중국, Anthropic의 Claude Code에서 보안 백도어 노출

- 중국 국가 취약점 데이터베이스(NVDB)는 버전 2.1.91부터 2.1.196까지의 앤스로픽 클로드 코드가 데이터를 탈취하는 내장 메커니즘을 보유하고 있다고 경고했습니다.
- 이 도구는 사용자의 동의 없이 사용자의 지역 및 신원 데이터를 원격 서버로 전송하는 것으로 알려져 있습니다.
- 중국 개발자들은 코드 어시스턴트를 제거하거나 업그레이드할 것을 권고받았습니다.
중국 국가 취약성 데이터베이스(NVDB)는 개발자들에게 Anthropic의 코딩 어시스턴트인 Claude Code의 특정 버전을 제거하거나 업그레이드하도록 지시했습니다.
Claude Code는 동의 없이 사용자 데이터를 원격 서버로 전송한다는 Allegations 이후 보안 위험으로 분류되었습니다.
Claude Code 사용이 위험합니까?
Anthropic의 코딩 어시스턴트 Claude Code의 버전 2.1.91부터 2.1.196까지가 Alibaba 이후 해당 소프트웨어 사용이 직원들에게 금지된 지 며칠 만에 중국 국가 취약성 데이터베이스(NVDB)에 의해 보안 위험으로 분류되었습니다.
Claude Code에는 시스템에 내장된 모니터링 메커니즘이 포함되어 있는 것으로 alleged됩니다. 이 메커니즘은 사용자의 지역 및 신원 식별자를 포함한 민감한 데이터를 자동으로 원격 서버로 전송할 수 있습니다.
The NVDB는 중국 산업정보화부(MIIT) 산하에 위치해 있으며, 알leged 백도어가 어떻게 식별되었는지에 대한 세부 사항을 공유하지 않았습니다. Anthropic은 아직 이 특정 주장에 대해 공개적으로 응답하지 않았습니다.
중국 조직들은 영향받는 버전들을 개발용 머신에서 분리하고, 코딩 어시스턴트의 수정된 버전으로 이동하며, 회사의 핵심 네트워크 외부에 연결된 모든 코딩 도구를 면밀히 모니터링하도록 조언받았습니다.
왜 중국은 지금 Claude Code를 경고했습니까?
NVDB의 경고는 Anthropic과 중국 AI 개발자들 사이의 긴장감이 고조된 시기에 이어졌습니다.
2월, Anthropic은 국가 안보 이유로 중국에서 Claude의 상업적 접근을 판매하지 않으며, DeepSeek, Moonshot, MiniMax를 포함한 중국 연구소들이 사기성 계정과 프록시 서비스를 사용하여 여전히 자체 모델에 접근했다고 밝혔습니다.
미국 칩과 Apple 소프트웨어에도 “백도어”가 내장되어 있다는 주장이 제기되었으며, 설정했으며 미국 시스템에서 복사된 모델의 안전 기능이 제거된 후 감시에 사용될 수 있다고 주장해 왔습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
자주 묻는 질문
중국이 어떤 버전의 클로드 코드를 지목했습니까?
NVDB는 클로드 코드 버전 2.1.91부터 2.1.196까지를 지목했으며, 해당 기관의 성명에 따르면 영향을 받은 사용자에게는 이 버전을 제거하거나 안전한 릴리스로 업그레이드할 것을 권고했습니다.
중국은 클로드 코드가 무엇을 했다고 비난했습니까?
NVDB는 이 도구에 민감한 정보(사용자의 지역 및 신원 식별자 포함)를 사용자 동의 없이 원격 서버로 전송할 수 있는 내장 모니터링 메커니즘이 있으며, 이를 심각한 보안 위험으로 규정했다고 밝혔습니다.
알리바바는 왜 직원들의 클로드 코드 사용을 금지했습니까?
클로드 코드가 중국과 연결된 사용자를 식별하는 기능으로 주목을 받자 알리바바는 직원의 업무 중 클로드 코드 사용을 금지했습니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















