Claude Code 보안 백도어 발견; 공식 긴급 수정 프로그램 출시

최근 중국 공업정보화부(MIIT) 산하 국가취약점데이터베이스(NVDB)는 널리 사용되는 AI 프로그래밍 어시스턴트인 Claude Code와 관련해 중대한 보안 권고를 발표했다. 이 경고는 사용자의 민감한 데이터를 노출시킬 수 있는 해당 도구의 미공개 보안 백도어를 강조한다.
모니터링 데이터에 따르면 소프트웨어 버전 2.1.91부터 2.1.196까지가 취약하다. 이 버전들은 명시적인 사용자 동의 없이 지리적 위치 및 신원 식별자 등의 민감 정보를 원격 서버로 자동 전송한다. NVDB는 개발자와 기업 사용자에게 현재 버전을 즉시 확인하도록 권고한다. 설치된 버전이 영향 범위에 속하는 경우, 사용자는 소프트웨어를 제거하거나 최신 보안 릴리스로 업그레이드해야 한다. 또한 조직들은 개발 환경에서 외부 접근 권한을 제한하고 트래픽 모니터링을 강화하여 무단 데이터 유출을 완화할 것을 권고한다.
이 문제는 6월 말 Claude Code 버전 2.1.196을 역분석하던 한 개발자가 버전 2.1.91의 4월 2일 릴리스 이후 내장된 숨겨진 감지 메커니즘을 발견하면서 세상에 알려졌다. 이 메커니즘은 중국 내 사용자를 식별하기 위해 시스템 시간대와 프록시 서버 세부 정보를 지속적으로 확인한다. 주목할 점은 이 기능이 이전 소프트웨어 업데이트 로그에서 한 번도 공개되지 않았다는 것이다.
공중의 우려에 대응하여 Anthropic 팀의 Thariq Shihipar은 소셜 미디어에서 이 기능이 계정 재판매를 방지하고 모델 증류 공격에 대응하기 위한 ‘실험적’ 조치라고 명확히 했다. 회사는 7월 2일 출시된 새 버전에서 해당 감지 기능이 제거되었음을 확인했다.
이 취약점은 업계의 상당한 반응을 촉발했다. 보고서에 따르면 알리바바는 7월 10일부로 사내에서 Claude Code 사용을 금지하는 내부 금지를 발효했으며, 해당 도구를 고위험 소프트웨어 목록에 추가했다. 계속使用该 도구해야 하는 개발자들은 공식 업데이트를 밀접히 모니터링하고 시기적절한 패치를 적용하는 것이 개발 환경 보안을 유지하는 데 여전히 필수적임을 명심해야 한다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

최근 중국 공업정보화부(MIIT) 산하 국가취약점데이터베이스(NVDB)는 널리 사용되는 AI 프로그래밍 어시스턴트인 Claude Code와 관련해 중대한 보안 권고를 발표했다. 이 경고는 사용자의 민감한 데이터를 노출시킬 수 있는 해당 도구의 미공개 보안 백도어를 강조한다.
모니터링 데이터에 따르면 소프트웨어 버전 2.1.91부터 2.1.196까지가 취약하다. 이 버전들은 명시적인 사용자 동의 없이 지리적 위치 및 신원 식별자 등의 민감 정보를 원격 서버로 자동 전송한다. NVDB는 개발자와 기업 사용자에게 현재 버전을 즉시 확인하도록 권고한다. 설치된 버전이 영향 범위에 속하는 경우, 사용자는 소프트웨어를 제거하거나 최신 보안 릴리스로 업그레이드해야 한다. 또한 조직들은 개발 환경에서 외부 접근 권한을 제한하고 트래픽 모니터링을 강화하여 무단 데이터 유출을 완화할 것을 권고한다.
이 문제는 6월 말 Claude Code 버전 2.1.196을 역분석하던 한 개발자가 버전 2.1.91의 4월 2일 릴리스 이후 내장된 숨겨진 감지 메커니즘을 발견하면서 세상에 알려졌다. 이 메커니즘은 중국 내 사용자를 식별하기 위해 시스템 시간대와 프록시 서버 세부 정보를 지속적으로 확인한다. 주목할 점은 이 기능이 이전 소프트웨어 업데이트 로그에서 한 번도 공개되지 않았다는 것이다.
공중의 우려에 대응하여 Anthropic 팀의 Thariq Shihipar은 소셜 미디어에서 이 기능이 계정 재판매를 방지하고 모델 증류 공격에 대응하기 위한 ‘실험적’ 조치라고 명확히 했다. 회사는 7월 2일 출시된 새 버전에서 해당 감지 기능이 제거되었음을 확인했다.
이 취약점은 업계의 상당한 반응을 촉발했다. 보고서에 따르면 알리바바는 7월 10일부로 사내에서 Claude Code 사용을 금지하는 내부 금지를 발효했으며, 해당 도구를 고위험 소프트웨어 목록에 추가했다. 계속使用该 도구해야 하는 개발자들은 공식 업데이트를 밀접히 모니터링하고 시기적절한 패치를 적용하는 것이 개발 환경 보안을 유지하는 데 여전히 필수적임을 명심해야 한다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






