Claude의 공유 기능으로 인해 비공개 채팅이 Google 검색에 노출되다
요약
Claude의 공유 기능으로 생성된 대화 링크에 noindex 태그가 누락되어 Google 및 Bing 검색 결과에 노출되는 보안 이슈가 발생했습니다. 사용자가 생성한 공유 링크가 공개 웹에 노출되면서 민감한 대화 내용이 검색 엔진에 인덱싱되었습니다.
핵심 포인트
- 공유된 Claude 대화 및 Artifacts가 검색 엔진에 인덱싱됨
- 원인은 페이지 내 noindex 메타 태그 누락으로 확인됨
- 해킹이 아닌 사용자의 공유 설정과 기술적 설정 오류의 결합
- Anthropic은 현재 noindex 제어 기능 추가 중
-
7월 25일부터 27일 사이의 주말 동안, Reddit 사용자들은 링크를 통해 "공유 가능(shareable)"하게 설정된 Claude 대화와 Artifacts가 Google 및 Bing 검색 결과에 나타나는 것을 발견했습니다.
-
원인은 공유된 페이지에 noindex 태그가 누락되었기 때문이며, 이로 인해 검색 엔진이 해당 링크가 공개된 곳 어디에든 나타날 때마다 크롤링(crawl)하고 인덱싱(index)할 수 있었습니다.
-
Anthropic은 해당 링크들을 추측할 수 없었으며, 누군가가 공유를 선택했기 때문에 공개된 것이라고 밝혔습니다. 현재는 noindex 제어 기능을 추가하고 있습니다.
-
Google은 월요일까지 인덱싱된 페이지들을 삭제했으나, Bing은 아직 조치하지 않았습니다. 이는 "공유 가능한(shareable)" 링크와 "비공개(private)" 링크가 동일한 약속이 아니라는 점을 보여주는 명확한 사례 연구입니다.
그 주말 동안 실제로 일어난 일
r/ClaudeAI에 -void1이라는 이름으로 게시글을 올린 한 Reddit 사용자는 검색해서는 안 될 것을 발견했습니다. site:claude.ai/share를 사용하여 일반적인 Google 검색을 실행하자, 사람들이 공유 가능한 링크를 생성했던 Claude 대화 목록이 길게 나타났습니다. 클릭하는 누구라도 로그인이나 특별한 권한 없이 대화 내용을 읽을 수 있었으며, 이는 Google이 공개 웹의 다른 페이지들과 마찬가지로 이미 크롤링하고 인덱싱한 일반적인 웹페이지를 가리키는 평범한 검색 결과였습니다.
Axios, VentureBeat, Fortune, Cybernews를 포함한 매체들의 후속 보도는 모두 동일한 상황을 가리켰습니다. Claude의 공유 (share) 기능은 사용자가 대화 내용이나, Claude가 생성한 대화형 앱 또는 문서와 같은 Artifact (아티팩트)를 링크로 변환하여 해당 링크를 가진 누구나 열어볼 수 있게 해줍니다. 이는 그 자체로는 합리적인 기능이며, 수많은 AI 도구들이 이와 유사한 기능을 제공하고 있습니다. 문제는 더 좁고 구체적이었습니다. 해당 링크 뒤에 있는 페이지들에 noindex 메타 태그(meta tag)가 포함되어 있지 않았던 것입니다. 이는 검색 엔진에 "이 페이지를 발견하면 크롤링(crawl)할 수는 있지만, 인덱스(index)에는 추가하지 마세요"라고 알려주는 작은 지침입니다. 이 태그가 없었기 때문에, 포럼, 소셜 게시물, 또는 공개 리포지토리(repo)에 남겨진 코드 스니펫(code snippet) 등 공공장소에 게시된 모든 공유 링크는 Google과 Bing이 블로그 포스트나 제품 페이지와 똑같이 자유롭게 인덱싱할 수 있는 페이지가 되었습니다.
이것이 실제로 무엇을 의미하는지가 이 뉴스를 확산시킨 핵심이었습니다. 여러 매체에 따르면, 노출된 콘텐츠는 기술적인 문제 해결 세션과 비즈니스 계획 대화부터 훨씬 더 민감한 자료인 법률 전략 논의, 개인적인 의료 질문, 그리고 일부 보고된 사례에서는 결코 타인을 염두에 두고 작성되지 않은 매우 사적인 대화에 이르기까지 다양했습니다. 이러한 콘텐츠 중 그 어떤 것도 해킹을 당하거나 어떠 종류의 익스플로잇 (exploit)을 통해 추출된 것이 아니었습니다. 해당 대화들은 모두 실제 사용자가 어느 시점에 공유 링크를 생성했기 때문에 공개 웹에 도달하게 된 것이며, 단지 그 페이지들이 공유자가 예상했던 것보다 훨씬 더 쉽게 발견될 수 있었을 뿐입니다.
초기 Reddit 게시물이 올라간 후 노출 범위는 빠르게 확산되었으며, 하루 만에 기술 및 일반 뉴스 매체들이 동일한 검색 기법에 대한 독립적인 확인과 함께 이 소식을 보도했습니다. 그 속도 자체도 주목할 만한데, 누구나 실행할 수 있는 단 하나의 구체적이고 반복 가능한 검색 쿼리가 조용한 설정상의 허점을 48시간도 채 되지 않아 널리 보도되는 개인정보 보호 이슈로 탈바꿈시켰습니다. 이는 작은 기술적 실수와, 그 실수가 스스로 재현하기 쉬울 때 일반 대중에게 도달하는 뉴스 사이의 간극이 얼마나 적은지를 상기시켜 줍니다.
이것이 데이터 유출 (Data Breach) 사건과 다른 이유
이 사건이 무엇이고 무엇이 아닌지에 대해 정확히 짚고 넘어갈 가치가 있습니다. 그 차이가 중요하며, 여러 매체도 이를 구분하는 데 주의를 기울였기 때문입니다. 이것은 Anthropic의 시스템이 해킹(breached)당한 것도 아니었으며, 공유되지 않은 비공개 대화가 유출된 것도 아니었습니다. 노출된 모든 페이지는 누군가가 의도적으로 공유 가능하도록 표시한 대화에서 시작되었습니다. 이 사건에 대한 Anthropic의 자체 성명은 그 차이점을 직접적으로 명시합니다: 사용자에게는 자신의 Claude 대화를 공개적으로 공유할 수 있는 제어권이 부여되며, 회사의 개인정보 보호 원칙에 따라 채팅 디렉토리나 사이트맵(sitemaps)은 Google과 같은 검색 엔진에 공유되지 않습니다. Anthropic은 이러한 공유 가능한 링크들이 누군가 공유를 선택하지 않는 한 추측하거나 발견할 수 없으며, 일단 대화가 공유되면 해당 콘텐츠는 공개적으로 접근 가능해지고, 다른 공개 웹 콘텐츠와 마찬가지로 제3자 서비스에 의해 아카이브(archived)될 수 있다고 밝혔습니다.
그러한 프레임워크는 어느 정도 정확합니다. 링크는 누군가가 생성했기 때문에 존재하며, 무작위의 사람이 조합을 시도하여 공유 URL (share URL)을 추측할 수는 없기 때문입니다. 하지만 이는 실제로 노출을 야기한 부분을 회피하고 있습니다. 공유 가능한 링크를 생성하는 많은 사람들은 그렇게 할 때 검색 엔진 인덱싱 (search engine indexing)을 고려하지 않으며, 단지 특정 인물에게 특정 링크 하나를 보내는 것만을 생각합니다. 기술적으로는 공개되어 있지만 실제로는 모호한(obscure) 링크와, 공개되어 있으며 관련 용어를 검색하는 누구에게나 Google 검색 결과 페이지에 나타나는 링크는 프라이버시 태세 (privacy posture) 측면에서 매우 다릅니다. 누락된 noindex 태그가 바로 그 차이를 무너뜨렸으며, "링크가 있으면 도달 가능함"을 "올바른 단어를 검색하면 도달 가능함"으로 바꾸어 놓았습니다.
Google 측의 설명은 주목할 만한 두 번째 층위를 더했습니다. Google 대변인인 Ned Adriance는 책임이 사이트 소유자에게 있다고 언급하며, Google이나 다른 어떤 검색 엔진도 웹상에서 어떤 페이지가 공개될지를 제어하지 않으며, 이 특정 페이지들은 Google 전용의 특별한 사건이 아니라 다른 모든 공개 페이지와 동일한 방식으로 여러 검색 엔진에 걸쳐 인덱싱되었다고 말했습니다. 이는 기술적으로는 옳지만 다소 논점에서 벗어난 이야기이기도 합니다. 왜냐하면 noindex 태그가 해결하고자 하는 메커니즘 전체가 바로 이 상황, 즉 "URL로 도달 가능함"이라는 좁은 의미에서는 공개되어 있지만 검색을 통해 발견되도록 의도되지 않은 페이지를 다루는 것이기 때문입니다. Anthropic이 해당 태그를 설정하지 않은 것이 실제적인 공백이며, 해당 태그가 없을 때 Google이 페이지를 노출시킨 것은 Google 검색 엔진이 설계된 대로 정확히 작동한 것입니다.
현재 상황
이번 주 가용한 보고에 따르면, Google은 7월 27일 월요일까지 인덱싱된 Claude 페이지들을 검색 결과에서 제거했습니다. 대부분의 매체가 보도할 당시 Bing은 아직 따라잡지 못한 상태였으며, 이는 원래의 발견을 표면화했던 것과 동일한 검색 기법이 Google의 인덱스가 정리된 후에도 Bing에서는 여전히 공유된 링크를 찾아낼 수 있음을 의미합니다. Anthropic은 향후 공유된 대화 및 Artifact 페이지에 적절한 noindex 제어 기능을 추가할 것이라고 밝혔습니다. 이를 통해 새로운 공유 링크가 동일한 방식으로 크롤링(Crawling) 및 인덱싱(Indexing)되는 것을 방지할 수 있을 것이나, 검색 엔진에 의해 이미 캐싱(Caching)된 페이지는 기본 페이지가 변경된 후에도 완전히 삭제되기까지 시간이 걸릴 수 있습니다.
만약 여러분이 Claude의 공유 기능을 사용한 적이 있다면, 이러한 지연 시간(lag) 부분을 유념할 필요가 있습니다. 현재 배포 중인 수정 사항은 수정 사항이 배포되기 전에 검색 엔진이 이미 크롤링하고 캐싱한 페이지의 인덱스를 소급하여 제거해주지는 않습니다. 만약 검색 결과에 노출되기를 원치 않는 정보가 포함된 공유 가능한 링크를 생성한 적이 있다면, 플랫폼 측의 수정이 이전에 생성한 링크들을 조용히 해결해 줄 것이라고 가정하기보다는, 직접 공유 설정을 열어 무엇이 여전히 활성화되어 있는지 확인하고, 해당 방식으로 접근되는 것을 원치 않는 모든 항목을 취소(revoke)하는 것이 책임감 있는 조치입니다.
이것이 Claude 사용자들에게 실제로 변화시키는 것
대부분의 일상적인 Claude 사용(채팅, 코딩 도움, 초안 작성 등)의 경우, 이러한 문제는 여러분에게 전혀 영향을 미치지 않습니다. 일반적인 대화는 전혀 영향을 받지 않았으며, 누군가가 명시적으로 공유 가능(shareable)하다고 표시한 대화만 영향을 받았기 때문입니다. 실질적인 교훈은 자극적인 헤드라인이 들려주는 것보다 더 좁고 유용합니다. 즉, "공유 가능(shareable)"과 "비공개(private)"를 같은 의미의 두 단어가 아닌, 서로 다른 두 가지 설정으로 취급해야 한다는 것입니다. 공유 가능한 링크는 잠긴 문서라기보다는 주소가 공개되지 않은(unlisted) 공개 웹 페이지에 더 가깝습니다. 그리고 '주소가 공개되지 않음'은 '비공개'와 동일한 보장을 의미하지 않으며, 이번 사건은 이 사실을 이론적인 차원이 아닌 구체적인 사실로 만들어 주었습니다. 이러한 차이점은 여러분이 어떤 플랜을 사용하느냐와 관계없이 유지됩니다. Claude Max와 Pro 중 무엇을 선택할지 비교했었든 혹은 무료 계정을 유지하고 있든, 공유 기능과 그 인덱싱(indexing) 동작 방식은 모든 라인업에서 동일하게 작동합니다.
제가 이 스튜디오의 스택(stack)에 도구들을 도입할 때 매우 신중을 기하는 이유도 바로 이 때문이며, 저는 이번과 같은 사건을 Claude만의 결함이 아니라, 어디에서든 "공유"가 실제로 무엇을 약속하는지에 대한 저 자신의 가설을 점검할 수 있는 유용한 계기로 읽습니다. 채팅 로그, 문서, 또는 생성된 Artifact(아티팩트) 등 링크 공유 기능을 가진 모든 도구는 '추측할 수 없는 URL을 통한 은폐가 그 자체로 충분한 보호책이 될 것'이라는 동일한 암묵적인 도박을 하고 있습니다. 이번 사건은 누락된 기술적 세부 사항, 즉 작은 메타 태그(meta tag) 하나로 인해 검색 엔진이 주소가 공개되지 않은 페이지를 다른 공개 페이지와 동일하게 취급하게 되면서, 그 도박이 성립하지 않음을 보여주는 명확하고 잘 기록된 사례입니다. 제가 어떤 커넥터(connector)를 워크플로우(workflow)에 연결하기 전에 세부 약관을 읽는 이유도 이와 같습니다. 이는 제가 Claude Code를 위해 실제로 신뢰하는 MCP 서버 정리글에서 더 심도 있게 다루는 내용이기도 합니다. 도구의 편의성과 기본 프라이버시 태세(privacy posture)는 별개의 문제이며, 이번 사건은 실제로 두 번째 질문을 던져야 한다는 점을 상기시켜 줍니다.
만약 여러분이 직접 "공유 가능한 링크 (shareable link)" 기능을 구축하거나, 이러한 기능을 제공하는 도구를 사용한다면, 이것은 여러분의 제품이 뉴스 헤드라인을 장식하기 전에 반드시 확인해야 할 전형적인 실패 모드 (failure mode)입니다.
결론 (Bottom Line)
여기서의 사실관계는 일부 보도에서 암시한 경고성 프레임보다 범위가 좁습니다. 어떤 계정도 침해되지 않았으며, 누군가 먼저 공유를 선택하지 않은 상태에서 대화가 유출된 것도 아닙니다. 또한 Anthropic은 해당 허점을 인정했으며 이를 수정하기 시작했습니다. 진짜 교훈은 "기술적으로 공개된 (technically public)" 상태와 "실질적으로 검색 가능한 (practically discoverable)" 상태 사이의 간극에 있습니다. 이 차이는 Google이 이를 인지하고 인덱스에서 제거할 때까지, 공유된 Claude 대화와 Artifacts에 noindex 태그가 누락됨으로써 발생한 현상이었습니다.
만약 검색 결과에 노출되기를 원치 않는 내용에 대해 Claude 공유 링크를 생성한 적이 있다면, 이번 주는 여전히 활성화되어 있는 링크가 무엇인지 확인하고 공개할 필요가 없는 링크는 취소하기에 좋은 시기입니다. 그리고 만약 여러분이 직접 링크 공유 기능이 포함된 제품을 출시한다면, Reddit 게시물이 여러분 대신 확인하기 전에, 해당 링크 뒤에 있는 페이지들이 실제로 검색 엔진의 인덱싱을 방지하는 헤더를 포함하고 있는지 확인하는 무료 감사 (audit) 항목으로 삼으십시오.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기