테크

앤트로픽, 가짜 계정 2.4~2.5만 개를 통한 대규모 증류 공격 포착

0 ·0 외부 연결·업데이트

3줄 요약

TL;DR
  1. 1앤트로픽이 2026년 4월부터 6월 초까지 가짜 계정 약 2.4만~2.5만 개를 이용한 대규모 증류 공격을 포착했습니다.
  2. 2공격자는 1,600만 건에서 2,880만 건 이상의 데이터를 무단으로 추출했습니다.
  3. 3앤트로픽은 2026년 4월부터 6월 초 사이 자사 모델 클로드의 성능을 무단으로 복제하려는 대규모 증류 공격을 확인했습니다.

사건 내용

앤트로픽은 2026년 4월부터 6월 초까지 발생한 대규모 모델 증류(Distillation) 공격 사례를 발표했습니다.

공격 규모 및 수법

공격자들은 약 2.4만 개에서 2.5만 개의 가짜 계정을 생성해 앤트로픽의 AI 모델인 클로드에 접근했습니다. 이들은 단기간에 1,600만 건에서 2,880만 건 이상의 요청을 보내 모델의 출력 데이터를 수집했습니다. 이는 경쟁 모델의 성능을 모방하기 위해 고성능 모델의 답변을 학습 데이터로 사용하는 전형적인 증류 공격 수법입니다.

배후 지목 기업

앤트로픽은 이번 무단 데이터 추출의 주체로 중국의 주요 AI 기업 3곳을 명시했습니다.

  • 딥시크 (DeepSeek)
  • 문샷 AI (Moonshot AI)
  • 미니맥스 (MiniMax)

이들 기업은 정교한 계정 관리 시스템을 통해 앤트로픽의 탐지 체계를 우회하며 대규모로 데이터를 수집한 것으로 나타났습니다.

현황진행중

딥시크, 문샷 AI, 미니맥스가 정교한 계정망을 동원해 클로드의 성능을 무단 추출했음을 확인했습니다.