Kimi Work가 피드백 보고서에 최근 에이전트 세션 5개의 원본 기록을 몰래 첨부함
Kimi Work secretly attaches raw records from five recent agent sessions to feedback reports
핵심 요약
Kimi Work 데스크탑 앱이 사용자 동의 없이 피드백 보고서에 최근 세션 기록을 무단으로 첨부하는 보안 문제가 발견됨.
- 보안 취약점 — 피드백 전송 시 최근 5개 세션 기록이 사용자 모르게 함께 전송됨.
- 개인정보 유출 — 세션 내 민감한 데이터가 포함될 수 있어 심각한 프라이버시 침해 우려가 있음.
- 투명성 부족 — 데이터 공유 과정에 대한 사전 고지나 선택권이 전혀 제공되지 않음.
심심해서 최신 Kimi Work 데스크탑 앱을 리버스 엔지니어링 해봤는데, 나도 참 너드 같긴 하다.
근데 좀 거시기한 걸 발견했어. 피드백 리포트를 보낼 때, 사용자한테 아무런 고지도 없이 최근 세션 5개를 리포트에 그냥 첨부해버리더라고.
이 세션들에는 진짜 별의별 내용이 다 들어있을 수 있는데, Kimi 측으로 그게 다 전송되고 있다는 걸 사용자들은 전혀 모르는 상황이야.
일단 Kimi 측에 메일로 이 문제 알려주긴 했는데, Kimi 쓰는 형들도 혹시 모르니까 조심하라고 글 남겨.


