계정 — 비밀번호보다 '로그인된 상태'
비밀번호를 지키고 2단계 인증을 켜 두면 안전하다고 생각하기 쉽다. 그런데 악성 프로그램이 컴퓨터에서 이미 로그인된 상태(세션)를 통째로 훔쳐 가면, 비밀번호도 2단계 인증도 거치지 않고 내 계정을 쓴다. 내 한도로 남이 AI를 쓰는 식이다.
- 계정 설정의 로그인된 기기 · 세션 목록을 열어, 모르는 기기가 있으면 로그아웃시킨다.
- 사용량이 이유 없이 오르면 그것이 거의 유일한 신호다. 그때는 비밀번호를 바꾸고 모든 기기에서 로그아웃한다.
- 출처 모를 프로그램 · 크랙 · 확장은 깔지 않는다. 세션을 훔치는 것은 대개 그런 것들이다.
커넥터 — 딸려 오는 권한을 읽는다
커넥터를 붙일 때 뜨는 권한 화면에는 내가 쓰려던 기능보다 넓은 권한이 같이 적혀 있는 경우가 많다. "노래 만들기"를 붙였는데 음성 · 영상 · 계정 정보까지 딸려 오는 식이다(L1 · 03).
- 권한 화면을 한 번은 끝까지 읽는다.
- 필요한 것만 붙이고, 다 쓰면 연결을 끊는다.
- 업무 자료가 있는 드라이브와 개인 실험용 커넥터를 한 계정에 섞지 않는다.
플러그인 · 확장 — 남의 코드다
AI 도구에 붙이는 플러그인 · 확장 · 서버는 결국 남이 짠 코드가 내 컴퓨터에서 도는 것이다. "이 버전으로 고정해 뒀으니 괜찮다"고 믿었는데 그 고정마저 바뀔 수 있었던 사례도 있었다.
- 모르는 출처의 것은 새로 깔지 않는다. 공식 목록 · 많이 쓰이는 것 · 만든 사람이 분명한 것부터.
- 깔아 둔 것 목록을 정기적으로 열어 안 쓰는 것을 지운다.
- 보안 소식이 나오면 내 도구가 이미 고쳐진 판인지 버전을 확인한다(L1 · 08).
자동 승인 — 창이 줄었을 뿐이다
에이전트(L0 · 07)가 매 단계마다 묻던 것을 알아서 하게 두는 모드가 있다. 편하지만, 승인 창이 줄어든 것이지 안전해진 것이 아니다. 묻지 않고 한 일은 끝난 뒤에 훑어보는 수밖에 없다.
- 자동 모드는 되돌릴 수 있는 곳에서만 켠다 — 사본 폴더, 되돌리기 쉬운 작업(L2 · 05).
- 끝나면 바뀐 파일 목록을 훑는다. 모르는 변경이 있으면 되돌린다.
- 기본값이 자동으로 바뀌어 있을 수 있다 — 쓰는 도구의 모드를 한 번 확인한다.
AI에게 도구를 쥐여 줄 때 "밖으로는 못 나가는 칸막이 안에서 돈다"는 말을 자주 듣는다. 그런데 그 칸막이가 설정 실수로 열려 있던 일이 실제로 보고됐다. 모델이 똑똑해서가 아니라 설정이 틀려서였다. 칸막이를 믿기 전에, 내가 쥐여 준 도구가 실제로 어디까지 닿는지 직접 확인한다.
한 달에 한 번 — 점검표
| 볼 것 | 어디서 | 할 일 |
|---|---|---|
| 로그인된 기기 · 세션 | 계정 설정 → 보안 | 모르는 것은 로그아웃 |
| 사용량 추이 | 사용량 · 청구 화면 | 이유 없는 증가가 있나 |
| 연결한 커넥터 | 커넥터 목록 | 안 쓰는 것은 끊기 |
| 깔아 둔 플러그인 · 확장 | 도구의 목록 · 브라우저 확장 | 모르는 것 · 안 쓰는 것 지우기 |
| 자동 모드 · 기본값 | 도구 설정 | 의도한 대로인가 |
| 데이터 설정 | 개인정보 · 데이터 제어 | 학습 사용 · 기록 보관(L0 · 10) |
09-08 로그인 세션을 훔치는 악성코드 · 09-22 커넥터에 딸려 오는 권한 · 09-21 버전을 고정해도 바뀔 수 있던 플러그인 · 09-21 자동 승인은 안전을 보장하지 않는다 · 09-11 격리됐다고 믿은 자리 · 09-12 데이터가 머무는 곳
정리 — 세 줄
- 계정은 비밀번호보다 로그인된 세션이 뚫린다. 세션 목록과 사용량이 신호다.
- 커넥터 · 플러그인은 남에게 준 열쇠다. 필요한 것만, 다 쓰면 끊고, 모르는 출처는 깔지 않는다.
- 자동 승인과 격리는 편의일 뿐 보증이 아니다. 되돌릴 수 있는 곳에서 쓰고, 끝난 뒤 훑는다.
- 쓰는 AI 계정의 로그인된 기기 목록을 열어 본다. 모르는 기기가 있으면 로그아웃시킨다.
- 커넥터 · 확장 목록에서 지난 한 달 동안 안 쓴 것을 끊는다.
- 휴대폰에 온 의심스러운 문자 하나에서 이름 · 번호를 지운 뒤 붙이고, "이 문자에서 경고 신호를 짚어 줘. 진짜인지 판정하지는 말고"라고 물어본다.
3번의 요점은 AI가 판정하게 하지 않는 것이다. 신호를 짚게 하고, 확인은 공식 번호로 직접 한다.
2단계 인증을 켜 뒀는데도 계정이 도용될 수 있는 까닭은?
이미 로그인된 세션을 훔치면 비밀번호와 2단계 인증을 거치지 않는다. 세션 목록을 점검하고, 이상하면 모든 기기에서 로그아웃한다.
커넥터를 붙일 때 지킬 두 가지는?
권한 화면을 끝까지 읽고 필요한 것만 붙이며, 다 쓰면 연결을 끊는다.
자동 승인 모드를 쓸 때의 원칙은?
되돌릴 수 있는 곳에서만 켜고, 끝나면 바뀐 것을 훑어본다. 창이 줄었을 뿐 안전해진 것이 아니다.
L1은 여기까지다. 다음 단계인 L2 안전장치에서는 AI와 함께 무언가를 짓는 사람이 "했습니다"를 어떻게 믿고, 어떻게 믿지 않는지를 본다.