AI 요약
앤트로픽(Anthropic)의 AI 챗봇 클로드(Claude) 공유 대화 링크가 구글 검색에 노출되는 개인정보 유출 사고가 발생했다. 암호화폐 지갑 키, 의료 기록, 아동 정보 등 민감 데이터가 포함된 대화가 검색됐으며, 원인은 ‘noindex’ 태그 누락으로 파악됐다. 앤트로픽은 신속 조치했으나 빙(Bing) 등 일부 검색엔진에서는 여전히 결과가 확인됐다.
핵심 포인트
- 사고 경위: ‘site:claude.ai/share’ 구글 검색 연산자로 클로드 공유 대화 목록 대량 노출 (레딧 이용자 최초 발견)
- 노출 데이터: 암호화폐 키, 의료 기록, 회사 내부 문서, 아동 이름·전화번호, 성인 콘텐츠 등 포함
- 원인: 공유 링크 페이지에 검색 엔진 차단용 ‘noindex’ 태그 및 x-robots-tag 헤더 누락
- 유사 사례: 오픈AI도 지난해 같은 실수로 공유 기능 자체를 폐지한 전력 있음
향후 전망
- AI 챗봇 공유 기능의 보안 및 프라이버시 정책 강화가 불가피하며, 유사 사고 재발 방지를 위한 업계 차원의 기술적·제도적 대응이 필요할 전망
