Story
중국, 앤트로픽 AI 코딩 도구 '클로드 코드'에 '백도어' 보안 경고

Summary
중국 정부 산하 사이버 보안 플랫폼이 앤트로픽의 AI 코딩 도구 '클로드 코드'에 사용자 동의 없이 민감한 정보를 전송할 수 있는 심각한 '백도어' 위험이 있다고 경고했습니다.
Text size
Background
중국 공업정보화부 산하 사이버 보안 플랫폼인 국가취약점데이터베이스(National Vulnerability Database)가 수요일, 앤트로픽의 인공지능(AI) 코딩 도구 '클로드 코드'에서 심각한 '백도어' 보안 위험을 발견했다고 경고했습니다. 이들은 해당 도구에 내장된 모니터링 메커니즘이 사용자 동의 없이 지리적 위치, 신원 관련 식별자 등 민감한 정보를 원격 서버로 전송할 수 있다고 밝혔습니다.
이번 경고는 클로드 코드 버전 2.1.91부터 2.1.196까지에 적용됩니다. 데이터베이스 측은 관련 기관 및 사용자들에게 영향을 받는 시스템을 즉시 검토하여 해당 버전을 제거하거나, 백도어 코드가 제거된 최신 보안 버전으로 업그레이드할 것을 권고했습니다.
또한, 개발 도구의 외부 네트워크 접근 통제를 강화하고 핵심 업무 네트워크의 트래픽 모니터링을 통해 민감한 데이터의 무단 전송을 방지해야 한다고 촉구했습니다. 앞서 로이터 통신은 중국의 알리바바가 중국 관련 사용자를 식별할 수 있는 기능으로 인해 직원들의 클로드 코드 사내 사용을 금지했다고 보도한 바 있습니다.
Ad이에 대해 앤트로픽 측은 '백도어'로 지목된 기능이 실험적인 악용 방지 메커니즘이며, 중국 내에서는 클로드에 대한 접근이 허용되지 않는다고 설명했습니다.