Anthropic의 Claude 챗봇에는 사용자가 공개 링크를 생성하여 대화를 공유할 수 있는 기능이 있습니다. 하지만 2026년 7월 26일 주말에 사용자는 이러한 공유 채팅 중 일부가 Google 검색에 의해 색인화되어 누구나 비공개 대화를 검색할 수 있다는 사실을 발견했습니다. Anthropic은 이 문제가 CyberSecurityNews, gbhackers, International Business Times 및 India Today에서 보도되자 7월 27일에 대응했습니다.
이번 사건은 AI 플랫폼의 편의 기능이 숨겨진 개인 정보 보호 비용을 수반할 수 있다는 점을 일깨워주는 사건으로, AI 산업이 데이터 보안과 사용자 신뢰를 어떻게 처리하는지에 대한 폭넓은 인식이 가미된 가운데 발생했습니다.
공유 기능 작동 방식
Claude에는 공개적으로 액세스 가능한 대화 URL을 생성하는 공유 옵션이 포함되어 있어 사용자가 동료, 고객 또는 친구와 AI 채팅을 배포할 수 있습니다. 링크는 제어된 공유를 위한 것입니다. 즉, 사용자가 특정 사람에게 링크를 보내면 해당 사람이 교환 내용을 읽을 수 있습니다.
gbhackers의 보고에 따르면 문제는 이러한 공유 페이지에 검색 엔진이 페이지를 크롤링하거나 저장하지 않도록 지시하는 표준 지침인 효과적인 "NOINDEX" 제어가 부족한 것으로 나타났다는 것입니다. 이러한 보호 장치가 없으면 Google과 같은 검색 엔진은 공개 포럼, 소셜 미디어 게시물, 웹 페이지 등 크롤링 가능한 위치에 게시된 공유 대화의 전체 콘텐츠를 자유롭게 찾아 색인을 생성할 수 있었습니다.
노출된 내용
Reddit 스레드는 먼저 문제를 표시했으며 후속 보고에서는 색인된 결과에 법적 전략, 엔지니어링 문제 해결, 독점 소스 코드 및 개인 문제와 같은 민감한 주제에 대한 논의가 포함되어 있음을 나타냈습니다. International Business Times는 일부 표면 대화에 API 키와 개인 데이터가 포함되어 있다고 보고했습니다.
핵심 문제는 무단 계정 액세스가 아닙니다. gbhackers가 지적했듯이 문제는 오히려 사용자가 공개 URL을 통해 공유한 콘텐츠의 "의도하지 않은 검색 가능성"입니다. 많은 사람들은 링크를 적극적으로 배포하지 않는 한 링크가 여전히 모호하다고 가정합니다. 검색 엔진 인덱싱은 이러한 가정을 깨뜨리고 소수의 청중에게 알려진 링크를 낯선 사람이 간단한 쿼리를 통해 찾을 수 있는 것으로 바꿔줍니다.
색인이 생성되면 연구원, 경쟁업체, 채용 담당자, 채용 담당자 또는 노출된 자격 증명과 같은 비밀을 찾는 위협 행위자가 이러한 대화에 액세스할 수 있습니다.
Anthropic의 반응
Anthropic은 TweakTown, India Today 및 기타 매체에서 보도한 대로 2026년 7월 27일에 응답했습니다. 회사는 이전에 개인정보 보호와 안전을 핵심 가치로 강조해 왔으며, 색인 문제는 그러한 포지셔닝에 반하는 것입니다. 회사의 수정 사항에 대한 자세한 내용은 아직 밝혀지지 않았지만 이 유형의 문제에 대한 일반적인 해결 방법에는 공유 페이지에 적절한 'noindex' 지시어와 'X-Robots-Tag' 헤더를 추가하고 Google에 이미 색인이 생성된 URL을 삭제하도록 요청하고 공유 페이지를 기본적으로 크롤링할 수 있는지 여부를 검토하는 것이 포함됩니다.
Anthropic은 공유된 대화가 검색 결과에 나타났다는 점에 대해 이의를 제기하지 않았습니다. 회사의 대응은 업계의 다른 곳에서 이전에 발생한 사건에서 볼 수 있었던 것과 동일한 플레이북을 따랐습니다.
익숙한 패턴
AI 챗봇의 공유 기능이 검색결과에 유출된 것은 이번이 처음이 아니다. gbhackers 보고서는 이 사건이 "공개적으로 공유된 ChatGPT 대화와 관련된 이전 사례를 연상시킨다"고 지적했습니다. 여기서 OpenAI 협업 페이지는 검색 엔진에 의해 유사하게 색인화되었습니다.
두 상황 모두 근본 원인은 동일합니다. 즉, 링크를 공유할 수 있도록 설계된 기능이 검색 엔진이 도달할 수 있는 모든 것을 크롤링하고 색인화하는 현실과 충돌합니다. 실패는 기술적 문제(noindex 컨트롤 누락)이지만 제품 디자인 문제이기도 합니다. 페이지가 공개 웹에 있으면 "내가 링크를 제공한 사람만 찾을 수 있다"는 기본 가정은 더 이상 안전하지 않습니다.
클로드 외에도 중요한 이유
이 에피소드는 소비자 AI 도구의 구조적 긴장을 강조합니다. 법적 논쟁 초안 작성, 코드 붙여넣기, 의료 또는 금융 문제 논의 등 민감한 작업에 챗봇이 점점 더 많이 사용되고 있지만, 챗봇의 공유 및 데이터 처리 제어가 사람들이 실제로 사용하는 방식과 항상 보조를 맞추지는 못합니다. Pew Research Center의 2024년 연구에 따르면 AI 도구를 사용하는 근로자 중 상당수가 회사 기밀 정보를 입력하는 것으로 나타났습니다.
해당 세션의 출력이 검색 엔진의 색인에 포함될 수 있는 경우 위험은 개인 사용자를 넘어 고용주, 고객 및 대화에 정보가 나타나는 다른 모든 사람에게까지 확대됩니다.
사용자가 자신을 보호할 수 있는 방법
플랫폼이 기본적으로 공유 링크를 색인화할 수 없게 만들 때까지 보안 전문가는 몇 가지 예방 조치를 권장합니다.
- 공유 링크가 공개라고 가정합니다. 공유 AI 대화를 공개 소셜 미디어 게시물을 처리하는 방식으로 처리합니다.
- 공유하기 전에 비밀을 제거하세요. 공유 링크를 생성하기 전에 채팅에서 API 키, 비밀번호, 독점 코드 및 개인 데이터를 제거하세요.
- 크롤링 가능한 위치에서 링크를 공유하지 마세요. 공개 포럼이나 색인화된 웹페이지에 공유 URL을 게시하면 검색 엔진이 해당 URL을 찾도록 유도합니다.
- 이미 색인이 생성된 내용을 확인하세요. Google에서 자신의 공유 URL을 검색하면 대화가 크롤링되었는지 여부를 알 수 있습니다.
AI 플랫폼의 더 큰 그림
Claude 색인 생성 사건은 개인 정보 보호 및 안전을 이유로 AI 회사에 대한 철저한 조사의 순간에 발생합니다. AI법에 따라 유럽 연합의 규제 기관은 AI 시스템이 개인 데이터를 처리하는 방법에 대한 규칙을 강화하고 있으며 여러 국가의 데이터 보호 당국은 챗봇 데이터 관행에 대한 조사를 시작했습니다.
AI 경쟁에서 안전 중심의 대안으로 스스로를 홍보하는 Anthropic의 경우 이와 같은 에피소드는 브랜드 약속을 테스트합니다. 누락된 컨트롤을 추가하고, 색인화된 페이지를 제거하고, 사용자와 명확하게 소통함으로써 신속하고 투명하게 대응하는 회사의 능력은 사고로 인한 신뢰 비용을 결정합니다.
업계에 대한 더 넓은 교훈은 간단합니다. 콘텐츠를 공유 가능하게 만드는 기능은 기본적으로 해당 콘텐츠를 검색 엔진이 노출하기 어렵게 만들어야 한다는 것입니다. 그 격차가 존재하는 한, 공유된 AI 대화는 사용자가 전혀 예상하지 못했던 곳에서 계속해서 나타날 것입니다.
AI보다 앞서 나가세요
이와 같은 개인 정보 보호 및 보안 관련 이야기는 빠르게 움직이며 기업의 대응에 따라 세부 사항도 바뀌는 경우가 많습니다. AI 안전, 데이터 사고, 해당 분야를 형성하는 플랫폼에 대한 지속적인 보고를 보려면 당사 홈페이지를 북마크에 추가하고 https://aibuzzwire.news에서 AI 뉴스를 더 읽어보세요 →.
