋ช ๋ฌ ์ ์ค๊ตญ์์ ๋ฑ๋ก๋ ๊ฒ์์ WHOIS ์กฐํ๋ก ๋ฐํ๋ด๋ฉฐ, Apple์ ํ๋ฆฌ๋ฏธ์ ๋ด์ค ์๋น์ค๊ฐ ์ค์บ ๊ด๊ณ ์ ์จ์์ด ๋๊ณ ์๋ค๊ณ ๋นํํฉ๋๋ค.
ํต์ฌ ํฌ์ธํธ:
- ๊ด๊ณ ๋คํธ์ํฌ ํํธ๋(Taboola ๋ฑ)์ ํ์ง ๊ด๋ฆฌ๊ฐ ๋ถ์ฌํ๋ฉด ํ๋ฆฌ๋ฏธ์ ํ๋ซํผ์ด๋ผ๋ ์ค์บ ๊ด๊ณ ์ ๋ ธ์ถ๋๋ฉฐ, Apple ๊ฐ์ ๋๊ธฐ์ ๋ ๊ด๊ณ ์์ต๊ณผ ์ฌ์ฉ์ ์ ๋ขฐ ์ฌ์ด์์ ๊ท ํ์ ์์ ์ ์์ต๋๋ค.
- WHOIS ๋๋ฉ์ธ ๋ฑ๋ก์ผ ํ์ธ์ ์์ฌ์ค๋ฌ์ด ๊ด๊ณ /์ฌ์ดํธ์ ์ ๋ขฐ์ฑ์ ๋น ๋ฅด๊ฒ ํ๋จํ๋ ๊ฐ๋จํ๋ฉด์๋ ํจ๊ณผ์ ์ธ ๋ฐฉ๋ฒ์ ๋๋ค.
- AI ์ด๋ฏธ์ง ์์ฑ ๊ธฐ์ ์ ๋ฐ์ ์ผ๋ก ์ค์บ ๊ด๊ณ ์ ์ ๋น์ฉ์ด ํฌ๊ฒ ๋ฎ์์ก๊ณ , ์ด๋ฅผ ํ์งํ๊ธฐ ์ํ ํ๋ซํผ ์ฐจ์์ ์๋ํ๋ ๊ฒ์ฆ ๋ฉ์ปค๋์ฆ์ด ๋ ์ค์ํด์ง๊ณ ์์ต๋๋ค.
2. Show HN: Agent Arena โ Test How Manipulation-Proof Your AI Agent Is
์ถ์ฒ: hackernews | ๋ ์ง: 2026-02-06
Agent Arena๋ AI ์์ด์ ํธ๊ฐ ํ๋กฌํํธ ์ธ์ ์ ๊ณต๊ฒฉ์ ์ผ๋ง๋ ์ทจ์ฝํ์ง๋ฅผ ํ ์คํธํ ์ ์๋ ์ธํฐ๋ํฐ๋ธ ๋๊ตฌ์ ๋๋ค. HTML ์ฃผ์, ํฌ๋ช ํ ์คํธ, ์จ๊ฒจ์ง div, ์ ๋ก ํญ ๋ฌธ์ ๋ฑ 10๊ฐ์ง ๊ณต๊ฒฉ ๋ฒกํฐ(Basic~Expert)๋ฅผ ์จ๊ธด ์น ํ์ด์ง์ ์์ด์ ํธ๋ฅผ ๋ณด๋ด๊ณ , ์๋ต์ ๋ถ์ํด ์ด๋ค ๊ณต๊ฒฉ์ ์ทจ์ฝํ์ง๋ฅผ ์ฆ์ ํ์ธํ ์ ์์ต๋๋ค.
ํต์ฌ ํฌ์ธํธ:
- ์น ๋ธ๋ผ์ฐ์ง AI ์์ด์ ํธ๋ฅผ ํ๋ก๋์ ์ ๋ฐฐํฌํ๊ธฐ ์ ์, HTML ๊ตฌ์กฐ์ ์๋(hidden div, aria-hidden), ์๊ฐ์ ์๋(white-on-white, micro text), ์ธ์ฝ๋ฉ ํธ๋ฆญ(zero-width characters) ๋ฑ ๋ค์ํ ๊ณต๊ฒฉ ๋ฒกํฐ์ ๋ํ ๋ฐฉ์ด๋ฅผ ํ ์คํธํด์ผ ํฉ๋๋ค.
- ํฅ๋ฏธ๋ก์ด ๋ฐ๊ฒฌ์ผ๋ก, ์คํฌ๋ฆฐ์ท ๊ธฐ๋ฐ ์์ด์ ํธ๋ DOM/HTML์ ํ์ฑํ์ง ์์ ํ ์คํธ ๋ ๋ฒจ ์ธ์ ์ ์ ๋ชจ๋ ์ฐํํ์ง๋ง, ์๊ฐ์ ์์์์๋ ๋ค๋ฅธ ์ทจ์ฝ์ ์ด ์๊น๋๋ค.
- ๋ชจ๋ธ์ HTML์ ์ ๋ฌํ๊ธฐ ์ ์ ๋ณด์ด์ง ์๋ ์์๋ฅผ ์ ๊ฑฐํ๊ณ ์ ๋์ฝ๋๋ฅผ ์ ๊ทํํ๋ ์ ์ฒ๋ฆฌ(sanitization) ๋ฏธ๋ค์จ์ด๋ฅผ ๋์ ํ๋ ๊ฒ์ด ํจ๊ณผ์ ์ธ ๋ฐฉ์ด ๋ ์ด์ด๊ฐ ๋ ์ ์์ต๋๋ค.
3. TikTokโs โAddictive Designโ Found to Be Illegal in Europe
์ถ์ฒ: hackernews | ๋ ์ง: 2026-02-06
EU ์งํ์์ํ๊ฐ TikTok์ ๋ฌดํ ์คํฌ๋กค, ์๋ ์ฌ์, ํธ์ ์๋ฆผ, ๊ฐ์ธํ ์ถ์ฒ ์๊ณ ๋ฆฌ์ฆ ๋ฑ์ ๋์์ธ ์์๊ฐ ๋์งํธ ์๋น์ค๋ฒ(DSA)์ ์๋ฐํ๋ค๋ ์๋น ํ๊ฒฐ์ ๋ด๋ ธ์ต๋๋ค. ์ด๋ ์ฃผ์ ๊ท์ ๊ธฐ๊ด์ด ์์ ๋ฏธ๋์ด์ ์ค๋ ์ฑ ๋์์ธ์ ๋ถ๋ฒ์ผ๋ก ์ ์ธํ ์ต์ด ์ฌ๋ก๋ก, ๋ฏธ์ค์ ์ ์ฐ๊ฐ ๋งค์ถ์ ์ต๋ 6%์ ๋ฌํ๋ ๋ฒ๊ธ์ด ๋ถ๊ณผ๋ ์ ์์ต๋๋ค.
ํต์ฌ ํฌ์ธํธ:
- ๋ฌดํ ์คํฌ๋กค, ์๋ ์ฌ์, ๋ณด์ํ ์๋ฆผ ๋ฑ ์ฌ์ฉ์๋ฅผ โ์๋ ์กฐ์ข ๋ชจ๋โ์ ๋น ๋จ๋ฆฌ๋ ๋์์ธ ํจํด์ด ๊ท์ ๋์์ด ๋๋ฉด์, UX ๋์์ธ์์ โ์ฌ์ฉ์ ์ฐ๋นโ์ด ๋ฒ์ ์๊ตฌ์ฌํญ์ผ๋ก ๋ถ์ํ๊ณ ์์ต๋๋ค.
- EU์ DSA๋ ํ๋ซํผ์ ์ค๋ ์ฑ ๋์์ธ ์์์ ๋ํ ์ฌ์ ์ํ ํ๊ฐ์ ๋ฏธ์ฑ๋ ์ ๋ณดํธ ์กฐ์น๋ฅผ ์๋ฌดํํ๋ฉฐ, ์ด๋ ๊ธ๋ก๋ฒ ์๋น์ค๋ฅผ ์ด์ํ๋ ๊ฐ๋ฐํ์ ์ง์ ์ ์ธ ์ํฅ์ ๋ฏธ์นฉ๋๋ค.
- โ์ฝ๊ฒ ๋ฌด์ํ๊ฑฐ๋ ๊ฐ๊ณผํ ์ ์๋โ ๋ณดํธ ๊ธฐ๋ฅ์ ์ถฉ๋ถํ์ง ์๋ค๋ ํ๊ฒฐ์, ํ๋ฉด ์๊ฐ ์ ํ์ด๋ ๋ถ๋ชจ ํต์ ๊ฐ์ ๊ธฐ๋ฅ์ด ์ค์ ๋ก ํจ๊ณผ์ ์ด์ด์ผ ํ๋ค๋ ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
๐ This Weekโs Picks
1. I Now Assume That All Ads on Apple News Are Scams
Source: hackernews | Date: 2026-02-06
Since Apple signed an ad deal with Taboola in 2024, scam ads using AI-generated images and recently registered domains have proliferated in Apple News. The author used WHOIS lookups to reveal that ads claiming โ26 years of traditionโ were actually registered just months ago in China, criticizing Appleโs premium news service for becoming a breeding ground for scam advertising.
Key Points:
- When ad network partners (like Taboola) lack quality control, even premium platforms become vulnerable to scam ads โ showing how even companies like Apple can lose the balance between ad revenue and user trust.
- WHOIS domain registration date checking is a simple yet effective method to quickly assess the credibility of suspicious ads or websites.
- Advances in AI image generation have significantly lowered the cost of creating scam ads, making automated platform-level verification mechanisms increasingly important.
2. Show HN: Agent Arena โ Test How Manipulation-Proof Your AI Agent Is
Source: hackernews | Date: 2026-02-06
Agent Arena is an interactive tool for testing how vulnerable AI agents are to prompt injection attacks. It sends agents to a web page containing 10 hidden attack vectors (Basic to Expert) โ including HTML comments, invisible text, hidden divs, and zero-width characters โ then analyzes responses to instantly identify which attacks the agent fell for.
Key Points:
- Before deploying web-browsing AI agents to production, test against diverse attack vectors including structural hiding (hidden div, aria-hidden), visual hiding (white-on-white, micro text), and encoding tricks (zero-width characters).
- An interesting finding: screenshot-based agents bypass all text-level injections since they donโt parse HTML/DOM, but they become vulnerable to different visual deception attacks.
- Introducing preprocessing (sanitization) middleware that strips invisible elements and normalizes Unicode before passing HTML to the model can serve as an effective defense layer.
3. TikTokโs โAddictive Designโ Found to Be Illegal in Europe
Source: hackernews | Date: 2026-02-06
The European Commission issued a preliminary finding that TikTokโs design elements โ including infinite scroll, autoplay, push notifications, and personalized recommendation algorithms โ violate the Digital Services Act (DSA). This is the first time a major regulator has declared social mediaโs addictive design illegal, with potential fines of up to 6% of annual revenue for non-compliance.
Key Points:
- Design patterns that put users into โautopilot modeโ โ infinite scroll, autoplay, reward-based notifications โ are now subject to regulation, elevating โuser wellbeingโ from a best practice to a legal requirement in UX design.
- The EUโs DSA mandates proactive risk assessment of addictive design elements and protective measures for minors, directly impacting development teams running global services.
- The ruling that protective features which are โeasy to dismiss or overlookโ are insufficient sets a new standard that screen time limits and parental controls must be genuinely effective.
๐ Sources
Articles curated from Hacker News, GeekNews, Lobsters, TLDR Tech, Pragmatic Engineer, GitHub Blog, Meta Engineering, Martin Fowler, and more.
์ํฐํด ์ ์์ด ์์ผ์๋ฉด ์ด๋ฉ์ผ๋ก ์ฐ๋ฝ์ฃผ์๊ฑฐ๋ ๋๊ธ์ ๋จ๊ฒจ์ฃผ์ธ์!
Have an article suggestion? Feel free to reach out via email or leave a comment below!