Anthropic 구성 실수로 Claude 공유 대화가 공개적으로 검색 가능해져 사용자 개인정보 유출

PANews 7월 28일 소식, Decrypt 보도에 따르면, Anthropic의 Claude 채팅 공유 기능에 noindex 태그가 누락되어 사용자가 ‘공유 링크’를 통해 생성한 대화가 구글에 색인되어 공개적으로 검색 가능해졌습니다. 한 Reddit 사용자가 7월 25일 간단한 검색을 통해 수백 개의 완전한 Claude 대화를 발견했으며, 여기에는 암호화폐 지갑 니모닉, 사회보장번호, 법률 논의 등 민감한 정보가 노출되었습니다.

문제의 근본 원인은 공유 링크의 noindex 태그 누락입니다. robots.txt가 크롤링을 차단했지만, 링크가 제3자 플랫폼에 나타난 후 구글은 페이지를 색인하고 ‘사용할 수 있는 정보 없음’ 항목을 표시할 수 있었습니다. 이 취약점은 Claude의 공개 Artifacts에도 영향을 미쳐 직원 급여표, 내부 CRM 채팅 기록 및 미공개 제품 로드맵을 유출했습니다. 구글은 7월 26일부터 관련 결과를 제거하기 시작했지만, Bing은 여전히 색인 중입니다. 한 GitHub 저장소에는 453개의 Claude 대화와 519개의 Grok 대화, 총 11,241개의 메시지가 보관되었습니다. 사용자는 설정 페이지에서 공유를 취소할 수 있지만, 이미 저장된 데이터는 삭제할 수 없습니다. OpenAI는 2025년 9월 유사한 문제로 수천 개의 대화가 검색 엔진에 유출된 적이 있습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
BlackRock, Clarity Act 공개 지지… 상원 입법 시한 촉박
PANews 속보