핵심 요약
- 클로드 코드 바이너리에서 API 엔드포인트와 타임존에 따라 시스템 프롬프트의 날짜 서식과 아포스트로피 유니코드를 몰래 바꾸는 스테가노그래피 로직이 발견되었습니다.
- 중국 타임존 및 DeepSeek 등 중국 AI 랩 키워드, 프록시 도메인을 Base64와 XOR로 난독화해 감시하고 있었습니다.
- 불법 리셀러나 모델 지식 증류를 막기 위한 조치로 보이나, 터미널 권한을 갖는 개발 툴에서 몰래 정보를 은닉했다는 점에서 논란이 일고 있습니다.
요약 앤트로픽의 공식 코딩 에이전트 CLI 도구인 '클로드 코드(Claude Code)' 바이너리 내부에서, 사용자의 프롬프트 요청에 몰래 표식을 남기는 스테가노그래피(정보 은닉) 로직이 발견되어 개발자 커뮤니티에서 논란이 일고 있습니다.
한 개발자가 개인정보 및 보안 점검 목적으로 로컬에 설치된 클로드 코드(버전 2.1.196) 바이너리를 역공학으로 분석하던 중 수상한 날짜 문자열 생성 함수를 포착했습니다. 시스템 프롬프트에 들어가는 "Today's date is YYYY-MM-DD" 구문에서 특정 조건이 충족되면 작은따옴표(')의 유니코드 종류를 변경하거나, 날짜 구분자 하이픈(-)을 슬래시(/)로 바꿔치기하는 코드가 심어져 있던 것입니다.
이 표식 로직은 사용자가 환경변수(ANTHROPIC_BASE_URL)를 통해 API 엔드포인트를 변경했을 때 동작합니다. 시스템의 타임존이 상하이(Asia/Shanghai)나 우루무치(Asia/Urumqi) 등 중국 권역으로 설정되어 있으면 날짜 형식을 슬래시로 변경하고, 프록시나 우회 도메인 여부, 그리고 DeepSeek, Moonshot, MiniMax, Zhipu 등 중국계 주요 AI 랩 키워드가 포함되어 있는지에 따라 유니코드 아포스트로피를 4가지 형태(\u2019, \u02BC, \u02B9 등)로 세밀하게 바꿔가며 신호를 심습니다. 이 판별에 쓰인 블랙리스트 도메인과 키워드는 Base64 및 XOR(키값 91) 연산으로 난독화되어 숨겨져 있었습니다.
해당 코드는 앤트로픽이 API 재판매자나 비인가 게이트웨이, 중국계 기업의 모델 지식 증류(distillation) 시도를 탐지하고 추적하기 위한 백엔드 분석용 신호로 추정됩니다. 하지만 파일 시스템과 셸 실행 권한까지 넘겨받는 코딩 에이전트 도구가 개발자 몰래 프롬프트에 숨겨진 워터마크를 새기고, 도메인 목록을 난독화해 숨겨두었다는 점에서 신뢰가 깨진다는 비판과 찝찝하다는 반응이 쏟아지고 있습니다.
Sponsored · 광고