피아(Phia) 공동 창업자 피비 게이츠와 소피아 키안니는 지난 2025년 12월부터 자사의 브라우저 확장 프로그램이 사용자 몰래 제휴 트래킹 쿠키를 자동으로 심고 있었다는 사실을 알고 있었습니다. 내부 데이터에 따르면, '쿠키 스터핑'이라는 이 관행은 2026년 6월 피아가 주장한 총상품가치(GMV)의 약 51%를 차지했으며, 나이키, 노드스트롬, 갭 등 주요 소매업체들이 피해를 입었습니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What new allegations have emerged about Phia, the shopping startup co-founded by Phoebe Gates and Sophia Kianni, regarding its "cookie stuff. Article summary: Let me search for detailed information about these. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
AI 기반 쇼핑 스타트업 피아(Phia)가 제휴 마케팅 사기 스캔들의 중심에 섰습니다. 마이크로소프트 공동 창업자 빌 게이츠의 딸인 피비 게이츠(Phoebe Gates)와 소피아 키안니(Sophia Kianni)가 공동 창업한 이 회사는, 블룸버그 통신이 8월에 유출된 내부 슬랙(Slack) 메시지와 소스 코드를 입수해 보도한 내용에 따르면, 사용자의 동의나 의도 없이 브라우저에 자동으로 제휴 트래킹 쿠키를 심는 기능을 알고 있었고 오히려 장려했던 것으로 드러났습니다 . 이 관행은 업계에서 '쿠키 스터핑(cookie stuffing)'으로 알려져 있으며, 이를 통해 피아는 자신이 유발하지 않은 판매에 대해 커미션을 부당하게 청구할 수 있었습니다
.
피아의 브라우저 확장 프로그램은 사용자가 피아 쿠폰을 클릭하거나 확장 프로그램과 상호작용하지 않은 경우에도, 소매 웹사이트의 결제 과정 중에 자동으로 제휴 트래킹 쿠키를 심도록 설계되었습니다 . 즉, 소비자가 독자적으로 쇼핑을 하거나 와이어커터(Wirecutter) 같은 다른 제휴 프로그램을 통해 방문했더라도, 피아가 그 구매에 대한 크레딧을 가져갈 수 있었던 것입니다
. 독립 연구원 벤 에델만(Ben Edelman)은 피아 코드 자체에서
enable_coupon_auto_drop이라는 기능 플래그를 식별했으며, 블룸버그는 이 기능이 2025년 12월 10일에 켜지고 2026년 7월 7일에 꺼졌다고 보도했습니다 .
뉴욕포스트가 인용한 법률 전문가들은 이러한 행위가 연방 사기(wire fraud)에 해당할 수 있으며, 최대 20년의 징역형에 처해질 수 있다고 경고합니다 .
피아는 2026년 7월, 이 문제를 '최근 24시간 이내'에 알게 되었다고 주장하며 '소프트웨어 버그' 탓으로 돌렸습니다 . 그러나 블룸버그의 2026년 8월 추가 보도는 이 주장을 정면으로 반박합니다
.
유출된 내부 슬랙 메시지에 따르면, 2025년 12월—블룸버그가 첫 문의를 하기 최소 7개월 전—공동 창업자 피비 게이츠와 소피아 키안니는 엔지니어 및 임원들과 쿠키 스터핑 기능에 대해 적극적으로 논의하고 있었습니다 .
12월의 한 대화에서 게이츠는 개발자들에게 자동 쿠키 드롭 기능이 제대로 작동하는지 확인해 달라고 요청하며, 기능이 정상 작동한다면 **"모든 거래를 캡처해야 한다"**고 적었습니다 . 키안니는 내부 메시지에서 **"이 쿠키들이 계속 드롭될 수 있도록 우리가 할 수 있는 모든 것을 하면 좋겠다"**고 말한 것으로 알려졌습니다
.
내부 커뮤니케이션은 두 창업자가 이러한 행위를 가능하게 한 기능을 직접 추진했음을 보여줍니다. 이는 우발적이거나 불량한 버그가 아니라 의도적으로 만들고 모니터링한 기능이었습니다 .
쿠키 스터핑은 피아의 성장에 변두리적인 요소가 아니라 핵심적인 수익원이었습니다 .
피아의 데이터 과학자는 2026년 6월 회사가 크레딧을 주장한 총상품가치(GMV)의 약 51% 가 이 관행에서 비롯된 것으로 추정했습니다 .
게이츠가 직원들에게 쿠키 드롭 기능을 확인해 달라고 요청한 지 불과 40일 후, 피아는 11배의 매출 성장을 자랑하며 3550만 달러 규모의 시리즈 A 투자 유치를 발표했습니다 .
블룸버그는 쿠키 스터핑이 다음을 포함한 여러 주요 소매업체에 영향을 미쳤다고 보도했습니다:
이들 회사는 피아가 유발하지 않은 판매에 대해 피아가 부당하게 제휴 커미션을 청구당했습니다 . 보도 시점 현재 이들 소매업체 중 어느 곳도 이 스캔들에 대해 공개적으로 논평하지 않았습니다
.
블룸버그의 추가 보도 이후, 피아는 모든 거래를 검토하고 자신에게 잘못 귀속된 판매를 취소하겠다고 밝혔습니다. 회사는 제휴 파트너들에게 거래 취소를 시작했다고 말했습니다 .
블룸버그 보도가 나오기 몇 달 전부터 FTC(Federal Trade Commission, 미국 연방거래위원회)는 피아에 대한 소비자 불만을 접수하고 있었던 것으로 나타나, 규제 당국이 이미 회사의 관행에 대한 정보를 입수하고 있었음을 시사합니다 .
유출된 슬랙 메시지는 내부 긴장감을 드러냅니다. 직원들이 회사 내부에서 이 관행에 대해 우려를 제기했다는 보고가 있습니다 . 스캔들이 확대된 후, 퓨처리즘(Futurism)은 게이츠가 회사 내부에 정보를 유출하는 **"내부 배신자"**가 있다고 믿고 있다고 보도했습니다
.
2025년 11월, 포춘(Fortune)은 4명의 사이버보안 연구원들이 피아의 브라우저 확장 프로그램이 사용자가 방문한 모든 웹 페이지의 스냅샷을 캡처하고 있었다고 발견했다고 보도했습니다. 여기에는 은행 명세서와 개인 이메일 같은 매우 민감한 정보가 포함된 페이지도 포함되어 있어, 회사가 공개한 것보다 훨씬 많은 데이터를 수집한 것으로 드러났습니다 .
2026년 7월 블룸버그의 첫 보도 이후, 피아는 주요 제휴 및 인플루언서 마케팅 플랫폼인 임팩트닷컴(Impact.com) 으로부터 서비스 정지 조치를 받았습니다 .
| 주요 사실 | 세부 내용 |
|---|---|
| 관행 | 쿠키 스터핑 (판매를 유도하지 않고 제휴 쿠키를 심는 행위) |
| 창업자 인지 시점 | 최소 2025년 12월 (공개 부인보다 7개월 이상 앞섬) |
| 수익 비중 | 2026년 6월 GMV의 약 51%가 이 관행을 통해 발생 |
| 피해 소매업체 | 나이키, 노드스트롬, 갭 등 |
| 법적 위험 | 연방 사기 혐의로 최대 20년 징역형 가능 |
| 초기 회사 주장 | '최근 24시간 이내'에 발견한 '소프트웨어 버그' |
| 이후 대응 | 부정확하게 귀속된 거래 검토 및 취소 진행 중 |
| 기타 문제 | FTC 민원, 직원 이탈, 미공개 데이터 수집, 임팩트닷컴 정지 |
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
피아(Phia) 공동 창업자 피비 게이츠와 소피아 키안니는 지난 2025년 12월부터 자사의 브라우저 확장 프로그램이 사용자 몰래 제휴 트래킹 쿠키를 자동으로 심고 있었다는 사실을 알고 있었습니다.
피아(Phia) 공동 창업자 피비 게이츠와 소피아 키안니는 지난 2025년 12월부터 자사의 브라우저 확장 프로그램이 사용자 몰래 제휴 트래킹 쿠키를 자동으로 심고 있었다는 사실을 알고 있었습니다. 내부 데이터에 따르면, '쿠키 스터핑'이라는 이 관행은 2026년 6월 피아가 주장한 총상품가치(GMV)의 약 51%를 차지했으며, 나이키, 노드스트롬, 갭 등 주요 소매업체들이 피해를 입었습니다.
법률 전문가들은 쿠키 스터핑이 최대 20년의 징역형에 처해질 수 있는 연방 사기(Federal Wire Fraud)에 해당할 수 있다고 지적합니다.