HomeAIAI 계정 보안 격차: Claude는 이메일 로그인 링크에만 의존합니다

AI 계정 보안 격차: Claude는 이메일 로그인 링크에만 의존합니다

ChatGPT, Claude 또는 Perplexity 계정 안에 다른 누군가가 몰래 들어와 있는지 궁금해한 적이 있다면, 그건 괜한 걱정이 아니다. 이제는 이들 챗봇이 개인 대화, 저장된 문서, 민감한 프롬프트를 보관하고 있어, 틈만 보이면 해커들이 악용할 수 있기 때문에, AI 계정 보안은 이미 이메일을 보호하거나 은행 로그인 정보를 지키는 것만큼이나 중요해졌다. TechCrunch는 각 주요 AI 플랫폼이 의심스러운 로그인 내역을 확인하고, 이상 징후가 보일 때 계정을 잠그는 방법을 자세히 정리해 두었다.

핵심 요약

  • 해커들은 다른 온라인 서비스와 마찬가지로 ChatGPT, Claude, Perplexity를 포함한 AI 플랫폼 계정을 노리고 침입을 시도할 수 있다.
  • ChatGPT와 Perplexity에는 다중 인증(멀티팩터 인증)이 제공되지만, Claude는 비밀번호 대신 이메일 로그인 링크만을 사용한다.
  • ChatGPT와 Claude는 모두 사용자가 활성 세션을 확인하고 의심스러운 기기에서 로그아웃할 수 있게 해 주지만, Perplexity는 세션 세부 정보를 숨기는 대신 한 번에 모든 세션에서 로그아웃하는 기능만 제공한다.
  • ChatGPT 사용자는 이메일로 전송되는 6자리 코드를 이용해 비밀번호를 재설정할 수 있지만, Claude는 애초에 재설정할 비밀번호가 없다.
  • 이들 플랫폼 중 어느 곳에서든 계정이 침해되었다고 의심되면, 가장 빠른 첫 조치는 모든 기기에서 로그아웃하는 것이다.

AI 플랫폼 계정은 해커들의 표적이다

AI 챗봇은 소셜 미디어 계정, 이메일 인박스 또는 메신저 앱을 노리는 것과 같은 위협에서 자유롭지 않다. TechCrunch의 사이버보안 보도에 따르면, 다른 온라인 서비스와 마찬가지로 해커들은 계정을 침해인기 AI 플랫폼인 ChatGPT, Claude, Perplexity 등에 침입할 수 있다. 이는 처음에는 대수롭지 않게 느껴질 수 있지만, 실제로는 이들 플랫폼이 개인 또는 업무용 대화 기록, 업로드된 파일, 계정에 연결된 결제 정보 등을 장기간 저장하는 경우가 많기 때문에 매우 중요하다.

TechCrunch는 사용자가 이들 플랫폼 중 하나의 계정이 침해되었다고 의심할 때 스스로를 보호할 수 있도록 돕는 종합 가이드를 만들었다. 이는 해당 매체가 다른 주요 인터넷 서비스에 대해 공개해 온 유사한 보안 안내를 바탕으로 한다. 이 가이드는 실질적인 질문에 초점을 맞춘다. “지금 당장, 내 AI 계정이 안전한지 실제로 어떻게 확인할 수 있을까?”

AI 플랫폼에서 활성 세션을 확인·관리하는 방법

세 플랫폼 모두 계정이 어디에서 로그인되어 있는지 확인하거나 관리할 수 있는 방법을 제공하지만, 서비스마다 제공되는 정보의 수준은 꽤 다르다. 활성 세션을 점검하는 것은 더 큰 문제로 번지기 전에 무단 로그인을 찾아내는 가장 직접적인 방법이다.

ChatGPT에서 세션 확인 및 로그아웃하기

누군가가 ChatGPT 계정에 침입했는지 확인하려면, 브라우저에서 ChatGPT를 연 뒤 왼쪽 하단의 사용자 이름을 클릭하고, Settings(설정)으로 이동한 다음 Security and Login(보안 및 로그인), 이어서 Active Sessions(활성 세션)을 선택한다. 그러면 현재 계정에 로그인되어 있는 모든 기기가 표시된다. 낯선 기기가 보이면, 해당 기기만 개별적으로 로그아웃할 수도 있고, Log out all(모두 로그아웃)을 클릭해 한 번에 모든 세션을 종료할 수도 있다.

Claude에서의 세션 관리

Claude에서는 절차가 비슷하지만 다른 메뉴에 위치해 있다. 브라우저에서 Claude를 열고 사용자 이름을 클릭한 뒤, Settings(설정)으로 이동하고, 이어서 Account(계정)을 선택하면 Active sessions(활성 세션)이 표시된다. 인식하지 못하는 세션 위에 마우스를 올리면 세로 점 세 개가 나타나며, 여기에서 해당 세션에 대해 Log out(로그아웃)하거나 종료(Terminate)하는 옵션을 선택할 수 있다. 사용자는 또한 “Log out of all devices(모든 기기에서 로그아웃)”를 선택해 한 번에 모든 세션을 정리할 수 있다.

Perplexity의 세션 제어

Perplexity는 작동 방식이 다르다. 이 AI 기반 검색 엔진은 어디에서 로그인되어 있는지 보여주지 않기 때문에, 확인할 수 있는 기기 목록이 없다. 대신, 무단 접근이 걱정되는 사용자는 사용자 이름을 클릭해 전체 설정(All settings)을 연 뒤, “Sign out of all sessions(모든 세션에서 로그아웃)”을 클릭하고, 이어서 Confirm(확인)을 누르면 된다. 이는 ChatGPT나 Claude의 세션 목록에 비해 다소 거친 도구지만, 여전히 다른 사람이 로그인해 있을 수 있는 연결을 끊는다는 동일한 목표를 달성한다.

세 서비스 모두에서, 계정이 침해되었다고 의심되는 순간, 정확히 어떻게 침입이 이뤄졌는지 파악하기 전에 모든 기기에서 로그아웃하는 것이 권장되는 조치다.

인증 및 비밀번호 관리의 차이점

세 플랫폼은 로그인 방식을 동일하게 처리하지 않으며, 이러한 차이는 각 플랫폼을 어떻게 보호해야 하는지에 직접적인 영향을 미친다. 다중 인증(멀티팩터 인증)은 비밀번호 외에 두 번째 인증 단계를 추가해 보안을 강화하는 기능으로, ChatGPT와 Perplexity에서 사용을 권장하며 실제로 제공되지만, Claude는 이를 전혀 지원하지 않는다.

다중 인증과 패스워드리스 로그인

Claude는 Anthropic의 챗봇이 아예 비밀번호를 사용하지 않기 때문에 MFA를 제공하지 않는다. 비밀번호를 요구하는 로그인 화면 대신, Claude는 계정의 이메일 주소로 로그인 링크를 직접 전송한다. 따라서 Claude 사용자에게는 이메일 계정 보안이 사실상 1차 방어선이 된다. 누군가가 인박스를 장악하면, Claude 로그인도 함께 장악하는 셈이다.

이는 플랫폼 간 가장 눈에 띄는 차이점 중 하나다. ChatGPT와 Perplexity 사용자는 AI 플랫폼에 대해 추가적인 다중 인증 계층의 보호를 받을 수 있는 반면, Claude 사용자는 전적으로 이메일 제공업체의 보안 강도에 의존해야 한다.

ChatGPT에서 비밀번호 재설정 절차

ChatGPT에서 비밀번호를 변경하려면 먼저 계정에서 로그아웃해야 한다. ChatGPT 로그인 페이지에서 Log in(로그인)을 클릭하고 이메일 주소를 입력한 뒤, Forgot password(비밀번호를 잊으셨나요)를 선택하고 Continue(계속)를 누른다. 그러면 ChatGPT가 6자리 코드를 이메일로 보내며, 이 코드를 로그인 페이지에 입력한 후 새 비밀번호를 설정한다. 이메일에는 공식 안내와 함께 “reset your password(비밀번호 재설정)” 링크도 포함되어 있어, 동일한 절차를 완료할 수 있는 두 번째 방법을 제공한다.

전용 보안 가이드가 중요한 이유

AI 챗봇이 개인 메모, 업무 문서, 민감한 프롬프트를 보관하는 저장소가 되면서, 해킹된 ChatGPT 계정이나 낯선 Claude 로그인 여부를 확인하는 일은 더 이상 일부 보안 전문가만의 관심사가 아니라 실제로 유용한 실생활 기술이 되었다. TechCrunch의 ChatGPT, Claude, Perplexity에 대한 단계별 설명은 막연한 조언 대신 구체적인 체크리스트를 제공하며, 각 플랫폼에서 어떤 메뉴를 열고 어떤 버튼을 눌러야 하는지까지 차근차근 안내한다.

플랫폼 전반에 걸친 단계별 보호

이 가이드의 핵심 메시지는 단순하다. 활성 세션을 정기적으로 확인하고, 비밀번호가 필요한 곳에서는 비밀번호 관리 프로그램에 저장된 고유한 비밀번호를 사용하며, 제공되는 곳에서는 반드시 다중 인증을 활성화하라는 것이다. 이 글은 해킹, 사이버보안, 감시, 프라이버시를 다루는 TechCrunch의 시니어 라이터 로렌초 프란체스키-비키에라이(Lorenzo Franceschi-Bicchierai)가 작성해, 새로운 AI 도구의 낯선 보안 설정을 탐색하는 일반 사용자에게 신뢰할 만한 참고 자료가 된다.

FAQ

내 ChatGPT 계정이 해킹되었는지 어떻게 확인할 수 있나요?

브라우저에서 ChatGPT를 연 뒤 설정(Settings)으로 이동하고, Security and Login(보안 및 로그인)을 선택한 다음 Active Sessions(활성 세션)을 눌러 어떤 기기들이 로그인되어 있는지 확인한다. 여기에서 의심스러운 기기만 개별적으로 로그아웃하거나, 한 번에 모든 세션에서 로그아웃할 수 있다.

Claude는 로그인에 비밀번호를 사용하나요?

아니요. Claude는 비밀번호를 요구하지 않고, 로그인 링크를 이메일 주소로 직접 보내는 패스워드리스 로그인 시스템을 사용한다.

이들 AI 플랫폼 모두에서 다중 인증을 사용할 수 있나요?

다중 인증은 ChatGPT와 Perplexity에서 사용할 수 있지만, 이메일 기반 로그인 링크에 의존하는 Claude에서는 제공되지 않는다.

Perplexity에서 무단 접근이 의심되면 어떻게 해야 하나요?

설정 메뉴에서 모든 세션에서 로그아웃(Sign out of all sessions)을 실행한 뒤, 이메일 주소와 전송받은 고유한 6자리 코드를 사용해 다시 로그인한다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”내 ChatGPT 계정이 해킹되었는지 어떻게 확인할 수 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”브라우저에서 ChatGPT를 연 뒤 설정(Settings)으로 이동하고, Security and Login(보안 및 로그인)을 선택한 다음 Active Sessions(활성 세션)을 눌러 어떤 기기들이 로그인되어 있는지 확인한다. 여기에서 의심스러운 기기만 개별적으로 로그아웃하거나, 한 번에 모든 세션에서 로그아웃할 수 있다.”}},{“@type”:”Question”,”name”:”Claude는 로그인에 비밀번호를 사용하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니요. Claude는 비밀번호를 요구하지 않고, 로그인 링크를 이메일 주소로 직접 보내는 패스워드리스 로그인 시스템을 사용한다.”}},{“@type”:”Question”,”name”:”이들 AI 플랫폼 모두에서 다중 인증을 사용할 수 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”다중 인증은 ChatGPT와 Perplexity에서 사용할 수 있지만, 이메일 기반 로그인 링크에 의존하는 Claude에서는 제공되지 않는다.”}},{“@type”:”Question”,”name”:”Perplexity에서 무단 접근이 의심되면 어떻게 해야 하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”설정 메뉴에서 모든 세션에서 로그아웃(Sign out of all sessions)을 실행한 뒤, 이메일 주소와 전송받은 고유한 6자리 코드를 사용해 다시 로그인한다.”}}]}

이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST