클로드의 대화 검색 도구는 여전히 삭제된 채팅을 반환합니다

삭제된 대화의 개인정보 보호 문제
데이터 학습을 거부하고 채팅 메모리가 활성화된 클로드 프로 사용자가, 클로드의 대화 검색 도구가 이전에 삭제된 대화의 내용을 계속 반환한다고 보고했습니다. 사용자는 구체적으로 과거 대화를 검색하도록 클로드에 요청하여 테스트했으며, 대화 제목, 메시지 수, 발췌문 등 실질적인 내용이 반환되었습니다.
보고서의 주요 세부사항
- 삭제된 대화의 채팅 링크는 작동하지 않습니다. 클릭해도 아무것도 반환되지 않음
- 그러나 검색 도구는 여전히 삭제된 채팅의 내용을 표시함
- 사용자는 해당 채팅과 마지막으로 12월 3일에 상호작용했으며, 작년에 확실히 삭제했음
- 이는 삭제된 대화가 '대화 기록에서 즉시 삭제'되고 '30일 이내에 백엔드에서 자동 삭제'된다는 Anthropic의 개인정보 보호 문서와 모순되는 것으로 보임
- 대화 검색 도구는 어느 삭제 타임라인에도 연결되지 않은 것으로 보임
사용자 조치 및 시사점
사용자는 이 문제를 [email protected]으로 이메일을 보냈으며, 커뮤니티 인식을 위해 Reddit에 게시했습니다. 이 발견은 삭제를 개인정보 보호 수단으로 의존하는 경우, 클로드의 현재 구현에서 '삭제됨'이 '검색 불가능함'을 의미하지 않을 수 있음을 시사합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

엔도 패밀리어: AI 에이전트를 위한 객체-역량 샌드박스
Endo Familiar는 AI 에이전트를 위한 객체-권한 보안을 구현합니다: 에이전트는 초기에 아무런 권한도 없이 시작되며, 특정 파일이나 디렉토리에 대한 명시적 참조만 받고, 샌드박스 코드에서 더 좁은 권한을 파생할 수 있습니다.

Litellm PyPI 패키지가 위협받음: 악성 버전 1.82.8이 자격 증명을 유출시켰습니다
litellm PyPI 패키지가 OpenAI, Anthropic, Cohere 및 기타 LLM 제공업체에 대한 호출을 통합하는 기능을 제공하는데, 악성 버전 1.82.8로 약 1시간 동안 SSH 키, 클라우드 자격 증명, API 키 및 기타 민감한 데이터를 유출하는 방식으로 손상되었습니다.

에이전트 여권: AI 에이전트를 위한 신원 확인
Agent Passport는 Ed25519 인증과 JWT 토큰을 사용하는 오픈 소스 AI 에이전트 신원 확인 레이어로, 에이전트 사칭 문제를 해결합니다.

OpenClaw의 프롬프트 인젝션 방어를 위한 외부 콘텐츠 래퍼
OpenClaw는 외부 콘텐츠 래퍼를 사용하여 웹 검색 결과, API 응답 및 유사한 콘텐츠를 자동으로 경고 태그와 함께 표시하여, 이 콘텐츠가 신뢰할 수 없음을 알리고 LLM이 악의적인 지시를 거부할 가능성을 높입니다.