
Claude 채팅 내용이 Google에 노출됩니다. API 키, 암호화폐 지갑, 실명 이력서까지.
요약
Claude의 '채팅 공유' 기능을 통해 생성된 공개 링크가 검색 엔진에 노출되어 개인정보 및 민감 정보가 유출될 위험이 있습니다. Anthropic의 보안 결함이 아닌, 공유된 링크가 크롤러에 의해 인덱싱되는 특성 때문입니다.
핵심 포인트
- 공유된 Claude 채팅 링크는 공개 웹 페이지처럼 취급해야 함
- API 키, 암호화폐 정보, 이력서 등 민감 정보 유출 주의
- 검색 엔진에서 제거되어도 링크를 가진 사용자는 여전히 접근 가능
- 설정의 Shared Chats 메뉴에서 기존 공유 링크를 즉시 관리 및 삭제 권장
만약 Claude 채팅 내용을 '공유' 버튼을 눌러 공유한 적이 있다면, 다른 어떤 행동을 하기 전에 이것을 읽어보세요.
이 공유 버튼은 공개 링크를 만듭니다. Anthropic의 채팅 내용은 기본적으로 비공개이며, 어떠한 유출이나 해킹도 발생하지 않았습니다. 문제는 여러분이 공유한 이후에 무슨 일이 벌어지느냐입니다.
그 링크가 포럼, 트윗, Slack 등 어디에 게시되든 검색 엔진은 그 참조를 통해 그것을 찾아 목록화할 수 있습니다.
그리고 사람들은 실제 피해 사례들을 가져오고 있습니다:
- API 키 및 로그인 자격 증명
- 암호화폐 지갑 세부 정보
- 이름, 주소, 전화번호가 포함된 이력서
- 내부 회사 프로젝트 파일
모두가 잘못 이해하고 있는 부분이 여기 있습니다.
바이럴 게시물들은 Anthropic이 '코드 한 줄을 잊었다'고 말합니다. 그게 아닙니다. Anthropic의 robots.txt는 이미 크롤러를 차단합니다. 하지만 Google은 페이지 열람이 차단되었기 때문에, 내부의 hide 태그를 볼 수 없습니다. 그래서 아무튼 빈 링크 자체만 목록화하는 것입니다.
차단된 문 안쪽에 '출입 금지' 안내문이 붙어 있는 것과 같습니다. Google은 그것을 읽을 수 없습니다.
그리고 함정은 이겁니다: 검색에서 제거된 페이지가 사라진 것은 아닙니다. 링크를 저장한 사람은 여러분이 공유를 취소할 때까지 채팅 내용을 여전히 열어볼 수 있습니다.
지금 당장 하세요:
Settings > Privacy > Shared Chats > Manage. 개인적이거나 재정적인 것이 있다면 모두 삭제하세요.
이번에도 9월에 두 번째로 발생한 일입니다.
모든 AI 공유 링크를 마치 공개 웹 페이지처럼 취급하세요.
왜냐하면 그것이 바로 그것이기 때문입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X @thewhizzai (자동 발견)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기