ToolNavs 유용한 AI 도구 찾기
도구 제출 로그인
돌아가기 AI 정보
AI 챗봇 9종, 대화 제목·프롬프트를 제3자에 유출…IMDEA 논문 지적

AI 챗봇 9종, 대화 제목·프롬프트를 제3자에 유출…IMDEA 논문 지적

AI 정보 • Admin • • 8 회 조회

2026년 9월 29일, 스페인 IMDEA Networks 연구팀이 체계적인 개인정보 분석 논문 'Prompt like a Butterfly, Sting like a Tracker'를 공개했다. ChatGPT, Claude, Grok, DeepSeek, Gemini, Perplexity, Copilot, Mistral, Meta AI 등 9개 주요 대화형 AI 서비스의 웹·모바일 클라이언트를 정적·동적 방식으로 검증한 것이다. 결론은 명확하다. 여러 사업자가 대화에서 생성된 제목, 프롬프트, 심지어 스크린샷을 광고 ID, 해시된 이메일, 추적 쿠키 등 영속 식별자와 함께 제3자 광고·추적 서비스에 넘기고 있었다.

논문이 지적한 네 가지 문제

첫째, 범위가 예상보다 넓다. 연구에서 관찰된 제3자 도메인은 124개, 44개 조직에 속했고 그중 34곳이 광고·추적 서비스였다. 테스트 대상 거의 모든 서비스가 최소 하나의 제3자 트래커와 통신했다. 둘째, 유출되는 것은 메타데이터만이 아니다. 제목, 프롬프트, 스크린샷 같은 '대화 파생물'이 제3자에게 전송되며, 장기적으로 사용자와 연결 가능한 영속 식별자를 동반하는 경우가 많다. 셋째, 쿠키 동의 팝업과 유료 구독의 보호 효과는 제한적이다. 동의 대화상자를 클릭하든 유료 회원이 되든 유출은 계속된다. 넷째, 일부 사업자의 대화 공유 링크는 기본적으로 공개되어 있고 접근 제어가 없다. 연구진은 '카나리아 토큰'을 이용해 공유된 대화가 이후 분산된 제3자 인프라에서 실제로 접근된 것을 확인했다.

왜 지금 이런 연구가 나오는가

배경에는 대형 모델 업체들이 광고를 새로운 비즈니스 모델로 삼으려는 움직임이 있다. 논문은 로이터 보도를 인용해 OpenAI가 2026년 초 광고 기술 기업 Criteo와 제휴해 미국 ChatGPT 무료 사용자를 대상으로 광고 시범 운영에 들어갔다고 지적한다. 채팅창에 광고가 들어서기 시작하면 기존 인터넷의 추적 인프라가 대화 속으로 따라 들어오는 것은 당연한 수순이다. 연구진은 이러한 관행을 GDPR와 ePrivacy 지침 틀에서도 평가했고, 영향을 받은 업체와 유럽 각국 데이터 보호 당국에 책임 있는 공개를 마쳤다.

일반 사용자에게 주는 의미

기본 가정을 바꿔야 한다. 채팅 기록은 '나와 AI만 아는 것'이 아니다. 적어도 일부 서비스에서는 제목과 프롬프트가 광고 생태계로 흘러들어가므로, 건강 상담·연봉 협상·사업 계획 같은 민감한 대화는 더욱 주의해야 한다. 둘째, 공유 링크를 조심해야 한다. 공개된 대화 고유 링크는 트래커가 전문을 읽을 수 있으므로 공유 전 링크 권한을 확인하라. 셋째, 유료라고 프라이버시가 보장되는 것은 아니다. 논문은 구독 등급의 보호가 제한적이라고 명시했다. 채팅 기록 개인정보 논란은 이전에도 있었다. 대화 데이터가 자산이 되면 그것을 노리는 것은 모델 업체만이 아니다.

추천 도구

더보기