검색 결과
"claude" · 8개 기사 · GeekNews · Security
Claude를 속여 사용자의 가장 깊은 비밀을 유출시킨 방법
Claude를 속여 사용자의 가장 깊은 비밀을 유출시킨 방법
기본 활성화된 Claude 메모리와 웹 탐색 조합으로 사용자의 이름·직장·고향이 외부 서버로 유출될 수 있음을 보임. 이전 페이지 링크를 연쇄 추적하는 방식으로 임의 URL 차단을 우회할 수 있었음.
“신이 우리를 도왔고, AI도 그럴 것이다”: 테러 조직 Boko Haram의 프런티어 AI 활용 방식
“신이 우리를 도왔고, AI도 그럴 것이다”: 테러 조직 Boko Haram의 프런티어 AI 활용 방식
나이지리아 북동부에서의 인터뷰 조사 결과, Boko Haram의 두 분파가 2023년부터 프런티어 AI를 전투, 작전, 일상 운영에 체계적으로 활용한 정황이 확인됨. ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek 등이 공격 준비와 운영 지원에 쓰인 것으로 보고됨.
워크스페이스 인스턴스 또는 소비자 계정 간 잠재적 세션/캐시 누출
워크스페이스 인스턴스 또는 소비자 계정 간 잠재적 세션/캐시 누출
Claude Code 이슈 #74066에서 Enterprise ZDR 워크스페이스 사용자가 무관한 Minecraft temple 응답이 세션에 섞였다고 보고. 워크스페이스 캐시 격리와 소비자 계정 간 누출 가능성이 제기됨.
Alibaba, 백도어 위험 우려해 사내에서 Claude Code 사용 금지 조치 예정
Alibaba, 백도어 위험 우려해 사내에서 클로드 코드 사용 금지 조치 예정
Alibaba가 보안 및 백도어 위험 우려로 직원들의 Claude Code 업무 사용을 금지할 예정임. Anthropic의 사용자 식별 기능 논란과 모델 능력 불법 추출 주장 이후 양사 갈등이 심화됨.
Claude Code는 요청에 스테가노그래피 표시를 하고 있음
클로드 코드는 요청에 스테가노그래피 표시를 하고 있음
Claude Code 바이너리에서 시스템 프롬프트 날짜 문구를 바꿔 요청 안에 분류 신호를 숨기는 함수가 발견됨. 공식 api.anthropic.com이 아닌 환경이나 설정된 Base URL에서 호스트명과 시간대를 확인해 트리거하는 정황이 보고됨.
Claude의 신원 확인 절차
Claude의 신원 확인 절차
Claude는 기능 접근, 플랫폼 무결성 점검, 안전·컴플라이언스 대응을 위해 신원 확인을 요구할 수 있음. Persona Identities를 통해 정부 발급 사진 신분증과 셀피 촬영이 가능한 기기로 검증을 진행함.
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Claude를 활용해 자율적으로 취약점을 찾고 수정하는 참조 구현 프레임워크가 공개됨. 제품이 아닌 레퍼런스 구현이며 현재는 유지보수되지 않고 기여도 받지 않음.
Anthropic은 제품 전반에서 Claude를 어떻게 봉쇄할까
Anthropic은 제품 전반에서 Claude를 어떻게 봉쇄할까
에이전트의 능력과 접근권한이 커질수록 잠재적 피해 범위도 함께 확대됨. Claude 웹, Claude Code, Cowork 환경별로 실패 가능성과 피해 규모를 줄이는 봉쇄 아키텍처와 안전장치 구성이 핵심으로 정리됨.