Skip to content
ai news

Anthropic의 10억 달러 규모 개인정보 보호 실패

Anthropic은 법률 전략부터 암호화폐 키에 이르기까지 수천 건의 비공개 Claude 대화 내용을 실수로 노출했습니다. 유출의 원인이 된 단순한 기술적 오류는 생각하시는 것과는 다르며, 이는 OpenAI가 겪었던 것과 정확히 같은 함정이었습니다.

Margaux Reyes

우연히 만들어진 비밀의 도서관

Reddit 사용자들은 구글 검색어 site:[claude](/en/claude-ai-workspaces).ai/share를 통해 Anthropic의 개인정보 보호 관행의 이면을 들춰내며 엄청난 보안 사고를 밝혀냈습니다. 이 검색어는 수천 건의 비공개 Claude 대화 내용을 즉시 노출시켰고, 인터넷상의 누구든 이를 색인화하여 완전히 읽을 수 있게 만들었습니다. 이는 모두에게 낱낱이 공개된 우연한 비밀의 도서관이 되었습니다.

노출된 데이터는 기업과 개인의 놀라운 취약성을 보여주었습니다. 낯선 사람들은 다음과 같은 충격적인 범위의 정보에 자유롭게 접근할 수 있었습니다:

  • 기업 법률 전략 및 사업 계획
  • 독점 소스 코드
  • 주민등록번호(SSN)가 포함된 개인 이력서
  • 암호화폐 지갑 정보
  • 윤리 위반에 관한 변호사 질의
  • 구미호가 되고 싶다는 등 기이하고 매우 개인적인 프롬프트

잠재적인 민감 데이터의 보고인 수천 건의 대화가 공개적으로 이용 가능한 상태였습니다. Anthropic이 실수로 많은 비공개 Claude 대화를 유출하기 전, 이 관리 소홀의 규모는 엄청났으며 수많은 사적인 대화를 공공의 기록물로 전락시켰습니다. 이는 단순한 실수가 아니라 디지털 관리 책임의 근본적인 실패였습니다. 이로 인해 민감한 정보가 인터넷상의 누구에게나 불특정 기간 동안 완전히 노출되고 읽힐 수 있게 되었으며, 이는 Anthropic의 설정, 개인정보 보호 및 공유 대화 기능의 치명적인 결함을 드러냈습니다.

'noindex'가 진짜 문제가 아니었던 이유

모두가 즉시 noindex 태그가 누락된 탓으로 돌렸습니다. 이는 구글에게 페이지를 방문하되 검색 결과에서는 제외하라고 지시하는 표준 메타 명령어입니다. 이 편리한 희생양은 Anthropic의 비공개 Claude 대화가 실수로 대중에 노출된 것에 대한 즉각적이고 잘못된 설명이 되었습니다. 기술 분야에서 흔히 그렇듯, 진실은 훨씬 더 미묘했으며 솔직히 Anthropic에게는 더 당혹스러운 것이었습니다.

Anthropic의 공유 페이지에는 실제로 noindex 지침이 포함되어 있었습니다. 하지만 구글의 크롤러를 비롯한 검색 엔진들은 이를 읽을 기회조차 없었습니다. 결정적인 실수는 크롤러가 가장 먼저 마주치는 robots.txt 파일에 있었습니다. 이 파일은 크롤러에게 /share 디렉토리 전체를 건너뛰라고 명시적으로 지시하여, 사실상 그 이후의 탐색을 모두 차단했습니다.

이렇게 생각해 보십시오. Anthropic은 복도 입구에 거대한 "출입 금지" 표지판을 붙여놓았습니다. 아무도 그 안으로 들어가지 못했으니 복도 내 각 사무실 문에 붙은 작은 "비공개" 표지판을 볼 수 없었던 것입니다. noindex 태그는 존재했지만, 상위의 포괄적이고 제한적인 robots.txt 명령어 때문에 무용지물이 되었습니다. 태그 누락이 아닌 근본적인 설정 오류가 민감한 정보를 대중에 노출되게 만들었습니다.

역사는 반복된다: OpenAI의 유령

이는 Anthropic만의 실수가 아니라 업계에서 익숙한 시나리오의 재현입니다. OpenAI도 작년에 ChatGPT의 공유 기능에서 동일한 버그를 겪었습니다. 그들의 공유 링크 역시 Anthropic과 마찬가지로 검색 엔진에 의도치 않게 색인화되어 사용자의 비공개 대화가 노출되었습니다.

OpenAI의 대응은 이 문제의 심각성을 보여주었습니다. 그들은 단순히 색인을 삭제하는 것에 그치지 않고 공유 기능 전체를 오프라인으로 전환했습니다. 이러한 과감한 조치를 통해 근본적인 취약점을 수정하고 추가 노출을 방지할 수 있었습니다. 이는 단순한 noindex 누락이 아닌, 개인정보 보호 설계상의 근본적인 결함을 인정한 것이었습니다.

이번에 반복된 취약점은 OpenAI에 이어 Anthropic까지, 업계의 우려스러운 패턴을 보여줍니다. AI 기업들은 공유 콘텐츠와 관련된 사용자 개인정보 보호의 기본 메커니즘에서 계속해서 실수를 범하고 있습니다. 특히 겉보기엔 무해해 보이는 '공유' 기능의 경우, 기능 출시를 서두르는 유인이 보안 감사의 엄격함을 앞지르는 경우가 많습니다. 이 반복되는 문제에 대한 자세한 내용은 Anthropic이 실수로 일부 비공개 Claude AI 대화를 공개로 전환함을 참조하세요. 이는 단순한 '실수'가 아니라 민감한 사용자 데이터를 보호하지 못한 시스템적 실패이며, 시장 선도 기업조차 공유 채팅에 대한 기본적인 'secure-by-design(설계 단계부터 보안 적용)' 원칙을 지키는 데 어려움을 겪고 있음을 증명합니다.

이 글이 마음에 드셨나요? 매일 아침 이런 글을 메일로 받아보세요.

하루 한 통 · 두 번의 클릭으로 구독 취소 · 제3자 추적 없음

해결책은 완전한 삭제가 아닙니다

Google이 site:claude.ai/share에 대한 검색 결과를 색인에서 제외했을지 모르지만, 분명히 말씀드리자면 이는 표면적인 해결책일 뿐 완전한 삭제가 아닙니다. 이는 디지털상의 흔적을 완전히 없애는 것이 아니라 단순히 공개된 이정표를 제거한 것에 불과합니다. 노출된 대화로 연결되는 직접적인 URL은 고스트 링크(ghost links)로 남아 있으며, 이는 Anthropic의 운영상 과실을 보여주는 침묵의 증거입니다.

이 상황의 현실적인 측면을 고려해 보십시오. 색인 제외가 연결을 끊어주지는 않습니다. Claude 공유 채팅의 직접 URL을 즐겨찾기에 추가했거나 복사했거나 기타 방식으로 저장한 사람은 누구나 여전히 해당 대화에 접근할 수 있을 가능성이 큽니다. 이는 이론적인 취약점이 아니라, Anthropic이 서버에서 접근 권한을 취소하는 결정적인 조치를 취할 때까지 열려 있는 지속적인 백도어입니다.

이로 인해 Anthropic 사용자들은 사후 처리를 떠맡아야 하는 불안정한 상황에 놓였습니다. Claude의 공유 기능을 사용한 적이 있는 모든 분을 위한 즉각적이고 실행 가능한 조언은 간단합니다. 바로 사용자 설정으로 이동하십시오. 거기서 개인정보 보호(Privacy)로 이동한 다음, 공유 채팅(Shared Chats) 섹션에 접근하십시오.

이는 단순한 제안이 아니라 필수적인 감사입니다. 나열된 모든 링크를 면밀히 검토하십시오. 법률 전략, 소스 코드, 개인 정보, 독점적인 사업 계획 등 민감한 내용이 포함되어 있다면 즉시 접근 권한을 취소하십시오. 데이터 보안은 이제 사용자의 적극적인 참여에 달려 있으며, 이는 정교한 AI를 사용하더라도 인간의 경계심이 무엇보다 중요하다는 사실을 극명하게 상기시켜 줍니다.

자주 묻는 질문(FAQ)

Anthropic Claude 채팅 유출의 원인은 무엇인가요?

Anthropic의 robots.txt 파일 설정 오류 때문입니다. 이 파일이 전체 디렉터리에 대한 검색 엔진 크롤러의 접근을 차단하여, 해당 디렉터리 내 개별 공유 채팅 페이지에 있는 'noindex' 태그를 검색 엔진이 읽지 못하게 했습니다.

Claude 유출로 인해 어떤 종류의 사용자 데이터가 노출되었나요?

기업 법률 전략, 소스 코드, 이력서, 사업 계획, 암호화폐 지갑 정보, 심지어 주민등록번호(Social Security Numbers)를 포함한 광범위한 민감 정보가 노출되었습니다.

이러한 유형의 유출이 다른 AI 기업에서도 발생한 적이 있나요?

네, OpenAI도 2023년에 ChatGPT의 공유 링크 기능에서 거의 동일한 버그를 겪었습니다. 그들은 문제를 해결하기 위해 해당 기능을 일시적으로 완전히 비활성화해야 했습니다.

내 Claude 채팅이 공개적으로 공유되고 있는지 어떻게 확인할 수 있나요?

Claude 계정에서 설정(Settings), 개인정보 보호(Privacy), 공유 채팅(Shared Chats) 순으로 이동하십시오. 이 메뉴에서 공개를 원치 않는 대화를 검토하고 공유를 해제할 수 있습니다.

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only