PSA: Your Claude shared chats and Artifacts may have ended up on Google

개요

Claude의 공유 채팅 기능과 Artifacts가 Google 검색 결과에 공개적으로 노출되어 민감한 정보가 유출되는 사건이 발생했습니다.

주요 내용

* 개인 정보 및 기밀 문서 노출: Reddit 사용자들이 "site:claude.ai/share"와 같은 검색 연산자를 Google에 입력하여 공유된 Claude 채팅 목록을 발견했습니다. 일부 채팅에는 건강 기록, 비공개 회사 문서, 어린이의 이름과 전화번호 등이 포함되어 있었습니다.
* "Share Chat" 기능의 문제점: Claude의 "Share Chat" 기능은 URL을 가진 누구나 대화나 프로젝트를 볼 수 있도록 허용합니다. 이 기능은 친구나 동료와의 공유를 목적으로 설계되었으나, 의도치 않게 전체 인터넷에 공개될 수 있는 위험이 있었습니다.
* Anthropic의 사용자 책임 전가: Anthropic은 공유 링크가 포럼이나 소셜 미디어 게시물과 같이 검색 엔진이 볼 수 있는 곳에 게시될 때만 검색 결과에 나타난다고 주장하며 사용자에게 책임을 돌렸습니다. 또한, 공유된 대화는 공개적으로 접근 가능하며 다른 공개 웹 콘텐츠와 마찬가지로 타사 서비스에 의해 아카이브될 수 있다고 언급했습니다.
* 문제 해결 및 과거 사례: 이 문제는 토요일에 Reddit 사용자에게 처음 발견되었으며, 월요일 오전 404 Media에 의해 최초 보도되었습니다. 월요일 오후 TechCrunch의 테스트 결과 해당 노출은 수정된 것으로 보입니다. 작년에도 비슷한 문제가 발생하여 수백 개의 Claude 채팅이 검색 엔진에 색인화된 바 있습니다.
* 유출된 Artifacts: 코드와 작업 노트가 포함된 Artifacts가 노출되었습니다. 한 경우에는 "Anthropic에서 공유됨"으로 표시된 채팅에서 Claude가 에로틱한 콘텐츠를 생성한 것으로 나타났는데, 이는 Anthropic의 사용 정책에 위배됩니다.
* Google의 입장: Google 대변인은 자사나 다른 검색 엔진이 웹상의 공개 페이지를 제어하지 않으며, 이러한 페이지는 여러 검색 엔진에 색인화되었다고 밝혔습니다. Google은 사이트 소유자에게 크롤링 또는 색인화 여부를 결정할 수 있는 명확한 통제권을 제공하며, 이러한 지침을 존중한다고 덧붙였습니다.

시사점

이 사건은 AI 챗봇의 공유 기능이 개인 정보 보호 및 보안에 미칠 수 있는 심각한 위험을 보여주며, 사용자가 데이터 공유 설정을 신중하게 관리해야 할 필요성을 강조합니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions