2P by GN⁺ | ★ favorite | 댓글 1개
  • NLRB 보안 아키텍트 Daniel J. Berulis는 DOGE 계정이 3월 초 민감한 사건 파일에서 10GB 이상 데이터를 가져갔다고 주장했고, 다운로드된 GitHub 코드 묶음 하나가 DOGE 직원 Marko Elez의 코드와 매우 유사한 것으로 확인됨
  • DOGE용으로 만들어진 계정은 tenant admin 권한을 갖고 네트워크 로깅 예외를 요구받았으며, 데이터 접근·복사·변경과 로그 가시성 제한까지 가능한 수준이었다고 Berulis가 주장함
  • 문제의 코드 설명은 AWS API Gateway의 대규모 IP 풀로 “pseudo-infinite IPs”를 만들어 웹 스크래핑과 무차별 대입에 쓰는 내용이며, GitHub의 requests-ip-rotator 및 Elez가 2025년 1월 fork한 async-ip-rotator와 연결됨
  • 함께 다운로드된 GitHub 아카이브에는 웹사이트 API 역공학 도구 Integuru와 웹 작업 자동화용 헤드리스 브라우저 Browserless도 포함돼, 모두 스크래핑·자동화 맥락과 맞닿아 있음
  • NLRB 사건 파일에는 노조 결성을 원하는 직원 정보와 기업의 독점 문서가 들어 있어, Berulis는 이 데이터가 기업에 넘어가면 진행 중인 노동 분쟁에서 피고 측에 불공정한 이점을 줄 수 있다고 우려함

NLRB 내부고발자의 주장

  • NLRB 보안 아키텍트 Daniel J. Berulis는 DOGE 관계자들이 3월 초 기관의 민감한 사건 파일에서 기가바이트 단위 데이터를 빼냈다고 주장함
  • Berulis의 내부고발서에 따르면 DOGE 관계자들은 3월 3일 NLRB 지도부와 만나 여러 개의 강력한 tenant admin 계정 생성을 요구함
    • 이 계정들은 일반적으로 상세한 활동 기록을 남기는 네트워크 로깅에서 제외되도록 요구됨
    • 새 DOGE 계정은 NLRB 데이터베이스의 정보를 읽고, 복사하고, 변경할 수 있는 제한 없는 권한을 가졌다고 함
    • 로그 가시성을 제한하거나, 보존을 지연하거나, 로그를 다른 곳으로 보내거나, 완전히 제거할 수도 있는 권한이었다고 함
  • Berulis는 자신이나 상사도 갖지 못한 최상위 사용자 권한이 DOGE 계정에 부여됐다고 주장함

GitHub 코드 다운로드와 IP 회전 도구

  • Berulis는 DOGE 계정 중 하나가 NLRB나 계약업체가 사용한 적 없는 외부 GitHub 코드 라이브러리 3개를 다운로드한 사실을 발견했다고 함
  • 그중 한 코드 묶음의 README는 AWS API Gateway의 대규모 IP 풀을 프록시처럼 사용해 웹 스크래핑과 무차별 대입을 위한 “pseudo-infinite IPs”를 만든다고 설명함
  • 같은 설명 문구를 검색하면 GitHub 사용자 Ge0rg3requests-ip-rotator 저장소가 나오며, 이 라이브러리는 IP 기반 요청 제한을 우회할 수 있게 한다고 소개함
  • 해당 설명은 “AWS API Gateway의 large IP pool을 프록시로 활용해 웹 스크래핑과 브루트포싱을 위한 pseudo-infinite IPs를 생성하는 Python library”라는 내용임
  • Ge0rg3의 코드는 누구나 비상업적으로 복사·재사용할 수 있는 오픈소스 코드로 소개됨

Marko Elez의 async-ip-rotator와의 연결

  • Ge0rg3의 requests-ip-rotator에서 파생된 새 프로젝트 async-ip-rotator가 있으며, DOGE 직원 Marko Elez가 2025년 1월 GitHub에 커밋함
  • 내부고발자가 DOGE 사용자가 다운로드했다고 밝힌 GitHub 파일의 README 문구는 Elez의 fork 기반 코드와 같은 설명을 공유함
  • Elez는 Treasury Department의 중앙 지급 시스템에 접근한 주요 DOGE 인력 중 한 명으로 소개됨
    • 그는 X, SpaceX, xAI 등 여러 Musk 회사에서 일한 이력이 있음
    • The Wall Street Journal은 Elez를 인종주의와 우생학을 옹호한 소셜미디어 게시물과 연결함
    • Elez는 논란 뒤 사임했지만, Donald Trump 대통령과 JD Vance 부통령의 지지 이후 재고용됨
  • Politico에 따르면 Elez는 현재 Labor Department 보좌관으로 여러 기관에 파견돼 있으며, 여기에는 Department of Health and Human Services도 포함됨
  • Politico는 법원 제출 자료를 인용해 Elez가 Treasury 재직 초기에 이름과 지급 정보가 포함된 스프레드시트를 General Services Administration 관계자들에게 보내 정보보안 정책을 위반했다고 전함

함께 다운로드된 다른 도구

  • Berulis는 DOGE 직원들이 NLRB 시스템에 다운로드한 다른 두 GitHub 아카이브로 InteguruBrowserless를 지목함
  • Integuru는 웹사이트가 데이터를 가져올 때 쓰는 애플리케이션 프로그래밍 인터페이스(API)를 역공학하도록 설계된 소프트웨어 프레임워크임
  • Browserless는 웹 기반 작업 자동화를 위한 헤드리스 브라우저임
    • 웹 스크래핑
    • 자동화 테스트
    • 여러 브라우저 풀이 필요한 작업에 사용될 수 있음

코드 품질 비판과 저장소 삭제

  • 2월 6일 누군가 Elez의 async-ip-rotator GitHub issues 페이지에 긴 비판을 올리고, 해당 코드를 “insecure, unscalable and a fundamental engineering failure”라고 부름
  • 그 비판은 이 코드가 단순한 사이드 프로젝트라면 나쁜 코드에 그치지만, 민감한 데이터를 다루는 환경에 비슷한 구현이 배포됐다면 즉시 감사해야 한다고 지적함
  • 기사 게시 후 Elez의 코드 저장소는 삭제됨
  • 삭제된 저장소의 아카이브 버전은 여기에 남아 있음

NLRB 데이터의 민감성과 노동 분쟁 영향

  • Berulis의 내부고발서는 DOGE 계정이 NLRB 사건 파일 데이터베이스에서 10GB 이상을 다운로드했다고 주장함
  • 이 데이터베이스에는 노조 결성을 원하는 직원 관련 정보와 기업의 독점 비즈니스 문서 등 민감한 기록이 다량 포함됨
  • Berulis는 상급자들이 이전 합의와 달리 이 사안을 US-CERT에 보고하지 말라고 했기 때문에 공개적으로 나섰다고 함
  • 무단 데이터 전송이 사실이라면 NLRB에 계류 중인 여러 노동 분쟁에서 피고 측에 불공정한 이점을 줄 수 있다고 Berulis는 우려함
    • 어떤 회사든 사건 데이터를 얻으면 불공정한 이점을 갖게 된다고 말함
    • 기업이 직원과 노조 조직자를 식별하고 이유를 밝히지 않은 채 해고할 수 있다고 말함

NLRB를 둘러싼 법적 상황

  • NLRB는 Trump 대통령이 이사회 구성원 3명을 해임한 뒤 기능에 필요한 quorum을 잃어 사실상 제약을 받는 상태임
  • Amazon과 Musk의 SpaceX는 노동자 권리와 노조 조직 관련 분쟁에서 NLRB가 제기한 complaint를 두고 NLRB를 상대로 소송을 진행 중임
  • 두 회사는 NLRB의 존재 자체가 위헌이라는 취지의 주장을 하고 있음
  • 3월 5일 미국 항소법원은 NLRB 구조가 헌법을 위반한다는 Musk 측 주장을 만장일치로 기각함
  • KrebsOnSecurity는 NLRB와 DOGE 양쪽에 의견을 요청했으며, 응답이 있으면 업데이트하겠다고 밝힘

댓글과 토론

Hacker News 의견들
  • Ge0rg3의 코드는 누구나 비상업적으로 복사·재사용할 수 있다는 의미에서 오픈소스였고, 2025년 1월 DOGE의 Marko Elez가 GitHub에 올린 “async-ip-rotator”는 이 코드에서 파생된 포크로 보임
    원본 코드: https://github.com/Ge0rg3/requests-ip-rotator
    포크: https://github.com/markoelez/async-ip-rotator
    코드가 거의 같고 주석만 제거한 뒤 async를 조금 뿌리고 사소하게 바꾼 수준이라, LLM에 붙여 넣고 비동기로 바꿔 달라고 한 것 같음. 그런데 원래 GPL3 라이선스가 사라졌고, DOGE 사람들이 이해하거나 존중할 만한 일은 아닌 듯함

    • 저장소가 삭제됐고, 계정에서 다른 저장소 26개도 사라짐. DOGE 구성원들이 주목받으면 빠르게 데이터를 지우는 패턴과 맞아 보이고, 이전의 다른 “10대 해커” 사례에서도 비슷했음
      보관된 저장소 페이지: https://archive.ph/LI7tt; 이전 저장소 수 보관본: https://archive.ph/tgkg5
      0. https://arstechnica.com/tech-policy/2025/04/i-no-longer-hack...
    • 2월 6일 누군가 async-ip-rotator의 GitHub 이슈에 Elez의 코드를 길고 상세하게 비판하며 “안전하지 않고, 확장 불가능하며, 근본적인 엔지니어링 실패”라고 썼음
      “사이드 프로젝트라면 그냥 나쁜 코드로 끝나겠지만, 이것이 프로덕션 시스템을 만드는 방식이라면 훨씬 더 큰 우려가 있다. 이 구현은 근본적으로 망가져 있고, 민감한 데이터를 다루는 환경에 비슷한 것이 배포됐다면 즉시 감사해야 한다”는 내용이었음
    • 포크가 방금 숨겨지거나 삭제된 듯함. 사라지기 전에 클론해 둔 사람이 있는지 궁금함
    • GPLv3는 라이선스를 유지해야 하므로, 원 저장소 소유자나 GitHub에 신고할 수 있어 보임
    • GitHub에 올린 부분은 애매함. GPL3 라이선스를 유지해야 하는 건 재배포할 때인데, GitHub 저장소에 넣는 것이 적어도 도덕적으로 재배포인지 모호함
      개인 복사본에서 라이선스를 지우는 건 라이선스 조건상 완전히 가능하고, 그걸 비공개 GitHub 저장소에 올리는 것도 문제없음. 그런데 무료 비공개 저장소 제한 같은 이유로 배포 의도 없이 공개 저장소에 올렸다면 어떻게 되는지가 애매함
  • 내부고발 내용 중 이 부분이 훨씬 심각해 보임
    2025년 3월 11일쯤 NxGen 지표에서 전주 특정 시점의 비정상 사용이 나타났고, 기준선보다 훨씬 높은 응답 시간과 과거 어느 때보다 높은 네트워크 출력 증가가 보였다고 함. 이는 데이터 유출 이벤트와 거의 맞물렸고, 해외 로그인이라 접근 정책에 의해 차단된 로그인도 증가했음
    예를 들어 DOGE가 NLRB 시스템에 접근한 뒤 며칠 안에 러시아 Primorskiy Krai의 IP 주소를 가진 사용자가 로그인을 시도하기 시작했고, 시도는 차단됐지만 특히 우려스러웠다고 함. 그 로그인에는 DOGE 관련 활동에서 쓰인 새 계정 중 하나가 사용됐고, 인증 흐름이 해외 로그인 차단 정책에서만 멈춘 것으로 보아 올바른 사용자명과 비밀번호를 갖고 있었던 듯함. 이런 시도가 20회 넘게 있었고, 상당수가 DOGE 엔지니어들이 계정을 만든 지 15분 안에 발생했다는 점이 특히 우려됨

    • 가장 좋게 해석하면 러시아 쪽이 DOGE의 PC에 키로거를 심었고, DOGE가 안전하지 않은 공개 네트워크에서 작업했다는 정도일 듯함
      최악의 해석은 더 단순함. 이들이 러시아의 요원으로 일하며 러시아가 들어오게 했거나, 러시아를 위해 키로거를 설치했다는 것임
    • 기사에는 GitHub에서 발견된 스크래핑 소프트웨어가 잘 작성되지 않았다는 하단의 별 의미 없는 문단보다, 이 핵심 발견을 요약했어야 함
      DOGE 인력이 여러 클라우드 IP 주소를 써서 스크래핑하고 있음을 강하게 시사하는 증거임
    • “해외 로그인 금지” 차단이 왜 로그인 자격 증명을 확인한 뒤에야 발생하는지 궁금함. 더 합리적으로는 그 전에 차단되어야 할 것 같음
    • 러시아인이 맞다면 왜 러시아에서 로그인을 시도했는지 이상함. 미국 주거용 IP를 쓰는 VPN은 매우 저렴함
    • Primorskiy Krai에서 연결했다면 진짜라 해도 꽤 예상 밖의 위치임. 반드시 가짜라는 뜻은 아니지만 흔한 일도 아니고 별로 말이 되지 않음
  • 내부고발에 따르면 DOGE 관계자들이 3월 3일 NLRB 지도부를 만나, 해당 계정의 모든 활동을 상세히 남기는 네트워크 로깅에서 제외되는 전권 “tenant admin” 계정 여러 개를 만들라고 요구했다고 함
    오컴의 면도날로 보면 꽤 명확한 상황 같지만, 이런 요청에 정당한 이유가 있을 수 있는지 의문임

    • 더 나쁜 건 DOGE 계정 중 하나가 생성된 지 약 15분 뒤 러시아에서 올바른 비밀번호로 로그인 시도가 있었다는 내부고발자의 더 자세한 내용임. DOGE에 좋게 보이는 설명이 많지 않음
    • 모든 권한을 가진 “tenant admin” 계정이 네트워크 로깅 예외가 되는 기능을 소프트웨어 시스템에 넣는 게 정상인지 의문임. 특히 감사 가능성에 크게 의존하는 시스템이라면 더더욱 이상함
    • 정당한 이유는 없음. 이 때문에 Musk의 DOGE 쪽이 찾아냈다고 주장하는 것은 액면 그대로 받아들일 수 없음
      감사 기록이 없으니 발견 내용을 조작하지 않았다는 증거도 제시할 수 없음. 다음에 170세 노인이 사회보장 수표를 받고 있다고 주장해도, 어떤 테이블에서 생년월일을 100년 빼지 않았다는 걸 증명할 방법이 없음
    • 의도한 일이 옳지 않다는 걸 알기 때문에 흔적을 숨기려는 것이라면 설명됨
    • 떠오르는 이유가 없음. 누군가에게 데이터를 폭넓게 접근·수정할 권한을 주더라도 감사 로그를 끄지는 않음
  • DOGE 직원들이 접근하면 안 되는 데이터에 접근했다는 점은 꽤 분명해 보임
    기사에 따르면 DOGE는 매우 넓은 조회·변경 권한을 가진 계정에 접근했고, DOGE 소속 누군가가 10GB 데이터를 내려받았을 수 있음. 그 사용 방식이 불법일 수도 있고, 애초에 접근 자체가 불법일 수도 있음. 대통령이 그런 접근 권한을 부여할 수 있는지도 불분명하며, 개인적으로는 불가능하다고 봄
    또 DOGE 직원이 AWS의 거대한 IP 풀을 이용해 제한을 우회할 수 있는 코드를 내려받았고, 그 코드는 형편없이 작성됐으며, 그 사람은 인종차별적 발언도 했음
    다만 AWS의 “무제한” IP 주소로 웹페이지를 자동 스크린스크래핑하는 방식이, NLRB 내부 데이터베이스의 극도로 민감한 데이터를 복사하는 데 어떤 이득을 줬는지는 잘 모르겠음. 초민감 데이터 시스템이 외부 IP에서 접근 가능하고 단일 계정으로 1만 세션 동시 로그인을 허용해 내부 DB를 긁어갈 수 있다면 시스템이 크게 망가진 것임. 아니면 이 코드를 NLRB 내부 IP 100개나 1만 개를 쓰도록 바꿨다는 뜻인지도 의문임. 뒤에 언급된 자동화는 작업 보조 용도로는 더 말이 됨

    • 글쓴이가 IP 스크래핑을 꺼내지만 서로 어떻게 연결되는지는 설명하지 않아 꽤 혼란스러움. 이 유틸리티를 데이터 탈취에 썼다는 건지, 아니면 둘은 완전히 별개의 일인지 모르겠음
    • “대통령은 못 할 것 같다”는 부분에 대해, 연방기관의 어떤 데이터를 행정부 수반이 접근 권한을 가질 수 없다는 건지 의문임
  • Tesla와 SpaceX의 CEO이자 스스로 높은 IQ를 주장하고 프로그래머라고 알려진 사람이, 정부 기술 축소를 위한 엘리트 델타포스에 사실상 스크립트 키디를 고용한 셈으로 보임

    • Elon Musk가 멋져 보이기 전부터 싫어했음. 초기에는 Tesla 팬이었지만 Musk의 “초비밀 마스터플랜”을 읽고 이사회 의장이 바보 같다고 느꼈음
      다만 나중에 SpaceX 초기에 Musk가 유능하고 수완 있는 리더였다는 평가를 듣고 놀랐음. 어쩌면 개인 숭배의 결과일 수도 있지만 그럴듯하게 느껴지기도 했음. 당시에는 자신을 최고 엔지니어처럼 연기하지 않고 엔지니어링 매니저의 자리를 알았던 것 같음. 코드는 못 짜도 소프트웨어를 잘 이해하고, 직접 코딩할 때와 설계로 밀어붙일 때를 잘 구분하던 훌륭한 매니저와 비슷했을 수 있음
      결국 유명세는 강력한 약물 같음. Musk가 특별히 “고IQ”였다고 보지는 않고, 첫 결혼을 봐도 늘 여성혐오적 루저였던 것 같지만, “현실의 Tony Stark”로 추앙받은 것이 그의 뇌를 망가뜨린 듯함. 케타민도 도움이 되지는 않을 것임
    • 이 업계에는 특정 능력이 부족한 사람이, 자신은 남들 안의 그 능력을 보고 활용하는 데 천재라고 스스로를 설득하는 현상이 있음
      그런 사람들은 자기 상상 속 “최고 중의 최고”를 찾아 주변에 두고, 그 믿음이 도전받지 않는 것이 자아에 매우 중요해짐. 반대 증거에는 눈이 멀고, 자신이 “발굴한” 사람들이 비범해야 자기 인재 선별 능력이 정당화됨
      여기서도 그런 일이 벌어지는 것 같음. Elon 주변 인물들은 별로 특출나 보이지 않고 실력도 매우 의심스럽지만, 자신의 신화를 떠받치려면 “Super Coders” 하렘이 필요함
    • 이들이 일부러 혼란을 일으키고 시스템이 실패하게 만들고 싶어 할 가능성을 과소평가하고 있음. 공화당의 꿈은 정부가 실패해서 민영화되는 것이고, 정부를 실패하게 만드는 데 이보다 좋은 방법이 있을까 싶음
    • 비슷한 기사들을 보면, 내가 알 수 있는 범위에서는 다들 스크립트 키디임
    • 스크립트 키디라는 말에는 동의하고, 보도도 대체로 그렇게 보여줬음. 하지만 어떤 면에서는 그게 의도일 수도 있음
      렌터카도 못 빌릴 정도의 평범한 컴퓨터공학 전공 청년 몇 명이 정부 부처의 가장 기본적인 재정 정보를 검토하는 것만으로도 수십억 달러를 절약할 수 있다는 메시지임. 이들은 “델타포스”가 아니라 인턴이어야 한다는 이야기임
      목적을 위한 수단을 옹호하려는 건 아니지만, 세금이 더 효율적으로 쓰였으면 좋겠음. 동시에 이들에게 주어지는 접근 권한 수준은 극도로 걱정되고, 사실상 책임성도 없음
  • Marko가 누구인지 무시하더라도, 무작위 사람이 왜 저장소에 그런 식의 공개 저격을 올렸는지 이상함. 우연히 지나가던 저장소를 보고 공격하고 싶어진 적은 없고, 그 비판도 AI가 만든 냄새가 남
    인용 링크: https://github.com/markoelez/async-ip-rotator/issues/1
    뒤따른 댓글도 우연이라고 보기에는 흥미로운, 꽤 이상한 상호작용임

    • “Marko가 누구인지 무시”해야만 이상한 일임. 우연이 아니라 누군가가 DOGE의 “천재 코더들”이 사실상 벌거벗었다는 걸 드러낸 것임
    • 2월 6일 Marko Elez는 WSJ가 2024년에 쓴 여러 인종차별 게시물을 찾아낸 뒤 DOGE에서 사임한다고 발표했음. WSJ는 5일에 이를 보도했음
      그 일 때문에 누군가 실제 코딩 실력이 어느 정도인지 궁금해졌고, 그가 만든 저장소를 살펴봤을 가능성이 큼. 이후 Musk는 X에서 Elez를 DOGE에 다시 고용할지 “투표”를 했고, 2월 20일에는 Elez가 다시 미국 정부 이메일 주소를 가졌으며, 2월 21일에는 사회보장국에서 DOGE 업무를 하는 것으로 보도됐음
    • 이슈의 두 번째 댓글에 왜 첫 번째 댓글이 올라왔는지가 꽤 분명히 나옴. 사임 보도를 보고, “인도인 혐오 정상화”와 “우생학적 이민 정책”을 옹호한 계정과 연결된 사람이 IT 업계 맥락에서 그런 견해를 가졌다는 위선에 대해 말하지 않을 수 없었다는 내용임
    • OP 댓글이 올라온 지 약 20분 뒤 저장소가 내려갔음. 보관 링크: https://web.archive.org/web/20250423135719/https://github.co...
    • 왜 이상하게 볼 필요가 있는지 모르겠음. 그 글을 쓴 사용자는 꽤 오래 활동한 사용자로 보이고, 공개 저장소를 보면 인접한 맥락에서 일하는 듯하니 자기 프로젝트에서 async-ip-rotator를 써 보려 했을 가능성도 충분함
  • 이런 패키지들을 GitHub에 공개로 남겨뒀다는 사실 자체가 이상함. 비공개로 만들 수 있다는 걸 모르는 건지, 솔직히 이 사람들이 얼마나 멍청한지 보여줌

    • 아니면 아무 결과도 없을 거라는 걸 알고 대담해진 것일 수 있음
      이 행정부가 내린 사면 목록을 보면 됨. 이들은 기소조차 되지 않을 것임
    • 이 특정 사례에서는 큰 의미가 없을 수 있지만, GitHub에서 비공개 포크는 완전히 비공개가 아님: https://docs.github.com/en/pull-requests/collaborating-with-...
    • 공개 저장소의 포크를 비공개로 만들려면 git 명령줄을 써야 함
    • 공개 패키지를 재사용한 것이고 그 패키지들은 수년간 공개돼 있었음. 한 사람이 변경을 더해 공개 포크를 만든 건데, 그게 오픈소스의 목적 아닌가 싶음
  • 이 일로 누군가는 감옥에 가야 함. 단순한 오해가 아니라 모든 미국 시민에 대한 의도적 공격

    • 이걸 보고 이해해야 할 사람들은 다른 현실에 살고 있고, 이런 불편한 사실은 싫어하는 사람들을 향한 의로운 분노로 추출·변환·적재됨
      그들이 걱정하던 딥스테이트가 바로 이것이고, 그들을 짓밟을 부츠도 이것임
      수정: 부모 댓글이 이 기사에서 가장 높은 순위였는데 지금은 맨 아래에 있음?
    • 지금은 그런 일이 일어날 가능성이 0임
    • 대통령이 누구인지 잊은 듯함. 이들은 이 모든 일과 다른 모든 일에서 빠져나갈 것임. 그래도 시도하지 말아야 한다는 뜻은 아니지만 현실적으로 봐야 함
    • Trump의 서랍에는 이 사태에 연루된 모두를 위한 사면장이 쌓여 있다고 믿음. 언젠가 결과를 마주해야 한다고 생각했다면 정부 전반에서 이렇게 많은 법을 어기지는 않았을 것임
      다음 의회와 행정부가 이를 정리하지 못하게 막는 수단이 사면이 아니라면, 그 대안은 생각하기 너무 암울함
    • 설령 누군가 기소하려 해도 결국 사면될 것이므로 실제로는 어렵다고 봄
  • 추적 불가능한 방식으로 정부 데이터베이스에 완전 접근한다는 건, 그 파급 효과를 상상하기도 어려움

    • 우리가 듣는 건 누군가가 위험을 감수하고 내부고발을 했고, 실제로 이야기를 밖으로 꺼내는 데 성공한 경우뿐임
      사람들이 진지하게 받아들일 만큼 충분한 근거가 있기를 바랄 뿐임. 공개될 가능성이 있는 사례가 얼마나 남았을지는 독자에게 맡길 문제임
    • Musk가 소유한 회사들에 대한 고발과 관련된 개인 데이터에 직접 접근한 셈임
  • 정확히 무엇을 주장하는 건지 모르겠음. DOGE 사람들이 GitHub의 “해커” 코드를 작성·사용해서 NLRB 데이터의 보안 제한을 우회했다는 건가? 이미 시스템에 슈퍼유저 계정이 있었다면 왜 그런 걸 할 필요가 있었는지 의문임

    • 기사의 요지는 내부고발자의 원래 주장을 공개 자료로 뒷받침할 수 있다는 것 같음. DOGE 사람들이 최선으로 봐도 엉성하게 움직이고 있고, 더 가능성이 큰 해석은 자신들이 하는 일이 법적 검토를 통과하지 못할 걸 알아서 흔적을 숨기려 한다는 또 다른 데이터 포인트임
    • DOGE는 데이터 반출을 돕는 라이브러리를 내려받았고, 실제로 슈퍼유저 계정으로 얻은 데이터를 반출했음
      신고 문서를 읽어보는 것을 추천함: https://whistlebloweraid.org/wp-content/uploads/2025/04/2025...
    • 기사가 매우 형편없이 쓰였음. 공개 문서 자체가 훨씬 읽기 쉬움
      https://whistlebloweraid.org/wp-content/uploads/2025/04/2025...
    • 핵심이 묻혀 있지만, 함의는 노조 조직가들에 대한 대량의 데이터를 내려받아 회사에 넘기고, 그 회사가 해당 인물들을 선제적으로 해고할 수 있다는 것임
    • 감사 로그에 남지 않는 백도어를 추가했기 때문임