2026.04.03 (금)

  • 구름많음동두천 17.2℃
  • 맑음강릉 21.4℃
  • 연무서울 16.3℃
  • 연무대전 17.4℃
  • 구름많음대구 17.6℃
  • 구름많음울산 19.0℃
  • 연무광주 17.1℃
  • 구름많음부산 19.3℃
  • 구름많음고창 17.6℃
  • 구름많음제주 20.3℃
  • 구름많음강화 13.5℃
  • 맑음보은 16.5℃
  • 맑음금산 19.0℃
  • 구름많음강진군 17.7℃
  • 구름많음경주시 20.2℃
  • 구름많음거제 18.1℃
기상청 제공

빅테크

전체기사 보기

[빅테크칼럼] AI 거인 앤트로픽, 클로드 코드 51만 줄 소스 대유출… 연속 보안 실책에 업계 충격

[뉴스스페이스=김정영 기자] 인공지능 선두주자 앤트로픽(Anthropic)이 자사 코딩 도구 '클로드 코드(Claude Code)'의 전체 소스 코드를 실수로 공개하며 연이은 보안 사고를 일으켰다. 2026년 3월 31일 보안 연구자 차오판 쇼(Chaofan Shou)가 X(트위터)에 지적한 바에 따르면, NPM 저장소의 '@anthropic-ai/claude-code' 2.1.88 버전 패키지에 59.8MB 크기 소스맵 파일(cli.js.map)이 포함돼 51만2,000줄 이상의 TypeScript 코드와 1,906개 파일이 노출됐다. 이는 빌드 과정에서 .npmignore 설정 오류로 내부 파일이 배포된 인적 실수로 확인됐다. The Register, DEV Community, Fortune, Mashable에 따르면, 유출 파일에는 클로드 코드의 CLI 아키텍처 전반과 '언더커버 모드(Undercover Mode)' 등 내부 보안 시스템 코드가 포함됐다. 이 모드는 직원들의 내부 정보 유출을 막기 위한 기능으로, 아이러니하게도 이번 사고로 공개됐다. 더 심각한 것은 미출시 AI 모델 'KAIROS', 'BUDDY', 에이전트 스웜 등 참조와 '미토스(M