클로드(Claude) 소스 코드의 심각한 유출로 인해 GitHub 피싱 수법을 통한 2차 사이버 위협이 촉발되다

4월 2일자 보고서에 따르면, Anthropic의 인적 오류로 인해 발생한 Claude 코드 소스 코드의 지속적인 유출 사태가 위협 행위자들에 의해 악용되고 있다. 이들은 현재 이 주목받는 사건을 이용해 사기성 GitHub 저장소를 통해 ‘Vidar’로 알려진 데이터 탈취 악성코드를 유포하고 있다.
변화하는 미끼: "엔터프라이즈 기능 해제" 약속
보안 업체 Zscaler의 모니터링 보고서에 따르면, "idbzoomh"라는 사용자가 플랫폼에 여러 개의 위조 저장소를 생성한 것으로 드러났다.
표적화된 미끼: 저장소 설명에서 공격자는 엔터프라이즈급 기능을 해제하는 유출된 소스 코드를 제공한다고 주장하며, 코드를 실험해 보고 싶어 하는 개발자들을 유혹해 다운로드하도록 유도하고 있습니다.
검색 엔진 조작: 공격자는 노출을 극대화하기 위해 검색 엔진 최적화(SEO) 기법을 사용해, "Claude 코드 유출"과 같은 검색어 결과 상단에 이 악성 저장소들이 자주 노출되도록 했습니다.
악성코드 분석: Vidar 침투 및 데이터 유출
사용자가 미끼에 걸려 다운로드한 파일을 실행하면 시스템은 순식간에 침해됩니다.
포괄적인 데이터 탈취: 내장된 Vidar 악성코드는 다크 웹 시장에서 잘 알려진 위협으로, 브라우저에 저장된 비밀번호, 암호화폐 지갑 및 기타 다양한 민감한 개인 데이터를 수집하도록 특별히 설계되었습니다.
지속적인 백도어: 이 악성코드는 또한 GhostSocks 프록시 도구를 배포하여 은밀한 통신 채널을 구축함으로써, 이후의 원격 제어 및 지속적인 데이터 유출을 가능하게 합니다.
보안 권고: 비공식 출처의 "무료 제공"을 면밀히 검토하십시오
보안 연구원들은 이러한 가짜 저장소가 놀라울 정도로 빈번하게 업데이트되어 기본적인 보안 스캔을 회피하는 데 도움이 된다고 지적합니다. 최소 두 개의 유사한 저장소가 확인되었으며, 이는 동일한 공격자가 다양한 배포 방법을 사용하여 테스트 캠페인을 진행하고 있을 가능성을 시사합니다.
업계 관점: AI 시대의 보안 체인
Anthropic의 초기 소스 코드 패키징 오류부터 해커들이 이 소식을 악용해 피싱을 시도한 사례에 이르기까지, 이번 사건은 AI 시대의 복잡한 보안 환경을 여실히 보여줍니다. 개발자 커뮤니티가 주요 표적이 됨에 따라, 신뢰할 수 없는 출처의 바이너리를 절대 실행하지 않는 것과 같은 기본적인 디지털 위생 수칙은 여전히 중요한 최후의 방어선입니다.
개발자를 위한 마지막 조언: 항상 Anthropic의 공식 채널을 통해 도구와 소프트웨어를 확보하십시오. 호기심이나 "해킹된 기능"의 유혹에 이끌려 사이버 범죄자들이 치밀하게 설치한 함정에 빠지지 않도록 주의하십시오.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

4월 2일자 보고서에 따르면, Anthropic의 인적 오류로 인해 발생한
변화하는 미끼: "엔터프라이즈 기능 해제" 약속
보안 업체 Zscaler의 모니터링 보고서에 따르면, "idbzoomh"라는 사용자가 플랫폼에 여러 개의 위조 저장소를 생성한 것으로 드러났다.
표적화된 미끼: 저장소 설명에서 공격자는 엔터프라이즈급 기능을 해제하는 유출된 소스 코드를 제공한다고 주장하며, 코드를 실험해 보고 싶어 하는 개발자들을 유혹해 다운로드하도록 유도하고 있습니다.
검색 엔진 조작: 공격자는 노출을 극대화하기 위해 검색 엔진 최적화(SEO) 기법을 사용해, "Claude 코드 유출"과 같은 검색어 결과 상단에 이 악성 저장소들이 자주 노출되도록 했습니다.
악성코드 분석: Vidar 침투 및 데이터 유출
사용자가 미끼에 걸려 다운로드한 파일을 실행하면 시스템은 순식간에 침해됩니다.
포괄적인 데이터 탈취: 내장된 Vidar 악성코드는 다크 웹 시장에서 잘 알려진 위협으로, 브라우저에 저장된 비밀번호, 암호화폐 지갑 및 기타 다양한 민감한 개인 데이터를 수집하도록 특별히 설계되었습니다.
지속적인 백도어: 이 악성코드는 또한 GhostSocks 프록시 도구를 배포하여 은밀한 통신 채널을 구축함으로써, 이후의 원격 제어 및 지속적인 데이터 유출을 가능하게 합니다.
보안 권고: 비공식 출처의 "무료 제공"을 면밀히 검토하십시오
보안 연구원들은 이러한 가짜 저장소가 놀라울 정도로 빈번하게 업데이트되어 기본적인 보안 스캔을 회피하는 데 도움이 된다고 지적합니다. 최소 두 개의 유사한 저장소가 확인되었으며, 이는 동일한 공격자가 다양한 배포 방법을 사용하여 테스트 캠페인을 진행하고 있을 가능성을 시사합니다.
업계 관점: AI 시대의 보안 체인
개발자를 위한 마지막 조언: 항상
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






