
※ 본 정보는 외부 공개 자료를 바탕으로 작성되었습니다. 기관 사정 등에 따라 변경 내용이 존재할 수 있습니다.
(서울=호수뉴스) 중국 공업정보화부에서 AI 프로그래밍 도구인 Claude Code의 백도어 보안 위험에 대한 경고를 발표했으며, 이는 관련 사용자들에게 즉각적인 점검을 요구하는 사안이다.
룩온체인에 따르면, 중국의 네트워크 보안 위협 및 취약점 정보 공유 플랫폼(NVDB)은 Claude Code에서 심각한 보안 백도어 취약점을 발견했고, 이는 Claude Code 사용자들에게 중대한 보안 우려를 제기한다.
이번에 발견된 취약점은 Claude Code의 자체 모니터링 메커니즘에서 비롯되었으며, 사용자 동의 없이 위치 정보 및 신원 식별자와 같은 민감한 데이터를 원격 서버로 전송하는 것으로 확인되었다.
이에 해당 버전 사용자들에게는 즉각적인 프로그램 삭제 또는 최신 보안 버전으로의 업그레이드를 권고하며, 추가적인 보안 강화를 위한 외부 접근 권한 관리 및 트래픽 모니터링 강화를 주문했다.
미국 기반 기업인 앤트로픽에서 개발한 Claude Code는 텍스트 프롬프트를 기반으로 코드 작성 및 수정과 같은 작업을 자동으로 수행하는 AI 프로그래밍 도구인데, 이번에 발견된 백도어 취약점으로 인해 사용자 데이터 유출 위험이 제기되었다.
취약점은 Claude Code 자체에 내장된 모니터링 기능에 있으며, 이 기능이 사용자의 명시적인 동의 없이 위치 정보, 신원 식별자 등 민감한 개인 데이터를 원격 서버로 전송하는 것으로 파악되었다.
영향을 받는 Claude Code의 버전은 2.1.91부터 2.1.196까지로 확인되었으며, 해당 버전을 사용하는 개발자 및 관련 조직은 즉각적인 조치를 취해야 한다.
조치 사항으로는 해당 버전이 설치된 개발 단말기에서 Claude Code를 삭제하거나, 백도어 코드가 제거된 최신 안전한 버전으로 업그레이드하는 것이 권장된다.
관련 조직과 사용자들은 즉시 포괄적인 보안 점검을 수행하도록 요청받았으며, 특히 핵심 비즈니스 네트워크 구간에서 개발 도구의 외부 접근 권한을 강화하는 것이 중요하다.
또한, 비인가된 민감 데이터 유출을 방지하기 위해 트래픽 모니터링을 강화하는 방안도 함께 권고되었다. 이는 Claude Code와 같은 AI 도구 사용 시 발생할 수 있는 잠재적 위험에 대비하기 위함이다.
이번 Claude Code 백도어 이슈는 AI 프로그래밍 도구의 보안 중요성을 다시 한번 강조하며, 사용자들의 적극적인 보안 인식 제고와 신속한 대응이 필요함을 시사한다.
해당 취약점은 Claude Code의 최신 버전을 사용하지 않거나, 보안 업데이트를 받지 않은 사용자들에게 더욱 직접적인 영향을 미칠 수 있다.
#ClaudeCode #중국공업정보화부 #AI프로그래밍 #백도어취약점 #보안경고 #NVDB #데이터유출 #개인정보보호 #보안강화 #업그레이드 #트래픽모니터링 #앤트로픽 #개발자보안 #AI보안 #안드로이드보안 #IOS보안 #윈도우보안 #리눅스보안 #정보보호 #데이터보안
자주 묻는 질문Q1. Claude Code에서 발견된 보안 취약점은 무엇인가?
A. Claude Code의 자체 모니터링 메커니즘이 사용자 동의 없이 민감한 개인 데이터를 원격 서버로 전송하는 백도어 취약점이다.
Q2. 해당 취약점은 Claude Code의 어떤 버전에 영향을 주는가?
A. Claude Code 버전 2.1.91부터 2.1.196까지 영향을 받는 것으로 확인되었다.
Q3. 중국 공업정보화부는 Claude Code 보안 취약점에 대해 어떤 조치를 권고하는가?
A. 해당 버전을 삭제하거나 최신 보안 버전으로 업그레이드하고, 외부 접근 권한 강화 및 트래픽 모니터링을 권고한다.
Q4. Claude Code 개발사인 앤트로픽은 이 문제에 대해 공식적인 입장을 발표했는가?
A. 제공된 정보에는 앤트로픽 측의 공식 발표 내용이 포함되어 있지 않다.
Q5. Claude Code 보안 문제로 인해 개인정보 유출이 발생할 가능성은 얼마나 되는가?
A. 동의 없이 민감 정보가 전송되므로, 사용자 데이터 유출 가능성이 존재하여 주의가 필요하다.
