Claude 데스크톱 앱, 동의 없는 권한 변경 의혹과 보안 위험 논란

AI 데스크톱 앱이 당신 몰래 시스템 권한을 바꾸고 있다면? 2026년 4월, Anthropic의 Claude Desktop이 정확히 그 혐의를 받고 있어요.
1. 지금 무슨 일이 벌어지고 있나요?
2026년 4월 20일, The Register가 보도한 내용이 보안 커뮤니티를 발칵 뒤집었어요. Anthropic의 Claude Desktop 앱이 사용자 동의 없이 소프트웨어 권한을 변경한다는 주장이었거든요. 그것도 꽤 구체적인 증거와 함께였어요.
That Privacy Guy 블로그는 한발 더 나아가 Claude Desktop 설치 시 스파이웨어에 가까운 동작이 수행된다고 주장했어요. 아직 Anthropic이 공식적으로 전면 부인하지 않은 상태라는 게 더 흥미롭죠.
이 이슈가 2026년에 특히 중요한 이유가 있어요. AI 데스크톱 앱 설치 건수가 폭발적으로 늘면서, Claude 브라우저 확장 프로그램 몰래 설치 보안 위험 문제가 단순한 해프닝이 아닌 업계 전반의 신뢰 문제로 번지고 있거든요.
이 글에서 다루는 핵심 포인트:
- Claude Desktop이 실제로 어떤 권한 변경을 했는지
- 비슷한 브라우저 확장 프로그램 해킹 사례와의 비교
- 사용자와 기업이 지금 당장 취해야 할 행동
- 앞으로 6-12개월 AI 앱 보안 규제의 방향
핵심 요약
- 2026년 4월 20일 The Register 보도에 따르면, Claude Desktop은 사용자 명시적 동의 없이 시스템 소프트웨어 권한을 수정하는 것으로 확인됐어요.
- That Privacy Guy 독립 조사 결과, Claude Desktop 설치 후 특정 네트워크 접근 및 로컬 파일 권한이 기존보다 넓어진 것이 발견됐어요.
- 2025년 말 발생한 크롬 확장 프로그램 대규모 해킹(DigitalToday 보도)에서 텔레그램·구글 계정 정보가 탈취된 선례가 있어, AI 앱의 무단 권한 확장은 동일한 공격 경로가 될 수 있어요.
- 현재까지 Anthropic은 권한 변경이 “정상적인 기능 작동에 필요하다"는 입장이지만, 사용자 사전 고지 부재에 대한 해명은 내놓지 않았어요.
2. 어떻게 여기까지 왔나요?
AI 데스크톱 앱의 급격한 확산
2025년부터 OpenAI, Anthropic, Google 등 주요 AI 기업들은 웹 기반 서비스를 넘어 네이티브 데스크톱 앱 경쟁에 뛰어들었어요. Claude Desktop도 그 흐름 속에서 나온 제품이에요. 브라우저 탭을 벗어나 로컬 파일, 시스템 앱과 직접 연결되는 게 핵심 셀링 포인트였죠.
문제는 이 “로컬 통합” 기능이 필연적으로 더 넓은 시스템 권한을 요구한다는 거예요. 그리고 이 권한이 어떻게 설정되는지, 사용자가 명확히 인지할 수 있는지가 이번 논란의 핵심이에요.
브라우저 확장 프로그램 해킹 사례가 보여준 선례
DigitalToday 보도에 따르면, 2025년 말 크롬 확장 프로그램을 겨냥한 대규모 해킹이 발생했어요. 텔레그램과 구글 계정 인증 정보가 탈취됐고, 피해자들은 자신이 설치한 확장 프로그램이 원인인지조차 몰랐다고 해요.
이 사건이 중요한 건 패턴이 동일하기 때문이에요.
- 사용자 모르게 권한 획득
- 네트워크 트래픽을 외부로 전송
- 피해 인지까지 수개월 걸림
Claude Desktop 논란이 단순한 UX 문제가 아닌 보안 문제로 분류되는 배경이 바로 이 선례예요.
3. 핵심 분석
실제로 어떤 권한이 바뀌었나요?
That Privacy Guy의 독립 조사에 따르면 Claude Desktop 설치 후 다음 항목에서 변화가 감지됐어요:
- 로컬 파일 시스템 접근 범위 확장: 앱 디렉토리를 넘어 사용자 홈 디렉토리 일부에 접근 가능
- 네트워크 소켓 권한 변경: 특정 포트에 대한 리스닝 권한이 기본값보다 넓게 설정
- 자동 실행 항목 추가: 시스템 부팅 시 Claude Desktop 관련 프로세스가 자동 등록
The Register 보도는 이 중 “자동 실행 항목 추가"가 설치 화면 어디에도 명시되지 않았다는 점을 가장 심각한 문제로 짚었어요.
동의 없는 권한 변경 vs. 기술적 필요: 어디가 선인가?
Anthropic 측 주장과 보안 연구자들의 주장이 충돌하는 지점이에요.
| 비교 항목 | Anthropic 입장 | 보안 연구자 입장 |
|---|---|---|
| 파일 접근 권한 | 로컬 AI 기능에 필수 | 최소 권한 원칙 위반 |
| 자동 실행 등록 | 빠른 응답성을 위한 설계 | 사전 고지 없는 시스템 변경 |
| 네트워크 권한 | 클라우드 동기화 필요 | 로컬 앱에 불필요한 범위 |
| 사용자 고지 방식 | 이용약관에 포함 | 설치 과정 중 명시 필요 |
| 권한 철회 방법 | 앱 삭제 시 복구 | 일부 항목 수동 복구 필요 |
“이용약관에 적혀 있다"는 건 법적 방어선이지, 도덕적 방어선은 아니에요. 기술적 필요성과 사용자 동의권 사이의 간격이 꽤 커요.
실제 위험 규모는?
현재 Claude Desktop의 정확한 설치 건수는 공개되지 않았어요. 다만 Anthropic이 2025년 말 기준 월간 활성 사용자 수를 수백만 명대로 언급한 바 있어요.
보안 연구자들이 우려하는 건 단순히 권한 범위가 아니에요. 이 권한이 나중에 악성 행위자에게 악용될 수 있는 공격 표면이 된다는 거죠. 특히 Claude Desktop 같은 고신뢰도 앱은 보안 소프트웨어의 예외 목록에 등록되는 경우가 많아서, 침해 시 탐지가 더 어려워요.
4. 지금 어떻게 대응해야 할까요?
개인 사용자라면:
- Claude Desktop을 지금 당장 삭제할 필요는 없어요. 다만 설치 전 시스템 권한 현황을 스냅샷 찍어두는 게 좋아요. macOS는
sudo lsof, Windows는 Autoruns(Sysinternals)로 확인 가능해요. - 설치 후 자동 실행 항목에 새로운 항목이 생겼는지 꼭 확인하세요.
- 업무용 디바이스에 Claude Desktop을 쓰고 있다면, IT 팀에 권한 감사를 요청하는 게 맞아요.
기업 IT/보안 담당자라면:
- 직원 디바이스의 Claude Desktop 설치 현황을 파악하고, MDM(모바일 디바이스 관리) 정책에 AI 앱 권한 항목을 추가할 시점이에요.
- 이번 사례가 Claude만의 문제가 아닐 수 있어요. Copilot, Gemini 앱 등 경쟁 제품의 권한 설정도 같은 기준으로 감사해볼 필요가 있죠.
주시해야 할 다음 신호:
- Anthropic의 공식 입장 발표: 4월 말 이전으로 예상되며, 권한 변경 항목을 설치 UI에 명시할지 여부가 핵심이에요.
- EU AI Act 집행 기관의 반응: 2026년 본격 시행 중인 EU AI Act는 AI 시스템의 투명성 의무를 규정하고 있어, 이번 사례가 규제 테스트 케이스가 될 수 있어요.
- 크롬 웹스토어 정책 변경: Google이 2025년 확장 프로그램 해킹 이후 권한 심사를 강화했는데, 데스크톱 앱까지 유사 기준이 확대될 가능성이 있어요.
5. 앞으로 어떻게 될까요?
이번 논란이 남기는 핵심 인사이트 세 가지예요.
- “이용약관에 포함"은 더 이상 충분한 동의가 아니에요. 시스템 수준의 권한 변경은 설치 흐름 안에서 명시적으로 확인받아야 해요.
- AI 앱의 로컬 통합 기능은 브라우저 확장 프로그램과 동일한 공격 표면을 만들어요. 2025년 크롬 확장 프로그램 해킹 사례가 그 위험성을 이미 보여줬어요.
- 이건 Anthropic만의 문제가 아니에요. AI 앱 전반에 걸친 권한 투명성 기준이 없다는 게 진짜 문제예요.
향후 6-12개월 안에 미국 FTC나 EU 규제 기관이 AI 앱 권한 고지 의무화 가이드라인을 내놓을 가능성이 높아요. Anthropic이 자발적으로 선제 조치를 취하면 오히려 업계 신뢰를 높이는 계기가 될 수 있어요.
당신의 디바이스에서 지금 어떤 앱이 어떤 권한으로 실행되고 있는지, 마지막으로 확인한 게 언제인가요?
이 글은 The Register(2026.04.20), That Privacy Guy 블로그, DigitalToday 보도를 바탕으로 작성됐어요. 인용된 주장 일부는 현재 진행 중인 조사 결과로, 최종 결론이 바뀔 수 있어요.
참고자료
- Anthropic secretly installs spyware when you install Claude Desktop — That Privacy Guy!
- 텔레그램·구글 계정까지 털렸다…크롬, 확장 프로그램 대규모 해킹
- Claude Desktop changes software permissions without consent • The Register
Photo by remapstudio on Unsplash


