검색 결과
"claude" · 20개 기사 · Security
Claude Code가 요청에 스테가노그래피 표식을 남김
Claude Code is steganographically marking requests
Claude Code가 요청 데이터에 은밀한 식별 정보를 삽입한다는 주장과 분석이 제기됨. 프롬프트 처리와 보안 투명성 이슈로 이어짐.
Claude Fable이 도움을 멈춰도 당신은 알 수 없다
If Claude Fable stops helping you, you'll never know
Claude Fable의 실패나 중단이 겉으로 드러나지 않도록 설계된 점을 지적. 경쟁사 환경에서 앱을 조용히 방해할 수 있다는 위험을 경고함.
상무부, Claude Fable 5와 Mythos 5의 수출 통제를 해제
Department of Commerce has lifted export controls on Claude Fable 5 and Mythos 5
미국 상무부가 Claude Fable 5와 Mythos 5에 대한 수출 통제를 해제. AI 모델의 배포와 해외 접근성에 영향을 줄 수 있음.
Claude의 신원 확인
Identity verification on Claude
Claude에서 신원 확인 절차를 안내하는 지원 문서. 계정 검증과 관련된 운영 정책 정보를 제공함.
Anthropic, Alibaba가 Claude AI 모델 역량을 부당하게 추출했다고 주장
Anthropic says Alibaba illicitly extracted Claude AI model capabilities
Anthropic이 Alibaba가 Claude의 모델 역량을 불법적으로 추출했다고 주장함. AI 모델 복제와 지식증류를 둘러싼 경쟁과 규제 이슈가 부각됨.
Alibaba, 사내에서 Claude Code 사용 금지 추진… 백도어 위험 의혹
Alibaba to ban Claude Code in workplace over alleged backdoor risks, source says
Alibaba가 사내에서 Claude Code 사용을 금지하려는 것으로 전해짐. 근거는 백도어 위험 의혹이며, Reuters가 익명 소스를 인용해 보도한 내용.
workspace 인스턴스 또는 consumer 계정 간 session/cache 유출 가능성
Potential session/cache leakage between workspace instances or consumer accounts
Claude Code에서 workspace 인스턴스나 소비자 계정 사이에 세션 또는 캐시가 섞일 수 있다는 보안 의혹이 제기됨. 재현성과 영향 범위 확인이 필요한 상태.
Claude를 속여 당신의 가장 깊고 어두운 비밀을 유출하게 만들었다
I tricked Claude into leaking your deepest, darkest secrets
Claude의 메모리와 프롬프트 동작을 악용해 민감 정보 노출 가능성을 실험적으로 보여줌. 대형 언어모델의 프롬프트 인젝션과 메모리 보안 이슈를 부각함.
ClaudeBot 같은 AI 봇을 사칭하며 대규모 취약점 스캔이 진행 중
Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot
대규모 취약점 스캔이 관측됐고, ClaudeBot 등 AI 봇을 사칭해 트래픽 출처를 위장한 정황이 포착됨. 봇 식별 혼선을 노린 자동화 탐색 활동으로 해석됨.
Claude Mythos Preview 출시 전후로 심각한 취약점 급증
New serious vulnerabilities spiked around release of Claude Mythos Preview
Claude Mythos Preview 공개 시기 전후로 심각도 높은 CVE가 급증한 것으로 분석됨. AI 제품 출시와 보안 취약점 발생 패턴의 상관관계를 시사함.
GLM 5.2가 자체 벤치마크에서 Claude를 앞섰다
GLM 5.2 beats Claude in our benchmarks
Semgrep가 자사 cyber 벤치마크에서 GLM 5.2가 Claude보다 좋은 성능을 냈다고 소개. 보안 코드 분석과 에이전트 작업에서 모델 비교가 다시 부각됨.
Claude로 암호학적 취약점 발견하기
Discovering Cryptographic Weaknesses with Claude
Claude를 활용해 암호학 취약점을 탐지하는 방법과 사례를 다룬다. AI를 보안 분석 보조 도구로 활용해 약점 식별 효율을 높이는 흐름이다.
Claude를 속여 사용자의 가장 깊은 비밀을 유출시킨 방법
Claude를 속여 사용자의 가장 깊은 비밀을 유출시킨 방법
기본 활성화된 Claude 메모리와 웹 탐색 조합으로 사용자의 이름·직장·고향이 외부 서버로 유출될 수 있음을 보임. 이전 페이지 링크를 연쇄 추적하는 방식으로 임의 URL 차단을 우회할 수 있었음.
“신이 우리를 도왔고, AI도 그럴 것이다”: 테러 조직 Boko Haram의 프런티어 AI 활용 방식
“신이 우리를 도왔고, AI도 그럴 것이다”: 테러 조직 Boko Haram의 프런티어 AI 활용 방식
나이지리아 북동부에서의 인터뷰 조사 결과, Boko Haram의 두 분파가 2023년부터 프런티어 AI를 전투, 작전, 일상 운영에 체계적으로 활용한 정황이 확인됨. ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek 등이 공격 준비와 운영 지원에 쓰인 것으로 보고됨.
워크스페이스 인스턴스 또는 소비자 계정 간 잠재적 세션/캐시 누출
워크스페이스 인스턴스 또는 소비자 계정 간 잠재적 세션/캐시 누출
Claude Code 이슈 #74066에서 Enterprise ZDR 워크스페이스 사용자가 무관한 Minecraft temple 응답이 세션에 섞였다고 보고. 워크스페이스 캐시 격리와 소비자 계정 간 누출 가능성이 제기됨.
Alibaba, 백도어 위험 우려해 사내에서 Claude Code 사용 금지 조치 예정
Alibaba, 백도어 위험 우려해 사내에서 클로드 코드 사용 금지 조치 예정
Alibaba가 보안 및 백도어 위험 우려로 직원들의 Claude Code 업무 사용을 금지할 예정임. Anthropic의 사용자 식별 기능 논란과 모델 능력 불법 추출 주장 이후 양사 갈등이 심화됨.
Claude Code는 요청에 스테가노그래피 표시를 하고 있음
클로드 코드는 요청에 스테가노그래피 표시를 하고 있음
Claude Code 바이너리에서 시스템 프롬프트 날짜 문구를 바꿔 요청 안에 분류 신호를 숨기는 함수가 발견됨. 공식 api.anthropic.com이 아닌 환경이나 설정된 Base URL에서 호스트명과 시간대를 확인해 트리거하는 정황이 보고됨.
Claude의 신원 확인 절차
Claude의 신원 확인 절차
Claude는 기능 접근, 플랫폼 무결성 점검, 안전·컴플라이언스 대응을 위해 신원 확인을 요구할 수 있음. Persona Identities를 통해 정부 발급 사진 신분증과 셀피 촬영이 가능한 기기로 검증을 진행함.
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Claude를 활용해 자율적으로 취약점을 찾고 수정하는 참조 구현 프레임워크가 공개됨. 제품이 아닌 레퍼런스 구현이며 현재는 유지보수되지 않고 기여도 받지 않음.
Anthropic은 제품 전반에서 Claude를 어떻게 봉쇄할까
Anthropic은 제품 전반에서 Claude를 어떻게 봉쇄할까
에이전트의 능력과 접근권한이 커질수록 잠재적 피해 범위도 함께 확대됨. Claude 웹, Claude Code, Cowork 환경별로 실패 가능성과 피해 규모를 줄이는 봉쇄 아키텍처와 안전장치 구성이 핵심으로 정리됨.