사이버보안

Claude AI 공유 채팅, Google에 색인된 후 제거됨

1 min read

Claude AI 공유 채팅, Google에 색인된 후 제거됨
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

보안 결함으로 인해 Anthropic의 Claude AI 챗봇에서 수천 건의 비공개 대화와 창작물이 Google 검색 결과에 노출되었다고 404 Media가 보도했습니다. 이 사건은 비공개로 의도된 공유 채팅 링크가 실수로 Google 검색 엔진에 색인되어 일정 기간 동안 공개적으로 접근 가능해지면서 발생했습니다.

영향을 받은 데이터에는 개인 대화, 창작 프로젝트, 심지어 암호화폐 지갑 정보도 포함되어 있다고 Hackread와 Yahoo Tech가 언급했습니다. 고유 URL을 통해 Claude 채팅을 공유한 사용자는 해당 링크가 Google에 크롤링 및 저장되어 콘텐츠가 노출되었을 수 있으며, 이후 회사가 이를 제거했습니다. 이번 위반은 AI 플랫폼이 공유 기능을 처리하는 방식의 위험을 강조하며, 단순한 링크가 개인 정보로 가는 통로가 될 수 있음을 보여줍니다.

이것이 중요한 이유는 클라우드 기반 공유에 의존하는 AI 서비스에서 민감한 데이터 유출 가능성을 부각시키기 때문입니다. Claude와 유사한 도구가 글쓰기부터 재정 조언까지 다양한 작업에 인기를 얻으면서, 이러한 채팅의 노출은 개인정보 침해나 신원 도용으로 이어질 수 있습니다. 이 사건은 또한 Anthropic의 보안 프로토콜과 공유 콘텐츠의 기본 개인정보 설정에 대한 의문을 제기합니다.

소스에 따르면, Google은 Anthropic이나 Google이 조치를 취하기 전에 공유 채팅을 색인했습니다. 노출된 채팅의 정확한 수는 명시되지 않았지만, 보고서에서는 "수많은" 대화와 창작물이라고 설명합니다. 색인은 보안 연구원에 의해 발견되었으며, 관련 회사에 통보되었습니다.

배경: AI 안전 회사인 Anthropic은 OpenAI의 ChatGPT에 대항하기 위해 Claude를 출시했습니다. 이 플랫폼은 사용자가 링크를 통해 대화를 공유할 수 있도록 하지만, 이러한 링크는 검색 엔진 크롤러로부터 적절히 보호되지 않았습니다. 이는 이러한 문제가 처음 발생한 것이 아닙니다. 유사한 사건이 ChatGPT를 포함한 다른 AI 챗봇에도 영향을 미쳐 비공개 채팅 기록이 일시적으로 노출된 적이 있습니다.

향후 조치: Anthropic은 Google에서 색인된 콘텐츠를 제거했다고 밝혔으며, 회사는 향후 유출을 방지하기 위해 공유 메커니즘을 검토할 것으로 보입니다. 사용자는 Claude 채팅에서 민감한 정보를 공유하지 말고, 채팅 URL을 검색하여 대화가 노출되었는지 확인하는 것이 좋습니다. Google은 AI 플랫폼의 공유 링크 색인에 대해 더 엄격한 통제를 시행할 수도 있습니다.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.