Anthropic의 Claude AI 비서는 일부 공개 공유 대화가 Google 검색 결과에 나타난다는 사실을 사용자들이 발견한 이후 다시 조사를 받게 되었습니다. 이번 사건은 AI 플랫폼이 AI 생성 콘텐츠의 프라이버시 및 보안 범위를 어떻게 전달하는지에 대한 우려를 다시 불러일으켰습니다.
올해 초 발생한 유출 사건에 이어, Anthropic은 사용자들이 비공개라고 믿었던 채팅이 그렇지 않다는 사실을 발견함에 따라 다시 비판의 중심에 섰습니다. 문제는 사용자가 대화 및 문서, 스프레드시트, 웹 앱, 기타 AI 생성 콘텐츠를 포함한 Artifacts에 대한 공개 URL을 생성할 수 있게 하는 Claude의 공유 기능에서 비롯되었습니다. 채팅은 기본적으로 비공개 상태를 유지하지만, 공개 링크를 생성하는 사람은 사실상 해당 콘텐츠를 공개 웹에 게시하는 것입니다. 그 결과, 일부 페이지가 Google 및 기타 검색 엔진에 의해 인덱싱되어 특정 검색을 통해 발견될 수 있게 되었습니다.
Anthropic은 사용자 대화가 포함된 디렉토리나 사이트맵을 검색 엔진에 제공하지 않는다고 언급하며, 공개 링크를 통해 의도적으로 공유된 채팅만 공개 웹에서 접근 가능해질 수 있음을 강조했습니다. 회사는 사용자가 공유 가능한 URL을 생성하기로 선택하지 않는 한 Claude 대화는 기본적으로 비공개 상태로 유지된다고 주장했습니다.
한편, Google은 웹사이트 운영자가 공개적으로 접근 가능한 페이지가 검색 엔진에 의해 인덱싱될지 여부를 제어할 책임이 있음을 재확인했습니다. 공개적으로 공유된 Claude 페이지에서 인덱싱을 방지하는 데 일반적으로 사용되는 'noindex' 메타데이터가 누락된 것이 발견되었으며, 이로 인해 일부 대화가 검색 결과에 나타나게 되었습니다.
보고에 따르면, 인덱싱된 여러 페이지에는 내부 계획 문서, 법적 논의 및 개인적인 대화를 포함한 민감한 자료가 포함되어 있을 수 있습니다. Claude가 사용자의 조치 없이 비공개 채팅을 노출했다는 징후는 없으나, 이번 사건은 공개 공유 기능이 제한된 액세스 협업 도구로 얼마나 쉽게 오해될 수 있는지를 보여줍니다. 유사한 우려가 공개적으로 접근 가능한 링크를 통해 사용자가 대화를 공유할 수 있도록 허용하는 다른 AI 플랫폼들에서도 이전에 제기된 바 있습니다.
이 모든 상황은 사용자들에게 비교적 간단한 즉각적인 해결책으로 이어집니다. 공유된 대화 링크는 명확한 보호 조치가 확실하게 마련되어 있지 않는 한 다른 모든 공개 웹페이지와 동일하게 취급되어야 합니다. 이번 사건은 생성형 AI 도구가 전문적이고 협업적인 워크플로우에 점점 더 통합됨에 따라, AI 플랫폼이 일반 사용자에게 '공유됨'과 '공개적으로 검색 가능함' 사이의 구분을 더 명확하게 만들어야 한다는 점을 다시 한번 상기시켜 줍니다.
|