[Lobsters 요약] Firefox AI 스위치, 생성형 AI 기능만 비활성화... 텔레메트리 및 광고는 그대로
55
설명
2026년 9월 2일, Marius Quabeck은 Firefox 155 버전을 대상으로 AI 기능 비활성화 스위치의 실제 효과를 재검증했습니다.
테스트 결과, 해당 스위치는 생성형 AI 기능만을 차단할 뿐, 사용자 텔레메트리 수집 및 광고 노출에는 영향을 미치지 않는 것으로 나타났습니다.
이는 2026년 3월 Firefox 148 버전 테스트 결과와 동일하며, Mozilla의 CEO는 이 스위치를 '가장 중요한 AI 기능'으로 언급했습니다.
### 배경 설명
최근 몇 년간 웹 브라우저를 포함한 다양한 소프트웨어에 생성형 AI 기능이 통합되면서 사용자들의 프라이버시 및 데이터 수집에 대한 우려가 증대되었습니다. Mozilla는 이러한 우려에 대응하기 위해 Firefox에 'AI 킬 스위치'(이후 'AI 컨트롤'로 명칭 변경)를 도입했습니다. 이 기능은 사용자가 브라우저 내 AI 기능을 선택적으로 비활성화할 수 있도록 설계되었습니다. 그러나 초기 테스트(Firefox 148 버전)에서 이 스위치가 생성형 AI 기능만을 비활성화하고, 사용자 활동 추적을 위한 텔레메트리 데이터 수집이나 광고 노출에는 영향을 주지 않는다는 사실이 밝혀지면서 논란이 되었습니다. 당시 많은 사용자들이 이 스위치를 AI 기능 전반에 대한 포괄적인 비활성화 기능으로 오해하고 있었기 때문입니다. 이러한 배경 속에서 Mozilla의 CEO인 Anthony Enzor-DeMeo는 2026년 8월 25일, '신뢰는 얻는 것이고, 동의는 구하는 것이다. AI는 둘 다 건너뛰었다'라는 제목의 에세이를 발표하며 이 문제에 대한 회사의 입장을 재정립하려 했습니다. 이 에세이는 AI 기능의 정의 모호성, 사용자들의 AI에 대한 불신, 그리고 '선택권과 주체성'을 강조하며 Firefox의 AI 컨트롤 기능을 옹호하는 내용을 담고 있습니다. 그러나 이 에세이 발표 이후에도 사용자들의 의문과 비판은 계속되었으며, 특히 AI 컨트롤 기능의 실제 효과와 사용자 경험(UX)에 대한 검증이 필요하다는 목소리가 높아졌습니다.
### Firefox 155에서의 재검증: AI 스위치의 확장과 한계
2026년 9월 1일 출시된 Firefox 155 버전을 대상으로 진행된 테스트는 이전 테스트와 동일한 방법론을 사용했습니다. MacBookPro11,1 (2013 A1502) 모델에 Ubuntu 24.04.3을 설치하고 Wireshark 4.2.2를 사용하여 모든 네트워크 트래픽을 캡처했습니다. 테스트는 AI 스위치를 활성화하지 않은 기본 상태(A 시리즈)와 'AI 기능 차단'(Block AI Enhancements)을 활성화한 상태(B 시리즈)로 나누어 진행되었습니다. 첫 번째 테스트에서 지적되었던 '첫 실행 시 발생하는 일회성 연결'이라는 방법론적 함정을 피하기 위해, 두 시리즈 모두 초기화 후 첫 실행 연결을 먼저 측정하고 이후 스위치를 조작했습니다. 긍정적인 변화는 Firefox의 첫 실행 시 네트워크 활동이 이전 버전(Firefox 148) 대비 감소했다는 점입니다. Firefox 155는 첫 실행 시 14개의 TLS 호스트와 70개의 DNS 쿼리를 기록한 반면, Firefox 148은 25개의 TLS 호스트와 76개의 DNS 쿼리를 기록했습니다. 이는 브라우저 자체의 최적화로 인한 개선으로 보이며, AI 스위치와는 직접적인 관련이 없습니다. AI 스위치 자체는 11개의 설정을 제어하도록 확장되었습니다. 이전의 9개 설정에서 'browser.ai.control.smartWindow'와 'extensions.ml.enabled'가 추가되었습니다. 제어판에는 번역, PDF 텍스트 대체, AI 탭 그룹, 링크 미리보기 핵심 내용, 스마트 창, 사이드바 챗봇 등 6가지 기능 영역이 명시되어 있습니다. 그러나 Mozilla의 문서에 따르면, 분류, 순위 지정, 개인화를 위한 전통적인 머신러닝은 여전히 스위치의 범위 밖에 있습니다. 또한, AI 스위치를 활성화해도 확장 프로그램이 독립적으로 외부 AI 서비스에 연결하는 것은 차단되지 않습니다. 가장 주목할 만한 새로운 추가 기능은 '스마트 창(Smart Window)'입니다. 이 기능은 Exa와 같은 AI 검색 제공업체, 언어 모델, 자동 탭 그룹 제안, 시각적 기록 미리보기를 결합한 프롬프트 기반 브라우징 환경입니다. 이 기능은 2026년 2월에 'AI 창'으로 미리보기 빌드에 등장했으며, 베타 버전은 미국과 캐나다에서 영어로 출시되었습니다. 흥미롭게도 이 기능의 설정은 '킬 스위치'로 마케팅되었던 설정 패널 내에 위치합니다. 테스트 결과, 두 개의 새 프로필 모두 첫 실행 후 23~24초 이내에 'ai-window-prompts'라는 원격 설정 수집을 요청했습니다. 이는 사용자가 AI 스위치에 접근하기 전에 이미 AI 관련 서버 요청이 발생했음을 의미하며, '동의는 구한다'는 Mozilla의 주장과는 상반되는 지점입니다.
### 텔레메트리 및 광고: AI 스위치의 무력함
AI 스위치가 활성화된 상태에서 120초간의 유휴 시간 테스트 결과는 이전과 동일하게 '변화 없음'이었습니다. 기본 상태와 AI 차단 상태 모두 9개의 TLS SNI 호스트에 연결되었으며, incoming.telemetry.mozilla.org로 14개의 텔레메트리 POST 요청을 보냈습니다. 요청된 카테고리 분포도 동일했으며, 광고 서버, Merino, 설정 CDN, 텔레메트리 등 대상 목록도 같았습니다. AI 스위치는 이러한 연결을 단 하나도 제거하지 못했습니다. 차단된 프로필을 재시작한 후에도 120초 동안 9개의 추가 POST 요청이 발생했으며, Glean 클라이언트 ID, 레거시 클라이언트 ID, 프로필 그룹 ID, 사용 UUID 등은 이전 실행과 동일했습니다. 즉, 스위치는 데이터를 로테이션하거나 삭제하지 않습니다. 차단된 프로필의 newtab 핑은 pocket.sponsored_stories_enabled = true 및 topsites.sponsored_enabled = true와 같은 광고 관련 설정을 보고했으며, 사용량 핑에는 운영 체제, 커널, 빌드, 배포판, 기본 브라우저 상태, 활성 틱, 사용 UUID 등이 포함되었습니다. 37개의 완전한 POST 페이로드를 재구성한 결과, 스위치는 실제 브라우징 중에도 데이터 전송 측면에서 거의 영향을 미치지 못했습니다. 기본 프로필은 22개의 TLS 호스트에 연결되었고, 차단된 프로필은 26개에 연결되었습니다. 이러한 차이는 일시적인 이미지 호스트나 동의 관련 호스트 연결로 인한 것으로, 스위치의 유익하거나 해로운 효과를 추론할 수 없었습니다. Mozilla의 실험 시스템인 Nimbus는 가장 아이러니한 결과를 보여주었습니다. 재시작 후, 타겟팅 컨텍스트 핑은 'browser__ai__control__default = "blocked"'를 보고했지만, 동일한 프로필은 여전히 활성 'copilot-chatbot-sunset' 실험의 제어 분기에 등록되어 있었습니다. '차단됨'은 Mozilla의 실험 시스템에서 벗어나는 것이 아니라, 또 다른 타겟팅 속성이 되는 것입니다. 이 핑은 또한 11개의 추가적인 스마트 창 마이크로 서베이, '새 소식', 프로모션 캠페인 슬러그를 '등록되지 않음(NotEnrolled)'으로 나열했습니다. 이는 해당 캠페인 참여를 증명하지는 않지만, AI 기능 주변에 광범위한 캠페인 장치가 존재함을 보여줍니다. Enzor-DeMeo CEO가 언급한 1% 및 3% 수치는 바로 이 텔레메트리를 통해 수집된 데이터에 기반합니다. 즉, AI 기능을 차단하는 사용자는 CEO의 성공 사례를 위한 데이터 포인트가 되는 것입니다.
### 광고 노출 및 제휴 마케팅: Temu와의 연결
Firefox의 광고 인프라는 AI 스위치에 의해 전혀 영향을 받지 않았습니다. 두 유휴 실행 모두 ads.mozilla.org의 사전 요청 엔드포인트와 Merino의 오늘의 사진 API에 연결되었으며, ads-img.mozilla.org와 6번의 TLS 핸드셰이크를 설정했습니다. 특히, 이전에 테스트되었던 제휴 추적 도메인인 temuaffiliateprogram.pxf.io는 두 개의 새 프로필 모두에서 약 3초 후에, 차단된 재시작 후에는 5초 후에 DNS 사전 요청을 통해 확인되었습니다. 이는 사용자가 방문한 적이 없는 할인 마켓플레이스의 추적 도메인을 Firefox가 AI 차단 여부와 관계없이 여전히 확인하고 있음을 의미합니다. 캡처는 DNS 사전 요청을 증명하지만, 해당 호스트로의 후속 TLS 연결을 보여주지는 않습니다. 2026년 3월에 스폰서 타일을 통해 홍보되었던 AI 스타트업 soloist.ai는 Firefox 155 버전의 유효한 7개 캡처 중 어느 것에서도 발견되지 않았습니다. 그러나 이는 AI 스위치의 효과라기보다는 광고 인벤토리 자체의 변경으로 보입니다. 왜냐하면 해당 호스트는 AI 스위치 활성화 전후 모두에서 부재했기 때문입니다. 즉, 광고 인벤토리는 변경되었지만, 광고 시스템 자체는 그대로 유지되었습니다.
### 전문가 및 사용자 반응: '선택권'의 진정한 의미
저자인 Marius Quabeck은 작가이자 사회기술학자인 Jürgen Geuter(tante, @ [email protected] )의 분석을 인용하며, AI의 정의가 모호하고 번역은 고전적인 머신러닝이며 생성형 AI는 그 일부일 뿐이라는 점을 지적합니다. 그러나 Enzor-DeMeo CEO는 이를 바탕으로 사용자들이 번역 기능은 유지했기 때문에 AI 기능이 활성화된 상태로 남았다는 결론을 내립니다. tante는 Enzor-DeMeo의 에세이를 '기묘한 종류의 PR'이라고 평가하며, CEO가 '거의 아무도 사용하지 않았다'는 문장을 비판을 회피하는 수단으로 사용한다고 지적합니다. 그는 사용자들이 번역을 AI로 인식하지 않지만 Mozilla가 이를 AI 버튼에 포함시켰기 때문에 AI가 활성화된 상태로 남는다고 주장합니다. tante는 AI 스위치가 사용자에게 진정한 '선택권과 주체성'을 제공하지 못한다고 보며, 이는 사용자의 이해와 필요에 맞춰야지 '잘못된 선택'을 제시하는 것이라고 비판합니다. CEO가 AI의 인기가 없다는 점을 인정하는 것조차 tante에게는 그의 주장을 강화하지 못한다고 합니다. 오히려 tante는 '이 모든 것을 선택적으로(opt-in) 만들 생각을 하지 않는다'고 지적하며, 브라우저 제작사로서 웹에 더 집중해야 할 Mozilla가 AI를 유일한 전략으로 삼고 있다고 비판합니다. 사용자들의 반응 역시 유사한 맥락을 보입니다. 한 사용자는 AI 스위치가 텔레메트리에 영향을 미치지 않는다는 점에 의문을 제기하며, AI 스위치가 글꼴 크기나 다운로드 디렉토리까지 변경할 것이라고 생각하는지 반문합니다. 다른 사용자는 AI 스위치와 텔레메트리 설정이 별개임을 인지하면서도, 텔레메트리 설정이 '옵트아웃'이라는 점에 대해 불쾌감을 표현합니다. 이는 많은 사용자들이 AI 스위치를 단순한 AI 기능 비활성화 이상의 의미로 받아들이고 있음을 시사합니다.
### 가치와 인사이트
Firefox 155 버전의 테스트 결과는 'AI 킬 스위치'가 사용자들의 기대와 달리 생성형 AI 기능만을 제한할 뿐, 텔레메트리 수집 및 광고 노출과 같은 다른 데이터 수집 및 노출 메커니즘에는 전혀 영향을 미치지 않는다는 점을 명확히 보여줍니다. 이는 사용자들이 AI 스위치를 포괄적인 프라이버시 보호 기능으로 오해하고 있을 가능성이 높음을 시사하며, Mozilla가 사용자들에게 AI 기능의 범위와 한계를 보다 명확하게 전달해야 할 필요성을 강조합니다. 또한, AI 기능이 활성화되기 전에 원격 설정 수집이 이루어지는 점은 '동의는 구한다'는 Mozilla의 주장과 배치되며, 사용자 경험(UX) 측면에서도 AI 컨트롤 기능의 발견 가능성이 낮다는 비판은 여전히 유효합니다. 이러한 결과는 개발자들에게 AI 기능 통합 시 사용자에게 제공되는 제어 기능의 실제 작동 범위와 한계를 투명하게 공개하고, 텔레메트리 및 광고 정책과 분리하여 명확히 설명하는 것이 중요함을 시사합니다. 사용자의 신뢰를 얻기 위해서는 기능의 명칭뿐만 아니라 실제 작동 방식에 대한 명확한 소통이 필수적입니다.
### 기술·메타
* **브라우저:** Firefox 148, Firefox 155
* **운영체제:** Ubuntu 24.04.3
* **테스트 도구:** Wireshark 4.2.2
* **하드웨어:** MacBookPro11,1 (2013 A1502)
* **네트워크 프로토콜:** TLS, DNS, HTTP/2, HTTP/3
* **데이터 수집/분석:** Telemetry, Glean client ID, Legacy client ID, Profile-group ID, Usage UUIDs, Nimbus
* **AI 관련 기술:** Generative AI, Machine Learning, Smart Window, AI Window, Exa (AI search provider), Language Models
* **기타:** `about:config`, `user.js`, `prefs.js`
### 향후 전망
Mozilla의 CEO가 '가장 중요한 AI 기능은 끄는 능력'이라고 언급한 점은 사용자들의 프라이버시 및 통제권에 대한 요구를 인지하고 있음을 보여줍니다. 그러나 현재의 AI 컨트롤 스위치는 그 범위가 제한적이며, 텔레메트리 및 광고와 같은 다른 데이터 수집 메커니즘에는 영향을 미치지 않습니다. 향후 Mozilla가 사용자들의 신뢰를 회복하고 시장 점유율을 확대하기 위해서는 AI 기능에 대한 보다 포괄적인 제어 옵션을 제공하거나, AI 기능 자체를 기본적으로 비활성화하고 사용자가 명시적으로 활성화하도록 하는 '옵트인(opt-in)' 방식으로 전환하는 것을 고려해야 할 것입니다. 또한, AI 기능의 정의와 범위를 명확히 하고, 사용자들에게 텔레메트리 및 광고 정책에 대한 투명한 정보를 제공하는 것이 중요합니다. 경쟁 브라우저들이 AI 기능을 적극적으로 도입하고 있는 상황에서, Firefox가 사용자들의 프라이버시 우려를 얼마나 효과적으로 해소하고 '선택권과 주체성'을 실질적으로 제공하느냐에 따라 향후 시장에서의 입지가 결정될 것입니다. Librewolf와 같은 포크(fork) 프로젝트들이 텔레메트리를 제거하는 대안을 제시하고 있다는 점은 Mozilla가 사용자들의 요구에 더욱 민감하게 반응해야 할 필요성을 보여줍니다.
📝 원문 및 참고
- Source: Lobsters
- 토론(Lobsters): [lobste.rs](https://lobste.rs/s/7s8fuv/firefox_s_ai_switch_is_off_telemetry_isn_t)
- 원문: [링크 열기](https://marius.blog/firefox-155-ai-kill-switch-retest/)
---
출처: Lobsters · [원문 링크](https://marius.blog/firefox-155-ai-kill-switch-retest/)
이 글에 대한 한 줄 의견
신고 · 불법·유해·아동 안전(CSAE) 관련 콘텐츠

댓글 0
아직 댓글이 없습니다. 로그인하면 바로 의견을 남길 수 있습니다.