⚡ 3줄 요약
- ChatGPT·Claude는 접속 중인 기기 목록을 보여줘 낯선 것만 골라 끊을 수 있다. Perplexity는 목록이 없어 전체 로그아웃이 유일한 카드다.
- Claude에는 바꿀 비밀번호 자체가 없다 — 매번 이메일로 오는 로그인 링크가 열쇠라, 이메일 계정이 뚫리면 Claude도 같이 뚫린다.
- 로그아웃은 이미 새어 나간 대화·정보를 되돌리지 못한다. 접속을 끊는 것과 유출을 수습하는 것은 별개다.
AI 계정이 뚫려도 대부분은 눈치채지 못한다. 카드가 도용되면 문자가 오지만, 누군가 내 ChatGPT에 몰래 들어와 대화 기록을 읽어도 알림 한 통 오지 않는다. 그래서 “내 AI 계정에 낯선 접속이 있나”는 사고가 터진 뒤 확인할 게 아니라, 지금 한 번 훑어두는 습관에 가깝다. 문제는 세 서비스의 방식이 제각각이라는 것 — 같은 ‘로그아웃’인데 ChatGPT, Claude, Perplexity가 서로 다른 메뉴, 다른 인증 수단을 쓴다.
핵심은 “기기 목록을 보여주느냐”다
세 서비스를 가르는 진짜 기준은 인터페이스가 예쁘냐가 아니라 지금 어떤 기기가 내 계정에 붙어 있는지 보여주느냐다. 이게 되면 낯선 접속 하나만 콕 집어 끊을 수 있고, 안 되면 통째로 다 끊고 처음부터 다시 로그인하는 수밖에 없다.
| 서비스 | 기기 목록 | 낯선 접속 대응 | 다시 로그인 | MFA |
|---|---|---|---|---|
| ChatGPT | 보여줌 | 개별 또는 전체 로그아웃 | 이메일 6자리 코드로 비밀번호 재설정 | 제공 |
| Claude | 보여줌 | 개별 종료 또는 전체 로그아웃 | 이메일 로그인 링크(비밀번호 없음) | 없음 |
| Perplexity | 안 보여줌 | 전체 로그아웃만 | 이메일 6자리 코드 | 제공 |
이 표 한 장이 사실상 결론이다. ChatGPT와 Claude는 “누가 들어와 있나”를 눈으로 확인하고 정밀 타격이 되지만, Perplexity는 어차피 안 보이니 의심되면 그냥 다 끊는 게 정석이다. 아래부터는 서비스별 실제 경로다. 단, 메뉴 이름과 위치는 서비스 업데이트로 바뀔 수 있다 — 같은 이름이 안 보이면 설정 안에서 ‘보안’, ‘계정’, ‘로그인’ 항목을 차례로 뒤지면 된다.
ChatGPT — Security 메뉴에서 세션을 보고, 비밀번호는 따로 바꾼다
브라우저에서 ChatGPT를 연 뒤 프로필 아이콘 → 설정(Settings) → 보안(Security) → 활성 세션(Active sessions) 순서로 들어간다. 여기서 현재 로그인된 기기들이 뜨고, 지금 쓰는 기기에는 ‘CURRENT SESSION’ 표시가 붙는다. 모르는 세션이 보이면 그 항목의 Log out으로 하나만 끊고, 전부 정리하려면 Log out all을 누른다.
⚠️ 30분은 기다려야 한다
OpenAI 안내에 따르면 ‘Log out all’을 눌러도 다른 기기의 세션이 실제로 끊기기까지 최대 30분이 걸릴 수 있다. 즉시 차단이 아니다. 급한 침해 상황이라면 로그아웃과 함께 비밀번호 변경을 바로 진행해야 시간을 벌 수 있다.
비밀번호 변경은 세션 정리와 별개 단계다. 로그인 화면에서 이메일을 넣고 ‘비밀번호 찾기(Forgot password)’를 선택하면 이메일로 6자리 코드가 온다. 코드를 입력해 새 비밀번호를 설정하면 된다. 낯선 기기를 끊는 것과 인증 정보를 바꾸는 것은 서로 다른 작업이라, 침해가 의심되면 둘 다 해야 한다.
Claude — 바꿀 비밀번호가 없다는 게 핵심이자 함정
브라우저에서 Claude를 열고 왼쪽 아래 프로필(이니셜) → 설정(Settings) → 계정(Account)으로 들어가 활성 세션(Active sessions) 영역까지 스크롤한다. 낯선 세션 옆의 점 3개(⋮) 메뉴 → 종료(Terminate)로 개별 차단하고, 전부 끊으려면 전체 로그아웃을 쓴다.
Claude가 다른 이유는 재로그인 방식이다. Anthropic은 비밀번호를 받지 않고 이메일로 로그인 링크를 보낸다. 로그아웃한 뒤 이메일을 입력하면 링크가 오고, 그 링크를 누르면 그대로 들어가진다. 그래서 Claude에는 ‘비밀번호 변경’이라는 메뉴 자체가 없다.
⚠️ 이메일이 뚫리면 Claude도 뚫린다
비밀번호가 없다는 건 편하지만, 로그인 열쇠가 100% 이메일에 있다는 뜻이기도 하다. 이메일 계정이 털리면 Claude 접속을 막을 마지막 방어선이 사라진다. Claude는 별도 MFA도 없으므로, 이메일 계정 자체의 2단계 인증이 사실상 Claude의 보안이다. 인증 정보가 한 곳에 몰릴수록 위험하다는 원리는 계정뿐 아니라 AI 도구 운영에서도 똑같다(→ 에이전트 인증 정보를 게이트웨이 한 곳으로 통제하기). 또 전체 로그아웃은 현재 iOS·안드로이드 앱에서는 지원되지 않아 웹에서 처리해야 한다.
Perplexity — 기기 목록이 없으니 통째로 끊는 게 정석
Perplexity는 지금 어디에서 로그인돼 있는지 보여주지 않는다. 낯선 접속 하나만 골라 끊는 게 애초에 불가능하다. 그래서 조금이라도 의심되면 전체 로그아웃이 현실적인 답이다.
아바타 → 모든 설정(All Settings) → 모든 세션에서 로그아웃(Sign out of all sessions) → 확인 순으로 진행한다. 그다음 이메일을 입력하면 6자리 코드가 오고, 코드를 넣거나 메일 안의 로그인 버튼을 눌러 다시 들어간다. Perplexity도 MFA를 제공하므로 재로그인 후 켜두면 좋다.

로그아웃이 ‘수습’은 아니다
여기서 반드시 짚어야 할 게 있다. 로그아웃은 앞으로의 접속을 막을 뿐, 이미 새어 나간 것을 되돌리지 못한다. 침입자가 이미 내 대화 기록이나 계정 정보를 봤다면, 세션을 끊어도 그 사실은 사라지지 않는다. 접속 차단과 유출 점검은 별도 작업이다. AI를 업무에 붙일수록 이런 위협면은 넓어진다 — 같은 코드에 풀어둔 AI 에이전트들이 서로에게 악성코드를 심은 사례가 그 극단이다.
반대 방향의 오해도 있다. 낯선 기기가 보인다고 곧바로 해킹이라 단정할 필요는 없다. 예전에 로그인해둔 내 폰, 회사 공용 PC, 잠깐 썼던 브라우저가 그대로 남아 있는 경우가 훨씬 흔하다. 목록을 확인하는 습관 자체가 이런 ‘잊힌 접속’을 정리하는 계기가 된다.
🎯 FEEDON의 선택 — 우리라면 이렇게 한다
세 서비스를 다 쓴다면 우선순위는 명확하다. Claude를 가장 먼저 챙긴다. 비밀번호가 없어 이메일 한 곳에 보안이 몰려 있고 MFA도 없어서, 방어선이 가장 얇다. 이메일 계정의 2단계 인증부터 켜라.
순서는 이렇다 — ChatGPT·Claude에서 기기 목록을 열어 모르는 접속을 개별로 끊고 → 조금이라도 찜찜하면 서비스별 전체 로그아웃 → ChatGPT는 6자리 코드로 비밀번호까지 교체. Perplexity는 목록이 없으니 고민할 것 없이 전체 로그아웃 한 번이면 된다. 이걸 반년에 한 번 캘린더에 넣어두면 대부분의 잊힌 접속은 알아서 정리된다.
낯선 접속 점검 체크리스트
- ChatGPT·Claude의 활성 세션 목록을 열어 모르는 기기가 있는지 확인
- 안 쓰는 기기·공용 PC에 남은 접속을 개별 종료
- 침해가 의심되면 서비스별 전체 로그아웃 (ChatGPT는 반영에 최대 30분)
- ChatGPT는 이메일 6자리 코드로 비밀번호 재설정
- Claude·Perplexity는 이메일 링크/코드로 재로그인 → 이메일 계정의 2단계 인증 확인
- 서비스 메뉴가 바뀌었으면 설정 안 ‘보안·계정·로그인’ 항목을 순서대로 탐색
지금 할 일
🔒 지금 할 일
- ChatGPT 설정 → 보안 → 활성 세션을 열어 ‘CURRENT SESSION’ 표시가 없는 낯선 기기를 개별 Log out으로 끊는다.
- Claude 설정 → 계정 → 활성 세션에서 모르는 세션 옆 점 3개(⋮) → 종료(Terminate)로 하나씩 정리한다.
- Perplexity는 아바타 → 모든 설정 → 모든 세션에서 로그아웃을 눌러 통째로 끊고 재로그인한다.
- ChatGPT는 로그인 화면의 ‘비밀번호 찾기’로 6자리 코드를 받아 비밀번호까지 새로 바꾼다.
- 비밀번호 없는 Claude를 위해 로그인 링크가 오는 이메일 계정의 2단계 인증을 반드시 켜둔다.
출처: OpenAI·Anthropic·Perplexity 공식 지원 문서, TechCrunch 「How to tell if your AI platforms’ accounts have been hacked」 · 메뉴 위치와 기능은 서비스 업데이트로 바뀔 수 있음
이 글은 FEEDON이 공개 1차 자료를 바탕으로 작성·검증했습니다.



