Alibaba는 개발자의 리버스 엔지니어링 분해로 인해 사용자가 중국에 연결되어 있는지 조용히 확인하는 도구 내부에 숨겨진 코드가 노출된 후 직원들에게 2026년 7월 10일까지 Anthropic의 Claude Code 코딩 도우미 사용을 중단하라고 명령했습니다. 전자상거래 및 클라우드 대기업인 이 거대 기업은 일반적으로 알려진 보안 취약점이 있는 프로그램을 위해 예약된 카테고리인 "고위험 소프트웨어"의 내부 목록에 Claude Code를 추가하고 직원들에게 자체 코딩 플랫폼인 Qoder로 전환하도록 지시했습니다.
로이터 통신이 처음 보도하고 사우스차이나모닝포스트(South China Morning Post), 차이신 글로벌(Caixin Global), 더 인포메이션(The Information)이 확인한 이번 결정은 이미 AI 모델 도용을 두고 신랄한 논쟁을 벌이고 있는 두 회사 사이의 이례적으로 급격한 확대를 의미한다. 또한 누가 프론티어 AI를 통제하는지에 대한 더 광범위한 경쟁의 중심에 놓이게 됩니다. 이 이야기에 대한 자세한 내용은 AI 뉴스를 참조하세요.
숨겨진 코드가 한 일
금지 조치는 Claude Code의 소스 코드에 대한 자세한 분석을 게시한 "LegitMichel777"이라는 사용자가 6월 30일 Reddit에 게시한 게시물로 거슬러 올라갑니다. Cybernews와 Techzine의 보고에 따르면, 분해 결과 4월 2일에 출시된 버전 2.1.91부터 Claude Code가 두 개의 숨겨진 목록을 기준으로 사용자의 프록시 설정과 시스템 시간대를 자동으로 확인하고 있었던 것으로 나타났습니다.
한 목록에는 바이두(Baidu), 알리바바(Alibaba), 앤트 그룹(Ant Group), 바이트댄스(ByteDance) 등 중국 기업 및 AI 연구소와 관련된 147개 도메인과 문샷(Moonshot) AI 등 연구소와 연결된 11개 키워드가 포함됐다. 해당 검사의 결과는 코드에서 "오늘 날짜는..."이라는 평범해 보이는 문자열로 접혀졌으며, 여기서 슬래시로 교체된 하이픈은 중국 시간대를 표시하는 데 사용되었습니다. Anthropic 엔지니어는 해당 코드가 진짜임을 확인했으며 소셜 미디어를 통해 다음 날 출시될 때 해당 코드가 삭제될 것이라고 말했습니다.
사기 방지 또는 감시?
Anthropic은 수표가 왜 존재했는지에 대한 완전한 서면 설명을 발표하지 않았지만 내부 프레임은 감시보다는 사기 방지로 구성되었습니다. Anthropic은 6월 10일 미국 상원의원에게 보낸 서한에서 Alibaba의 Qwen 연구소에 연결된 운영자가 대략 25,000개의 사기 계정을 운영하여 4월 22일부터 6월 5일까지 Claude와 2,880만 건 이상의 상호 작용을 발생시켰다고 주장했습니다. Anthropic은 이를 Claude의 결과물을 정제하고 경쟁 모델의 교육을 가속화하려는 노력으로 설명했습니다.
해당 편지와 비교하면 숨겨진 수표는 간첩 활동이라기보다는 Anthropic이 이미 시스템을 조작했다고 비난한 특정 고객을 식별하려고 시도하는 것과 비슷해 보입니다. 여기에는 어색한 아이러니가 있습니다. Claude Code는 중국 본토에서 공식적으로 판매된 적이 없으며 Anthropic은 중국 IP 주소에서 직접 가입하는 것을 차단합니다. 이는 이 도구를 사용하는 대부분의 중국 개발자가 이미 VPN이나 제3자 리셀러를 통해 제한 사항을 우회하고 있음을 의미합니다. Anthropic이 파악하기 위해 숨겨진 목록이 구축되었다고 말하는 액세스 유형이 바로 이러한 유형입니다.
알리바바의 대응과 더 큰 파장
알리바바는 사기 방지 설명을 구매하지 않습니다. 내부 공지에 대한 Caixin Global의 보고에 따르면, 회사는 직원들에게 업무에 Claude Code 사용을 중단하라고 분명히 지시하고 1년 동안 구축해 온 코딩 보조 프로그램인 Qoder를 소개했습니다. South China Morning Post는 Alibaba의 보안 팀이 Claude Code를 "백도어 위험"이 있는 것으로 분류했다고 보도했습니다. 이는 일반적으로 경쟁사의 상용 제품이 아닌 손상된 소프트웨어에 사용되는 용어입니다.
시기가 양측 모두에게 불편하다. Alibaba의 Qwen 모델은 개발자의 관심을 끌기 위해 Claude와 직접 경쟁하며, Anthropic이 상원 서한에 표시한 사기 트래픽은 Anthropic 자신의 설명에 따르면 증류를 통해 경쟁을 단축하려는 시도였습니다. 이제 Alibaba는 자신을 미국 회사의 감시 코드의 피해자로 만들 수 있습니다. 계열 개발자가 경쟁사의 모델을 스크랩했다는 사실을 인정하는 것보다 직원에게 이야기하는 것이 훨씬 더 쉽습니다.
이것이 업계에 중요한 이유
두 회사 모두 조심스럽게 에피소드에서 나오지 않습니다. Anthropic은 추적 메커니즘이 이미 다음 릴리스에서 사라졌거나 사라질 것이라고 밝혔습니다. 하지만 패치 노트는 수만 명의 개발자가 읽은 Reddit 게시물을 취소하지 않습니다. 한편, 동일한 숨겨진 목록에 이름이 지정된 Baidu와 ByteDance는 자체 금지가 필요한지 여부를 결정하기 전에 상황이 어떻게 해결되는지 지켜보고 있습니다.
이 에피소드는 또한 미-중 AI 관계가 얼마나 복잡해졌는지를 강조합니다. 미국 연구소는 중국 경쟁업체가 자사 모델을 증류하는 것을 방지해야 한다는 압력을 받고 있지만, 가장 공격적인 남용 방지 조치는 외부 개발자에게 은밀한 감시처럼 보일 수 있습니다. 중국 기업의 경우 외국 코딩 도구를 차단하는 것은 이제 보안 도구를 차단하는 것만큼이나 경쟁적인 조치입니다. 엔지니어를 Qwen과 같은 국내 대안으로 유도하기 때문입니다.
평판 손상은 궁극적으로 기술적인 손상보다 더 큰 결과를 초래할 수 있습니다. 개발자는 신뢰를 바탕으로 코딩 도우미를 선택하고, 사용자의 프록시 설정과 시간대를 비밀리에 검사하는 도구(방어적인 남용 방지 이유라도)를 선택하여 단순한 속도 제한으로는 절대 신뢰하지 않는 방식으로 신뢰를 테스트합니다. Anthropic이 코드를 신속하게 제거한 것은 위험을 이해했음을 의미하지만, 이 에피소드는 모델 보호와 모델을 사용하는 사람들을 감시하는 것 사이의 경계에 대한 경고 이야기로 남을 가능성이 높습니다.
---
AI 최신 소식최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.
AI 뉴스 더 보기 →



