챗GPT에 속마음까지 쏟아놓는 요즘 사람들

저도 최근에 챗GPT한테 업무 고민부터 개인적인 걱정거리까지 꽤 솔직하게 털어놓은 적이 있더라고요. 생각해 보면 "이 정도는 괜찮겠지" 하며 반사적으로 입력하게 되는 것 같아요. 2026년 기준 챗GPT 월간 활성 사용자는 전 세계 6억 명을 돌파했고, 하루에 오가는 대화 건수는 수십억 건에 달한다고 해요. 그만큼 사람들이 AI에게 건네는 정보의 질도 양도 점점 민감해지고 있는데, 문제는 그 대화가 예상보다 훨씬 위험한 상황에 노출될 수 있다는 거예요.

 

 

해커가 노리는 건 비밀번호가 아니라 '토큰'

요즘 해킹 수법 중에서 가장 주목받는 게 세션 토큰 탈취예요. 토큰은 로그인 상태를 유지해 주는 일종의 '임시 출입증'인데, 이게 넘어가면 비밀번호를 전혀 몰라도 내 계정에 바로 접속이 가능하거든요. 실제로 2025년 한 해 동안 인포스틸러 악성코드로 유출된 챗GPT 계정 수는 전년 대비 2배 이상 급증했다는 보고가 있었어요. 2026년에도 이 흐름은 꺾이지 않고 있고, 다크웹에서는 탈취된 AI 계정이 개당 수천 원에 거래되고 있다는 게 충격적이에요.

 

 

"비밀번호를 몰라도 토큰만 있으면 당신 계정에 바로 들어갈 수 있다."
  • 인포스틸러 악성코드: 브라우저 쿠키·토큰을 한꺼번에 빼내는 방식
  • 악성 크롬 확장 프로그램: 설치만 해도 세션 정보를 몰래 외부로 전송
  • 피싱 사이트: 가짜 OpenAI 로그인 페이지로 계정 정보 낚아채기
  • 공용 와이파이: 암호화 없는 환경에서 세션 정보 가로채기

대화 기록이 통째로 새어나간다면

단순히 계정 정보만 넘어가는 게 아니에요. 챗GPT 대화 히스토리에는 업무 기밀, 개인 연락처, 의료 고민, 심지어 금융 상황까지 포함된 경우가 정말 많거든요. 저도 프로젝트 기획서 초안을 그냥 붙여 넣고 "다듬어줘" 했던 적이 한두 번이 아닌데, 오픈AI 기본 설정상 대화 기록은 30일간 보관되고 히스토리 기능을 켜두면 무기한 남아요. 계정이 뚫리는 순간, 수십 건의 민감한 대화가 고스란히 해커 손에 들어가는 구조인 거예요.

 

 

지금 당장 내 챗GPT 계정 보안 점검하기

사용을 멈출 수는 없으니, 지금 당장 실천할 수 있는 것들을 정리해 볼게요. 설정 메뉴에서 대화 기록 자동 저장 비활성화, 낯선 기기 세션 로그아웃, 2단계 인증 활성화는 기본 중에 기본이에요. 특히 한 번 깔고 잊어버린 크롬 확장 프로그램은 이참에 전부 점검하는 게 속 편하고, 민감한 업무 내용은 시크릿 모드를 활용하는 습관을 들이는 것도 좋아요. 여러분은 챗GPT 계정 보안 설정을 마지막으로 확인해 본 게 언제인가요?

 

Victor Lab· 이 블로그 운영자가 직접 제작

랜딩 페이지부터 업무 자동화까지 한 번에 ✦

카페·소상공인 맞춤 · 소규모 작업도 환영
의뢰 문의 →

 

+ Recent posts