테크

앤트로픽, 알리바바의 무단 증류 공격을 미 상원에 고발

0 ·0 외부 연결·1 조회·업데이트

3줄 요약

TL;DR
  1. 12026년 6월 10일, Anthropic는 알리바바가 25,000개의 가짜 계정으로 Claude 모델에 2,880만 번 이상 접근한 ‘디스틸레이션 공격’이라고 주장했다.
  2. 2공격 기간은 4월 말부터 6월 초까지였으며, 모델의 핵심 기능을 목표로 했다고 서한에 명시되었다.
  3. 3Anthropic는 미국 의회에 해당 행위를 막고 관련 기업에 제재를 가할 것을 촉구했다.

사건 내용

Anthropic는 미국 상원 은행위원회에 보낸 2026년 6월 10일자 서한에서 알리바바가 25,000개의 허위 계정을 이용해 Claude AI 모델에 불법적으로 접근한 사실을 고발했다. 알리바바의 공격은 4월 말부터 6월 초까지 진행돼 Claude와 2,880만 번 이상의 교류를 발생시켰으며, 이는 모델의 에이전시 추론·소프트웨어 엔지니어링·장기 과제 등 핵심 기능을 목표로 한 ‘디스틸레이션 공격’이었다. Anthropic는 이번 사건을 미국 의회에 보고하며, 중국 AI 연구소가 미국 첨단 칩과 모델에 접근할 수 있는 허점을 차단하고, 디스틸레이션 공격을 수행한 기관에 대한 제재를 요구했다.

현황진행중

Anthropic는 알리바바가 불법적인 디스틸레이션 공격을 통해 Claude의 고급 기능을 탈취했다고 주장하며, 미국 정부가 관련 허점을 차단하고 중국 AI 연구소에 대한 제재를 강화할 것을 요구하였다.

미확인

클로드 코드의 중국 사용자 추적 백도어 의혹

블로그에 인용된 레딧 이용자의 역설계 분석 결과, 클로드 코드에 사용자의 시스템 시간대와 프록시 설정을 몰래 확인하는 코드가 포함돼 있었으며, 해당 코드가 중국 IP·네트워크와 관련된 도메인 목록과 결합해 중국 사용자를 식별하려는 목적으로 동작했다는 점이 밝혀졌다. 앤트로픽 관계자는 이 기능이 3월부터 시험 운영 중인 기능이며, 무단 리셀러 방지와 모델 증류(distillation) 차단을 위한 목적이라고 해명했다.