AI 비서가 내 정보를 몰래 흘린다? — Claude 취약점으로 보는 AI 에이전트 보안
AI 비서에게 저장해 둔 내 이름과 직장 정보가, 낯선 웹사이트가 남긴 지시 한 줄 때문에 알파벳 한 글자씩 빠져나갈 뻔한 일이 실제로 있었습니다.2026년 7월, 한 보안 연구자가 Claude의 web_fetch 기능에서 정보 유출 취약점을 시연해 공개했습니다.결론부터 말하면, 확인된 실제 피해는 없고(연구자 본인 계정 실험, 즉 PoC뿐) 이미 패치도 끝났습니다.이 글을 끝까지 읽으면 이런 일이 왜 벌어지는지, AI 비서를 쓰는 사람이 오늘 뭘 점검하면 되는지를 어려운 용어 없이 알 수 있습니다.핵심만 먼저. AI 에이전트 보안 사고는 대부분 "AI가 외부 사이트에 심부름 갔다가, 거기 적힌 지시를 주인 명령처럼 따라버리는" 구조입니다. 이번 Claude 취약점도 같은 패턴이고, 책임공개 후 곧바로 ..
AI 이야기/이게 뭐지?
2026. 7. 18. 11:47