뉴스 목록귀하의 AI 챗봇이 Meta, TikTok 및 Google에 대화를 유출하고 있을 수 있습니다
Decrypt2026-05-07 18:06:46

귀하의 AI 챗봇이 Meta, TikTok 및 Google에 대화를 유출하고 있을 수 있습니다

ORIGINALYour AI Chatbot May Be Leaking Your Chats to Meta, TikTok and Google
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯4324 자
요약 - IMDEA Networks의 연구원들은 ChatGPT, Claude, Grok, Perplexity에 Meta, Google, TikTok의 도구를 포함한 13개 이상의 타사 추적기가 내장되어 있음을 발견했습니다. - Grok이 가장 심각했습니다. 게스트 대화는 기본적으로 공개되며, TikTok의 추적기는 Open Graph 메타데이터를 통해 대화 내용을 그대로 수신했습니다. - 쿠키 거부가 항상 도움이 되는 것은 아닙니다. AI 챗봇에 무언가를 입력할 때, 여러분은 아마도 그 대화가 자신과 기계 사이에만 머물 것이라고 생각할 것입니다. 하지만 이는 틀린 생각이며, 새로운 연구는 누가 그 대화를 엿듣고 있는지 정확히 밝혀냈습니다. IMDEA Networks Institute의 연구원들은 5월 4일, ChatGPT, Claude, Grok, Perplexity 등 4대 AI 어시스턴트 모두가 Meta, Google, TikTok을 포함한 타사 광고 및 분석 서비스와 데이터를 몰래 공유하고 있다는 연구 결과를 발표했습니다. LeakyLM이라 불리는 이 프로젝트는 이들 플랫폼 전반에 걸쳐 13개 이상의 추적기가 내장되어 있음을 확인했습니다. 이 중 사용자에게 명확한 언어로 공개된 것은 하나도 없습니다. 이렇게 생각해보십시오. 채팅을 열 때마다 웹페이지에 내장된 보이지 않는 소프트웨어 도구가 광고 네트워크로 정보를 보냅니다. 즉, 사용자가 누구인지, 어떤 페이지에 있는지, 때로는 무엇을 입력했는지에 대한 세부 정보를 전송하는 것입니다. 실제로 유출되는 정보 가장 기본적인 유출은 특정 채팅을 가리키는 웹 주소인 대화 URL입니다. 무해하게 들릴지 모르지만, 문제는 여러 플랫폼이 이러한 URL을 기본적으로 공개 상태로 설정한다는 점입니다. 즉, 링크를 가진 사람은 누구나 로그인 없이 대화 내용을 읽을 수 있습니다. 이러한 URL이 Meta나 Google의 광고 시스템으로 전송되면, 해당 기업들은 사용자의 채팅에 접근하여 읽을 수 있는 권한을 얻게 됩니다. 연구원들은 "URL 유출은 단순한 메타데이터 유출이 아니라 대화 내용 자체가 유출되는 것과 다름없다"고 말합니다. xAI가 개발한 Elon Musk의 AI 챗봇 Grok이 가장 많이 노출되어 있습니다. 이 플랫폼에서 게스트 대화는 기본적으로 공개되며, 읽기 위해 로그인이 필요하지 않습니다. TikTok의 추적기는 URL뿐만 아니라 Open Graph 메타데이터(링크 공유 시 미리보기 이미지를 생성하는 데 사용되는 표준)를 통해 대화 내용을 그대로 수신했습니다. 기본적으로 TikTok의 시스템이 대화 내용을 스크린샷으로 받은 셈입니다. Claude(Anthropic)와 ChatGPT(OpenAI)는 더 강력한 접근 제어를 갖추고 있어, 사용자가 공유를 선택하지 않는 한 채팅은 공개되지 않습니다. 하지만 이들 역시 대화 URL과 광고 쿠키 같은 식별 데이터를 Meta와 Google로 전송합니다. Claude의 경우, 해당 데이터는 브라우저를 통하지 않고 Anthropic 자체 서버를 통해 11개의 광고 플랫폼으로 전달되므로 광고 차단기로는 이를 막을 수 없습니다. Perplexity는 지난달 Meta 추적기를 제거했습니다. 사용자가 할 수 있는 조치 이 연구는 Meta나 Google이 실제로 누군가의 채팅을 읽었다는 증거를 찾지는 못했다고 인정합니다. 그러나 그렇게 할 수 있는 인프라는 존재하며 데이터는 전송되고 있습니다. 연구원들은 "연구된 LLM들은 대화 가시성을 제한하는 개인정보 보호 설정을 제공하지만, 실제 적용되는 것보다 더 강력한 보호가 이루어지는 것처럼 사용자를 오도할 수 있다"고 주장합니다. "대화가 추적기에 의해 읽혔다는 증거는 아직 없지만, 퍼머링크가 확산되고 이를 읽을 수 있는 기능이 존재하므로 잠재적 위험은 분명합니다." AI 플랫폼이 개인정보 보호 문제로 조사를 받은 것은 이번이 처음이 아닙니다. Decrypt가 지난달 보도했듯이, Claude는 최근 신규 구독자에게 정부 발급 신분증 인증을 요구하기 시작했으며, 이는 감시 우려로 인해 ChatGPT에서 넘어왔던 개인정보 보호 중시 사용자들로부터 반발을 샀습니다. 현재로서는 실질적인 조치가 제한적입니다. Grok의 경우 설정에서 대화 가시성을 제한하고 이미 공유한 링크는 명시적으로 취소하십시오. Claude의 경우 필수적이지 않은 쿠키를 거부하면 최소한 Meta Pixel은 비활성화됩니다. Perplexity에서는 대화를 Private으로 설정하십시오. ChatGPT의 경우 가능한 한 쿠키를 거부하면 노출을 줄일 수 있지만, 로그인한 무료 사용자의 경우 Google Analytics는
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (Decrypt)
🔍과거 유사 사건· 키워드 + 종목 매칭4 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:9772fa38e2
출처:Decrypt
발행:2026-05-07 18:06:46
분류:일반 · 도출된 분류 neutral
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글