테크

알리바바, 클로드 코드를 고위험 소프트웨어로 분류

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 12026년 7월 3일: 알리바바, 클로드 코드를 고위험 소프트웨어로 지정하고 7‑10 사용 금지 발표.
  2. 22026년 6월 30일: 레딧 게시물에서 클로드 코드가 사용자 시스템 정보를 은밀히 수집한다는 추적 코드 의혹 제기.
  3. 32026년 7월 1일: 앤트로픽, 추적 코드를 제거한 업데이트를 배포하며 기능은 시험 운영임을 인정.
현황진행중

알리바바는 클로드 코드에 내재된 미확인 추적 기능과 보안·프라이버시 위험을 근거로 외부 AI 도구 사용을 차단하고, 자체 솔루션인 큐오더로 전환함으로써 내부 보안 리스크를 최소화하려는 전략적 결정을 내렸다.

미확인

클로드 코드의 중국 사용자 추적 백도어 의혹

블로그에 인용된 레딧 이용자의 역설계 분석 결과, 클로드 코드에 사용자의 시스템 시간대와 프록시 설정을 몰래 확인하는 코드가 포함돼 있었으며, 해당 코드가 중국 IP·네트워크와 관련된 도메인 목록과 결합해 중국 사용자를 식별하려는 목적으로 동작했다는 점이 밝혀졌다. 앤트로픽 관계자는 이 기능이 3월부터 시험 운영 중인 기능이며, 무단 리셀러 방지와 모델 증류(distillation) 차단을 위한 목적이라고 해명했다.