최신 뉴스
당신을 위한 선택

알리바바, 백도어 보안 위험을 이유로 전 사원 대상 Claude 사용 금지

작성자아시쉬 쿠마르아시쉬 쿠마르 4분 읽기
알리바바, 백도어 보안 위험을 이유로 전 사원 대상 Claude 사용 금지
  • 알리바바는 내부 보안 검토에서 잠재적 백도어 위험이 제기됨에 따라 7 월 10 일부터 임직원 기기에 클로드 코드(Claude Code)를 포함한 모든 앤스로픽 AI 제품을 금지합니다.
  • 이번 조치는 제 3 자 AI 도구에 대한 알리바바의 보상 프로그램을 종료시키며, 엔지니어들이 알리바바 자체 툰(Qwen) 모델과 같은 국내 대안으로 이동하도록 유도합니다.
  • 이번 금지는 앤스로픽이 알리바바와 관련된 운영자가 수천 개의 가짜 계정을 사용하여 클로드 데이터를 추출해 AI 모델 증류에 활용했다고 주장한 사건 이후 이루어졌으며, 알리바바는 이에 대해 공개적으로 답변하지 않았습니다.

알리바바는 내부 보안 감사 결과 AI 코딩 어시스턴트인 Claude Code에 잠재적인 내장 백도어 위험이 있음을 확인한 후, 모든 직원에게 기기에서 앤트로픽 제품을 모두 제거하도록 명령했습니다. 이 금지 조치는 중국 기술 거인 내부에서 알리바바가 가장 널리 사용하는 외부 AI 애플리케이션 중 하나를 제거하며, 글로벌 AI 공급망의 분열이 심화되고 있음을 시사합니다.

이 지시는 Sonnet, Opus, Fable 모델 패밀리 등 앤트로픽의 전체 제품 라인에 적용되는 것으로 알려졌습니다. 사안에 정통한 소식통은 Reuters에 이 금지 조치를 확인했습니다. 알리바바 직원들은 7월 10일 이후 의심스러운 내장 백도어 위험으로 인해 직장에서 Claude 코딩 어시스턴트를 사용하는 것이 금지됩니다.

알리바바, AI 도구 정책 변경

새로운 정책은 회사가 이전에 공개적으로 이용 가능한 AI 도구 사용을 직원들에게 장려했던 기존 이니셔티브와 방향이 달라진 것입니다. 2026년 초부터 알리바바는 Claude Code, 생성형 사전 훈련 변환기(GPT), 그리고/또는 Gemini와 같은 제3자 AI 도구 사용에 대해 엔지니어들에게 유연한 자금 지원을 허용하기 시작했습니다. 이러한 정책 변경으로 인해 알리바바는 엔지니어들이 외부 AI 도구 사용에 대한 보상을 받지 못하게 됩니다.

직원들은 보고서에 따르면 외부 도구 사용에 대한 보상으로 월 최대 1,400달러(약 1만 위안)를 청구할 수 있었으며, 엔지니어링 팀은 많은 엔지니어가 이 프로그램을 활용했다고 보고했습니다. 주로 Claude Code 및 기타 유사한 서비스에 집중했던 개발자들은 알리바바 프로그램에 대한 청구 전까지 주당 수백 달러를 지출한 것으로 알려졌습니다.

많은 소프트웨어 엔지니어들은 Claude Code를 사용하는 것은 물론, OpenAI의 Codex 및 알리바바 자체 Qoder 에이전트와 같은 경쟁사 제품도 활용하여 이 프로그램을 이용했습니다.

Claude 접근에 대한 scrutiny(감시)

직원들은 이제 앤트로픽 제품을 활용할 수 있는 옵션을 상실했습니다. 이 제한은 앤트로픽과 중국 AI 사용자들 사이에 긴장이 고조된 기간 이후 이루어졌습니다.

6월 10일자 상원의원 팀 스콧과 엘리자베스 워런에게 보내는 로이터가 입수한 서한에서 앤트로픽은 4월 22일부터 6월 5일까지 약 25,000개의 사기성 계정을 통해 클로드를 통해 2,880만 회 이상의 상호작용을 생성한 알리바바 관련 운영자의 활동을 상세히 설명했으며, 이는 앤트로픽이 발견한 최대 규모의 데이터 추출 작업으로 묘사되었습니다. 또한 이 회사는 이러한 활동이 모델 증류(model distillation)를 사용하여 경쟁 AI 시스템의 개발을 가속화하려는 시도라고 주장했습니다.

알리바바는 별도로 미국 국방부가 중국 군대와 연관된 기업으로 지목한 펜타곤의 섹션 1260H 목록에 자신의 이름을 포함시킨 것에 대해 이의를 제기하며, 6월 23일 캘리포니아 북부 연방지방법원(산호세)에 소송을 제기했습니다.

앤트로픽은 이전에 비슷한 주장을 딥시크, 문샷 AI, 미니맥스에 대해 제기했으며, 이러한 기업들이 산업 규모 추출 관련 활동에 관여하는 것과 관련해 유사한 어휘를 사용했습니다. 이러한 주장과 비난의 패턴은 앤트로픽의 접근 제한 강화와 시기적으로 일치했습니다. Zhidx에 따르면, 앤트로픽은 6월 말과 7월 초에 개인 및 팀 플랜 모두에서 계정을 보유한 많은 중국 사용자의 계정을 정지했으며, 이용약관을 위반한 계정에 대해서는 환불이 이루어지지 않았고 항소 성공률은 극히 낮다고 설명되었습니다.

백도어 주장이 새로운 차원을 더하다

증류 과정에 대한 논쟁 외에도, Claude Code를 역설계한 개발자들은 2026년 4월 이후 출시된 모든 버전이 중국 클라우드 제공업체 및 AI 회사의 키워드를 대상으로 로컬 시간대를 결정하고 API 또는 프록시 구성을 확인하는 코드를 포함하고 있다고 Zhidx는 밝혔습니다.

Claude Code 내 이 코드에 대한 주장들은 알리바바의 애플리케이션 내 가능한 '내장 백도어 위험'에 대한 우려를 다루는 최근 Reuters의 보도로 인해 더 큰 주목을 받았습니다. 그러나 Reuters는 알리바바로부터의 상세한 기술 정보가 공식적으로 공개되지 않았음을 명확히 했습니다.

마찬가지로, The Next Web는 Claude Code를 조사한 개발자들이 로컬 구성 정보(예: 시간대 설정, API/프록시 구성 설정)를 검사하는 것으로 식별된 여러 코드 경로를 발견했다고 보도했으며, 이후 앤트로픽 개발자들은 해당 기능의 일부가 '실험적'으로 식별되었으며 악의적으로 생성된 것이 아니라고 밝혔습니다. 또한 두 출판물 모두 시간대, API/프록시 등을 결정하는 것과 관련된 정확한 의도와 결과적인 보안 위험은 논쟁의 여지가 있다고 작성했으며, 의도적인 백도어에 대한 독립적인 제3자의 확인을 제공할 수 없었습니다.

이러한 발견들은 알리바바의 보안 평가에 직접적인 트리거가 된 것으로 보입니다.

더 넓은 시장의 영향

이 금지 조치는 아시아에서 앤트로픽의 가장 큰 잠재적 기업 환경 중 하나에서 앤트로픽을 제거합니다. 알리바바 클라우드는 세계 최대의 클라우드 플랫폼 중 하나이며, 회사의 AI 인력은 Qwen 모델 패밀리, 클라우드 인프라 및 AI 기반 상거래 도구를 다루는 수천 명의 엔지니어로 구성되어 있습니다.

이 분리는 더 넓은 패턴과도 일치합니다. JP모건 체이스와 골드만 삭스는 모두 홍콩에서 앤트로픽 모델에 대한 직원 접근을 제한했습니다. 앤트로픽 자체는 미국 수출 통제 규칙에 따라 외국인에게 가장 고급 모델에 대한 접근을 차단했습니다.

알리바바에게 이 조치는 특히 조 바이든 전 미국 대통령이 최근 세계 최고의 인기 오픈소스 모델 패밀리 중 하나라고 칭하며 AI를 50조 달러 규모의 시장 기회로 제시한 자사의 자체 Qwen 모델 등 국내 AI 도구 의존도를 강화하는 결과를 낳습니다.

결과는 국가별 경계를 따라 더 빠르게 분할되는 AI 시장이며, 양측의 보안 주장이 분열을 가속화하고 있습니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

자주 묻는 질문

왜 알리바바는 클로드 코드를 금지하는가?

중지(Zhidx)에 따르면, 알리바바의 내부 보안 검토는 개발자들이 2026 년 4 월 버전 이후 API 구성의 시간대 감지 및 키워드 스캔을 통해 중국 사용자를 식별하고 태그할 수 있는 숨겨진 메커니즘이 포함되어 있음을 발견함에 따라 클로드 코드를 고위험 소프트웨어로 분류했습니다.

앤스로픽은 알리바바가 무엇을 했다고 주장했는가?

BBC 보도에 따르면, 앤스로픽은 미국 상원 의원에게 보낸 서한에서 알리바바와 관련된 운영자들이 약 25,000 개의 사기 계정을 사용하여 클로드와 거의 2,900 만 건의 거래를 진행했다고 주장하며, 이를 동종 업계 중 가장 대규모인 불법 데이터 추출 캠페인으로 규정했습니다.

알리바바의 클로드 사용 금지 조치는 언제 발효되나요?

Zhidx 에 따르면, 이 금지 조치는 2026 년 7 월 10 일부터 발효되며, 소넷, 오퍼스, 페이블 모델 패밀리 및 클로드 코드 에이전트 도구를 포함한 모든 앤스로픽 제품에 적용됩니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년의 뉴스룸 경험을 갖춘 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 동향을 보도합니다. Coingape, Todayq, Newsroompost에서 활동했으며, IIMC에서 영어 저널리즘 석사 과정 (PGDP) 을 수료했습니다. 또한 아서 헤이즈, 야트 시우, 오스틴 페데라 등 업계 주요 인사들을 인터뷰한 바 있습니다.

더 많은 뉴스 …