2026년, Google 검색은 완전히 망가졌다 - 내 오픈소스의 SEO 전쟁에서 지고 있음

3 weeks ago 10

  • 18,000 GitHub 스타를 보유한 NanoClaw의 개발자가, 프로젝트명을 Google에 검색하면 가짜 웹사이트가 공식 사이트보다 상위에 노출된다고 공개
  • 누군가 프로젝트 README를 스크래핑해 자동 생성한 가짜 사이트(nanoclaw[.]net) 가 Google 검색 결과 2위를 차지하고 있으며, 실제 공식 사이트는 5페이지 이후에도 나타나지 않음
  • SEO 최적화, Google Search Console 제출, 주요 IT 매체 보도 링크 확보 등 모든 정당한 조치를 취했음에도 Google 검색 결과는 변하지 않음
  • 가짜 사이트에 악성 코드나 피싱 링크가 삽입될 수 있어, 보안 중심으로 설계된 프로젝트의 가장 큰 보안 취약점이 Google 검색 자체가 된 상황
  • 모든 신호가 명백히 하나의 답을 가리킬 때조차 Google이 올바른 결과를 보여주지 못한다면, 인터넷 정보의 관문으로서 Google의 신뢰성 자체에 의문이 제기됨

NanoClaw 프로젝트와 가짜 사이트 문제의 발단

  • NanoClaw는 보안 우선 설계의 오픈소스 프로젝트로, 모든 에이전트가 격리된 컨테이너에서 실행되며 안전한 샌드박스 런타임을 핵심으로 삼음
  • 2월 2일 출시 후 빠르게 성장했으며, CNBC, VentureBeat, The Register 등 주요 매체에 보도됨
  • 출시 초기에는 별도 웹사이트 없이 GitHub 저장소가 곧 프로젝트 그 자체였으며, 기능 개발과 커뮤니티 구축에 집중
  • 2월 8일경 누군가 nanoclaw[.]net 도메인을 확보하고, README에서 스크래핑한 내용으로 자동 생성 사이트를 만듦
  • 초기에는 올바른 GitHub 링크를 포함하고 있어 큰 문제로 인식하지 않았음

가짜 사이트로 인한 피해 확산

  • 프로젝트가 성장하면서 점점 더 많은 사용자가 "당신 웹사이트에 오류가 있다", "사이트에 광고가 있느냐", "모바일에서 왜 이렇게 보이느냐" 등의 문의를 보내기 시작
  • 해당 사이트는 프로젝트에 대한 사실과 다른 정보를 게재하고 있으며, 게시 날짜까지 위조
  • 수천 명의 사용자가 이 사이트를 공식 사이트로 착각하고 있었고, NanoClaw에 대한 첫인상이 광고 투성이의 조잡한 페이지로 형성됨
  • 매일 피해가 누적되고 있으며, 이미 수십만 명이 잘못된 정보에 노출되었을 가능성

공식 사이트 구축과 SEO 대응 노력

  • 2주 전 공식 웹사이트 nanoclaw.dev를 구축하고 가능한 모든 조치를 수행
    • GitHub 저장소에서 공식 사이트 링크 연결
    • 구조화된 데이터, 적절한 SEO 최적화 적용
    • Google Search Console에 약 15회 제출
    • The Register, VentureBeat, The New Stack 등 매체 기사에서 실제 사이트로 링크 확보
    • Hacker News 1위를 기록한 블로그 포스트 게시
    • 사이트를 15개 언어로 번역
    • 모든 소셜 프로필에서 nanoclaw.dev로 연결
    • Google, Cloudflare, 도메인 등록업체 spaceship.com에 삭제 요청(takedown notice) 제출
  • 인터넷상의 모든 신호가 nanoclaw.dev를 공식 사이트로 가리키고 있으나, Google 검색 결과는 변하지 않음

Google 검색의 구조적 문제

  • Google 검색 1위인 NanoClaw GitHub 저장소의 웹사이트 필드에 nanoclaw.dev가 명시적으로 기재되어 있음
  • 그럼에도 Google은 여전히 가짜 사이트를 공식 사이트보다 상위에 노출
  • SEO 전문가들은 "SEO에서 이기면 된다", "Google Ads를 구매하라"고 조언했으나, 오픈소스 프로젝트 개발자가 자기 프로젝트명에 대해 SEO 전쟁을 벌여야 하는 상황 자체가 문제
  • 이것은 SEO 문제가 아니라 Google의 문제

보안 위험

  • NanoClaw는 에이전트 런타임의 안전성과 샌드박싱에 집중하는 보안 중심 프로젝트
  • 현재 프로젝트의 가장 큰 보안 취약점은 Google 검색 자체
  • 가짜 사이트 운영자는 언제든 해당 페이지에 암호화폐 사기, 피싱 페이지, 악성 다운로드 링크를 삽입할 수 있음
  • GitHub 저장소를 포크하여 악성 코드를 주입하고, Google이 정당한 사이트로 제공하는 가짜 사이트에서 링크할 수도 있음
  • Google이 이 상황을 실시간으로 가능하게 하고 있는 활성 보안 위험

Google 신뢰성에 대한 근본적 의문

  • 프로젝트 자체가 정답을 명확히 선언하고, 모든 신호가 일치하며, 답이 모호하지 않은 질문에서조차 Google이 올바른 결과를 제공하지 못함
  • 선거, 백신, 의료, 금융 등 중요한 정보에 대해 Google을 신뢰할 수 있는지 근본적 의문 제기
  • 메타 태그나 파비콘 형식이 완벽한지 스스로를 탓하는 것을 멈춰야 하며, Google이 풍부하고 명확한 신호를 가지고도 틀린 결과를 보여주는 것은 Google의 책임
  • Google이 인터넷 정보의 관문으로서 위치를 유지하려면, 이런 기본적인 문제를 해결할 수 있어야 함

Read Entire Article