AI 플랫폼 계정에는 대화 기록, 업로드 파일, API·결제 정보가 연결될 수 있다. 낯선 로그인 알림이나 이상한 대화 기록을 발견했다면, 우선 활성 세션을 종료하고 로그인 수단과 이메일 계정까지 함께 점검해야 한다.
즉시 할 일
- 현재 세션을 제외한 의심 기기를 종료하거나 모든 기기에서 로그아웃한다.
- 비밀번호 로그인 계정은 고유한 새 비밀번호로 바꾼다.
- 다중 인증(MFA)을 켜고, 로그인 이메일 계정의 비밀번호·MFA도 확인한다.
- 결제·API 키·연결 앱을 검토하고 필요하면 키를 교체한다.
서비스별 세션 확인
| 서비스 | 경로 | 조치 |
|---|---|---|
| ChatGPT | 프로필 → Settings → Security and Login → Active Sessions | 낯선 기기를 개별 로그아웃하거나 전체 로그아웃 |
| Claude | 프로필 → Settings → Account → Active sessions | 기기 메뉴에서 Log out 또는 Terminate, 필요 시 전체 로그아웃 |
| Perplexity | 프로필 → All settings | Sign out of all sessions 실행 |
화면과 메뉴 이름은 제품 업데이트로 바뀔 수 있다. 실제 조치 전에는 해당 서비스의 최신 보안 도움말도 확인한다.
비밀번호보다 넓게 대응한다
Claude처럼 이메일 로그인 링크를 사용하는 서비스는 별도 비밀번호를 바꾸는 것만으로 충분하지 않다. 로그인 이메일의 보안이 핵심이다. 반대로 비밀번호를 사용하는 서비스는 비밀번호 관리자에서 생성한 고유 비밀번호와 MFA를 함께 사용한다.
의심 기기를 로그아웃한 뒤에도 낯선 활동이 계속되면 브라우저 확장 프로그램, 이메일 전달 규칙, OAuth 연결 앱, API 키를 확인한다. 업무용 계정은 조직 보안 담당자에게도 알린다.
관련 문서
- ai-agent-security-tips-docker-sandbox — AI 에이전트 실행 환경 격리
- zero-trust-ai-agents — 에이전트를 위한 제로 트러스트 보안 프레임워크
- prompt-injection-role-confusion — 프롬프트 인젝션을 역할 혼동으로 이해하기
참고 자료
- How to tell if your AI platforms’ accounts have been hacked — TechCrunch (2026-08-15)