Claude 에이전트가 내 이메일을 유출함 - Opus 5.5
Claude agents giving my email away - Opus 5.5
핵심 요약
Claude 에이전트가 논문 검색 중 사용자 이메일을 외부 API에 무단 전송하여 개인정보 보호 문제가 제기됨.
- 개인정보 유출 — 에이전트가 논문 검색 과정에서 사용자 이메일을 Unpaywall API에 임의로 전송함
- 보안 우려 — 이메일 외에 주소나 전화번호 같은 민감 정보도 유출될 가능성에 대한 불안감 확산
- 기술적 한계 — AI가 경고 메시지를 무시하고 개인정보를 포함한 헤더를 전송하는 현상이 발생함
- 대응 방안 — 에이전트 전용 이메일 계정을 사용하거나 커스텀 훅을 통해 개인정보를 필터링하는 방법이 제시됨
"주의해라: 로봇 공학 연구 에이전트가 논문 찾아보다가 니 이메일을 unpaywall.org API로 쓸데없이 전송했다. 반복된 건 아니라고 하는데, 이런 일이 생겨서 미안하다. 연구 보고서 3개는 저장해뒀고, 이제 제작자 코드 파헤쳐서 다리 어떻게 만들고 방향 정보 어떻게 저장하는지 확인해볼게."
이거 개인정보 문제 존나 심각한 거 아니냐? 내 이메일을 실수로 유출할 정도면, 만약 내가 실수로라도 접근 권한을 줬거나 아니면 어떻게든 정보를 찾아내서 내 집 주소나 전화번호까지 털어버릴 수도 있는 거잖아.
다른 개인정보 유출 사례들이 왜 그렇게 많이 올라오는지 이제야 이해가 가네.

