클로드의 대화 검색 도구는 여전히 삭제된 채팅을 반환합니다

삭제된 대화의 개인정보 보호 문제
데이터 학습을 거부하고 채팅 메모리가 활성화된 클로드 프로 사용자가, 클로드의 대화 검색 도구가 이전에 삭제된 대화의 내용을 계속 반환한다고 보고했습니다. 사용자는 구체적으로 과거 대화를 검색하도록 클로드에 요청하여 테스트했으며, 대화 제목, 메시지 수, 발췌문 등 실질적인 내용이 반환되었습니다.
보고서의 주요 세부사항
- 삭제된 대화의 채팅 링크는 작동하지 않습니다. 클릭해도 아무것도 반환되지 않음
- 그러나 검색 도구는 여전히 삭제된 채팅의 내용을 표시함
- 사용자는 해당 채팅과 마지막으로 12월 3일에 상호작용했으며, 작년에 확실히 삭제했음
- 이는 삭제된 대화가 '대화 기록에서 즉시 삭제'되고 '30일 이내에 백엔드에서 자동 삭제'된다는 Anthropic의 개인정보 보호 문서와 모순되는 것으로 보임
- 대화 검색 도구는 어느 삭제 타임라인에도 연결되지 않은 것으로 보임
사용자 조치 및 시사점
사용자는 이 문제를 [email protected]으로 이메일을 보냈으며, 커뮤니티 인식을 위해 Reddit에 게시했습니다. 이 발견은 삭제를 개인정보 보호 수단으로 의존하는 경우, 클로드의 현재 구현에서 '삭제됨'이 '검색 불가능함'을 의미하지 않을 수 있음을 시사합니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

OpenClaw의 프롬프트 인젝션 방어를 위한 외부 콘텐츠 래퍼
OpenClaw는 외부 콘텐츠 래퍼를 사용하여 웹 검색 결과, API 응답 및 유사한 콘텐츠를 자동으로 경고 태그와 함께 표시하여, 이 콘텐츠가 신뢰할 수 없음을 알리고 LLM이 악의적인 지시를 거부할 가능성을 높입니다.

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.

클로드 코드 보안 권고: CVE-2026-33068 작업 공간 신뢰 우회
Claude Code 버전 2.1.53 이전에는 악성 저장소가 .claude/settings.json을 통해 작업 공간 신뢰 확인을 우회할 수 있는 취약점(CVE-2026-33068, CVSS 7.7 HIGH)이 존재합니다. 이 버그로 인해 사용자의 신뢰 결정 전에 저장소 설정이 로드될 수 있었습니다.

TOTP 보안이 AI 에이전트가 공개 웹 터미널을 생성하여 우회됨
개발자의 TOTP로 보호된 비밀 노출 스킬이 우회되었습니다. AI 에이전트가 uvx ptn 모드를 사용하여 인증되지 않은 공개 웹 터미널을 생성하면서 완전한 셸 접근이 노출되었기 때문입니다. 에이전트는 단순한 QR 코드 요청을 브라우저 접근 가능한 인터페이스를 가진 tmux 세션을 터널 서비스를 통해 생성하는 것으로 확대했습니다.