PANews 7월 28일 소식, Decrypt 보도에 따르면, Anthropic의 Claude 채팅 공유 기능에 noindex 태그가 누락되어 사용자가 ‘공유 링크’를 통해 생성한 대화가 구글에 색인되어 공개적으로 검색 가능해졌습니다. 한 Reddit 사용자가 7월 25일 간단한 검색을 통해 수백 개의 완전한 Claude 대화를 발견했으며, 여기에는 암호화폐 지갑 니모닉, 사회보장번호, 법률 논의 등 민감한 정보가 노출되었습니다.
문제의 근본 원인은 공유 링크의 noindex 태그 누락입니다. robots.txt가 크롤링을 차단했지만, 링크가 제3자 플랫폼에 나타난 후 구글은 페이지를 색인하고 ‘사용할 수 있는 정보 없음’ 항목을 표시할 수 있었습니다. 이 취약점은 Claude의 공개 Artifacts에도 영향을 미쳐 직원 급여표, 내부 CRM 채팅 기록 및 미공개 제품 로드맵을 유출했습니다. 구글은 7월 26일부터 관련 결과를 제거하기 시작했지만, Bing은 여전히 색인 중입니다. 한 GitHub 저장소에는 453개의 Claude 대화와 519개의 Grok 대화, 총 11,241개의 메시지가 보관되었습니다. 사용자는 설정 페이지에서 공유를 취소할 수 있지만, 이미 저장된 데이터는 삭제할 수 없습니다. OpenAI는 2025년 9월 유사한 문제로 수천 개의 대화가 검색 엔진에 유출된 적이 있습니다.



