Claude Code가 사용자의 이메일 주소를 시스템 프롬프트에 직접 삽입함
Claude Code injects your email address directly into system prompt
핵심 요약
Claude Code가 사용자의 동의 없이 개인 이메일 주소를 시스템 프롬프트에 자동으로 삽입하여 개인정보 유출 위험을 초래하고 있습니다.
- 개인정보 삽입 — 사용자의 이메일이 시스템 프롬프트에 기본값으로 포함됨
- 보안 우려 — LLM이 의도치 않게 개인정보를 외부로 유출할 가능성 제기
- 옵트아웃 부재 — 사용자가 이메일 삽입을 거부할 수 있는 설정이 없음
- 신뢰 문제 — Anthropic의 무분별한 개인정보 활용에 대한 개발자들의 비판
[블록 1/6] 제 요점은 이겁니다: 제 개인 이메일이 제 지식이나 동의 없이 시스템 프롬프트에 삽입되고 있다는 겁니다. 저는 이런 걸 요청한 적이 없고, 옵트아웃 옵션조차 없이 기본적으로 시스템 프롬프트에 개인정보(PII)를 자동으로 삽입하는 게 도대체 어떤 세상에서 괜찮은 건지 모르겠습니다.
[블록 2/6] 이건 익명화된 이메일 주소를 사용하도록 설정된 레포지토리에서, LLM(참고로 Opus 5)이 단순히 평소처럼 커밋하는 게 아니라 일반 설정 이메일을 덮어쓰고 제 개인 이메일을 대신 넣기로 결정하는 식의 개 같은 상황을 초래합니다.
[블록 3/6] 이 경우에는 적절한 설정과 Github 측의 엄격한 검사 덕분에 아무 일도 일어나지 않습니다.
[블록 4/6] 만약 당신이 공개 스트리머인데 당신의 주요 개인 이메일 주소가 모두에게 유출되는 걸 원치 않는 상황에서, 갑자기 모델이 그걸 뱉어내기로 결정한다면 어떡할 겁니까?
[블록 5/6] 이게 초래할 수 있는 다른 개 같은 상황들이 많을 거라고 확신합니다. 최소한 사람들이 옵트아웃할 수 있게는 해줘야죠.
[블록 6/6] Claude Code의 Github에 이슈를 제기했습니다. 이미 하나가 방치된 상태였고 5천 개 이상의 오픈 이슈가 있어서 큰 기대는 안 하지만, 여기 링크입니다: https://github.com/anthropics/claude-code/issues/81138

