안전은 약속이 아니라 구조입니다. 중요한 질문은 하나뿐입니다. 기기에서 실제로 어떤 바이트가 나가는가. 파일 전체를 올리는 도구는 이미 그 질문에 답을 한 셈입니다. 그 이미지 안의 모든 것이, 여러분이 미처 생각하지 못한 것까지 포함해 남의 서버로 넘어갔습니다.

대안은 민감한 부분을 기기 안에서 처리하는 것입니다. 검출과 정렬이 브라우저에서 돌아가면 서버는 원본 이미지를 아예 보지 못합니다. 서버가 받는 것은 작게 잘라낸 얼굴 영역과 특징점 좌표 5개, 즉 벡터를 계산하는 데 필요한 최소한입니다.

흔한 이미지 검색 도구는 여러분에게서 무엇을 받나요?

사진 이상입니다. 업로드는 파일이고, 파일에는 맥락이 딸려 있습니다.

전송되는 것 파일 전체 업로드 브라우저 내 검출
원본 이미지 전체 아니요
얼굴 바깥의 모든 것 — 방, 다른 사람, 화면 속 문서 아니요
EXIF 메타데이터(GPS, 기기, 시각) 제거하지 않는 한 예 해당 없음 — 애초에 전송되지 않음
잘라낸 얼굴 영역
특징점 좌표 5개 서버에서 계산
여러분의 IP 주소와 요청 헤더

마지막 줄은 어떤 사이트에서든, 어떤 네트워크 요청에서든 피할 수 없습니다. 그 위의 줄들은 설계상의 선택이고, 도구들이 실제로 갈리는 지점입니다.

특히 두 번째 줄을 눈여겨보세요. 데스크톱에서 찍은 스크린샷에는 영상 말고도 훨씬 많은 것이 들어갑니다. 로그인된 탭이 열린 브라우저, 파일 관리자, 메시지 알림 같은 것들이죠. 파일 전체 업로드는 그 전부를 넘겨줍니다.

브라우저 내 검출은 실제로 어떻게 작동하나요?

검출기는 브라우저 탭에 로드된 코드로 돌아가며, 로컬 메모리에 있는 이미지를 다룹니다.

  1. 이미지를 고릅니다. 페이지 안으로 읽어 들일 뿐, 네트워크 요청은 일어나지 않습니다.
  2. YuNet이 로컬에서 돌면서 찾아낸 얼굴마다 경계 상자와 특징점 5개를 돌려줍니다.
  3. 얼굴이 여러 개 나왔다면 어느 얼굴로 검색할지 고릅니다.
  4. 그 잘라낸 영역과 특징점 좌표만 서버로 전송되고, 서버가 512개 숫자로 된 ArcFace 벡터를 계산해 색인을 검색합니다.
  5. 결과가 돌아옵니다. 요청에 관한 어떤 것도 이후에 남지 않습니다.

실질적인 결과는 이렇습니다. 검출 가능한 얼굴이 애초에 없던 이미지는 업로드 자체가 일어나지 않습니다. 실패는 전적으로 여러분 쪽에서 끝납니다.

올리기 전에 어떤 도구에든 물어야 할 질문은?

다섯 가지이고, 모두 마케팅 문구가 아니라 직접 관찰할 수 있는 답을 가집니다.

질문 직접 확인하는 법
파일 전체가 내 기기를 떠나는가? 개발자 도구 → 네트워크 탭 → 요청 전송량 확인
연결이 암호화되어 있는가? HTTPS인지, 인증서가 유효한지 주소창에서 확인
검색 후 이미지를 보관하는가? 개인정보 처리방침을 읽어 볼 것. 보관 관련 언급이 없다는 것 자체가 답
이미지를 학습에 쓰는가? 명시적인 문장을 찾을 것. 침묵은 대개 그렇다는 뜻
계정이 필요한가? 계정은 모든 검색을 지속적인 신원과 묶어 버림

마지막 항목은 과소평가되어 있습니다. 가입 없이 쓸 수 있는 도구는 방침에 뭐라고 적혀 있든 여러분에게 묶인 검색 기록을 만들 수 없습니다.

정직하게 순위를 매기면 실제 위험은 무엇인가요?

모든 위험이 같지 않고, 가장 큰 목소리로 이야기되는 두려움이 가장 큰 위험인 경우는 드뭅니다.

  • 가장 높음: 일반인의 이미지를 올리는 것. 이것이 정말로 심각한 위험이고, 도구가 아니라 사용자가 만들어 냅니다. 동급생, 동료, 옛 연인의 사진으로 성인물 얼굴 색인을 검색하는 것은 연구가 아니라 괴롭힘의 인프라입니다. 게다가 작동하지도 않습니다. 색인에는 공개된 홍보 이미지가 들어 있으므로, 일반인을 넣으면 낮은 점수의 낯선 사람 목록만 돌아오고, 사람들은 그것을 발견으로 오독합니다.
  • 높음: 화면에 딸려 들어간 맥락. 바탕화면, 열린 탭, 메일 클라이언트가 함께 담긴 스크린샷은 영상보다 여러분에 대해 더 많은 것을 흘립니다.
  • 중간: 보관과 재사용. 서버에 남은 이미지는 나중에 유출되거나, 영장으로 제출되거나, 학습에 전용될 수 있습니다.
  • 낮음: 얼굴 조각 자체. 공개된 배우의 112픽셀 정렬 얼굴 조각을 TLS로 보내고 보관하지 않는다면, 이 작업에서 가능한 최소한의 공개에 가깝습니다.

이 도구는 구체적으로 무엇을 하나요?

검출은 브라우저에서 돌아갑니다. 잘라낸 얼굴 영역과 특징점 좌표 5개만 서버로 전송됩니다. 원본 이미지는 기기를 떠나지 않고, 결과도 저장하지 않습니다.

이 주장은 의도적으로 반증 가능하게 적혀 있습니다. 네트워크 탭을 열고 지켜보시면 됩니다. 이렇게 적는 이유는 "저희는 여러분의 프라이버시를 존중합니다"는 검증할 수 없고 요청 전송 내용은 검증할 수 있기 때문입니다.

저희가 실제로 보유한 것은 검색 대상 색인입니다. 106개 사이트에 걸친 241,792개의 얼굴이 있고 그중 2,333개가 이름이 확인된 배우와 연결되어 있습니다(저희 색인, 2026-08 스냅샷). 그 자료는 발매된 성인물의 공개 홍보 이미지입니다. 일반인의 데이터베이스가 아니며, 그렇게 동작하지도 않습니다.

짚어 둘 한계: 어떤 구조도 요청에 IP 주소가 실린다는 사실, 그리고 여러분의 통신사가 특정 도메인으로의 연결을 본다는 사실을 없애지는 못합니다. 그 층위의 보호가 필요하다면 그것은 네트워크의 문제이고, 더 나은 업로드 양식이 아니라 네트워크 차원의 해법이 필요합니다.

관련 질문


믿음에 맡기는 대신 이 주장을 시험해 보고 싶다면, 브라우저 개발자 도구를 열고 네트워크 탭으로 바꾼 뒤 여기서 검색을 돌려 보세요. 여러분의 파일이 아니라 작은 조각 하나가 나가는 것을 보시게 됩니다.