Claude 사용자가 의도적으로 링크로 공유한 대화들이 주말 동안 일반 검색 결과처럼 노출됐으며, site:claude.ai/share라는 단일 검색어만으로도 찾을 수 있었습니다.
무엇이 발견됐나
r/ClaudeAI의 이용자들이 이 문제를 처음 제기하며, 공유된 채팅이 Google, Bing, Brave에 걸쳐 색인됐다고 보고했습니다. 확인된 원인은 평범하지만 구체적입니다. "링크로 공유" 페이지에 크롤러에게 해당 페이지를 건너뛰라고 알리는 메타데이터인 noindex 태그가 없었습니다. Google의 결과는 곧 대부분 사라졌고, 해당 페이지들은 Bing과 Brave에서는 더 오래 남아 있었습니다.
이것은 침해가 아닙니다
해킹된 것도 아니고 계정이 침해된 것도 아닙니다. 관련된 모든 페이지는 사용자가 공유 링크를 생성해 스스로 게시하기로 선택한 것이었습니다. 실패한 것은 색인 통제였습니다. 즉, "링크를 가진 누구나"와 "검색창만 가진 누구나" 사이의 차이가 무너진 것입니다. 이를 사적 대화 유출로 규정하는 것은 실제로 벌어진 사건과는 다른 사건을 설명하는 셈입니다.
무엇이 확인됐고 무엇이 아닌가
색인 사실은 여러 매체를 통해 확인됐습니다. 그러나 자극적인 부분은 확인되지 않았습니다. 노출된 채팅에 암호화폐 지갑 관련 자료와 자격 증명이 포함됐다는 보도는 Reddit 게시물에서 나온 것이며, 규모 추정치는 누가 집계하느냐에 따라 수백 건에서 수천 건까지 엇갈립니다. 어느 쪽도 독립적으로 검증되지는 않았습니다.
Anthropic은 아무 말도 하지 않았습니다
회사 측의 공식 입장은 없습니다. "Anthropic이 이를 수정했다"는 것은 결과가 사라진 데서 끌어낸 추정일 뿐, 확인된 조치는 아닙니다. 색인 해제는 Google이 자체적으로 처리한 것일 수도 있습니다. 자신의 노출을 직접 차단하고 싶은 이용자는 Settings → Privacy → Shared Chats에서 바로 조치할 수 있으며, 링크는 비공개로 전환되기 전까지 URL을 가진 누구에게나 그대로 열려 있습니다.
OpenAI가 먼저 했습니다
이 양상은 2025년 공개된 ChatGPT 대화가 검색에 노출됐던 사례와 거의 정확히 같습니다. 당시 OpenAI는 공유 기능을 아예 제거했습니다. 같은 기본 설정을 제공한 두 번째 연구소가 이제 같은 실수를 저지른 셈입니다.
