The Wall Street Journal, Quartz, Navy Times에서 보도한 Anthropic의 최신 위협 정보 보고서에 따르면 Anthropic은 이란의 위협 행위자가 Claude AI 모델을 사용하여 중동의 미 해군 군함에 대한 표적 자료를 수집했다고 밝혔습니다. 이 공개는 목요일에 발표된 Anthropic 보고서에 기록된 오용 목록에 가장 중대한 국가 안보 사건 중 하나를 추가합니다.

이란과 연계된 운영자들은 전적으로 오픈 소스 정보를 기반으로 미 해군의 위치를 ​​식별하고 추적하도록 설계된 "표적 핸드북"을 구축하기 위해 Claude를 사용했다고 Anthropic은 말했습니다. 회사가 이러한 활동을 발견한 후 해당 계정은 금지되었으며 Anthropic은 그 결과를 관련 정부 기관과 공유했다고 말했습니다.

이란 공작원이 구축한 것으로 알려진 것

보고서와 후속 보도에 따르면 위협 행위자는 Claude를 체계적으로 사용하여 공개적으로 사용 가능한 데이터를 운영 대상 파일로 집계했습니다. 보도에 따르면 자료에는 다음이 포함되었습니다.

  • 공개 군사 사진을 수집한 미군 명단
  • 개별 선박 및 항공기의 식별 코드를 방송하는 선박 및 항공기 트랜스폰더 데이터
  • 정확한 지리적 영상을 찾는 데 사용되는 상업용 위성 영상 쿼리 스크립트
  • 미 해군의 움직임을 추적하는 공개 웹사이트 분석

보고서에 따르면 운영자들은 또한 악용될 수 있는 미 해군 선박 시스템의 잠재적인 약점을 연구하기 위해 클로드를 사용했다고 합니다.

Navy Times에서 인용한 보고서에 따르면 "위협 행위자는 Claude를 사용하여 표적 핸드북을 작성하고 오픈 소스 정보를 기반으로 해군 위치를 식별하고 추적했습니다."라고 명시되어 있습니다.

적대적인 AI 사용의 급속한 확대

이 사례는 이전 AI 오용 공개를 지배했던 영향력 작전, 사기 및 사이버 침입 사례를 뛰어넘는 한 단계 더 나아가 오용이 군사 목표에 얼마나 직접적으로 매핑되는지를 보여줍니다. 2025년 12월부터 2026년 8월까지의 기간을 다룬 Anthropic의 목요일 보고서는 사이버 작전, 감시, 생물학적 오용, 재래식 무기 개발을 포함한 7개 위험 영역에 걸쳐 중단된 오용을 기록했습니다.

이란과 연계된 해군 표적 캠페인은 최종 범주에 대한 가장 예리한 단일 예시입니다. 이란의 입장을 처음 보도한 월스트리트저널(Wall Street Journal)은 이를 이란이 미군에 대항하여 미국 AI 모델을 사용하는 것으로 구성했다. 이 세부 사항은 워싱턴에서 정밀 조사를 받을 가능성이 높으며, 이번 주 국회의원들은 AI 연구소 내부자들의 안전 경고 물결에 대응하여 새로운 개척 AI 법안을 추진했다.

유도미사일 연구는 예멘에 기반을 둔 행위자로 추적됩니다

이 보고서는 또한 네이비 타임즈(Navy Times)에 따르면 예멘에 기반을 둔 공격자들이 클로드를 이용해 유도 미사일용 표적 소프트웨어를 개발한 별도의 캠페인에 대해서도 설명하고 있습니다. 워싱턴 포스트(Washington Post)는 반군이 유도 무기 개발을 돕기 위해 Anthropic의 AI 로봇을 사용한 동일한 사례를 보도했습니다.

Anthropic은 보고서에 설명된 각 캠페인을 감지 및 중단했으며 관련 계정을 금지했으며 유사한 활동을 방지하기 위한 추가 보호 장치를 구현했다고 밝혔습니다. 회사는 시도의 양이 적대적인 행위자에게 프론티어 모델이 얼마나 매력적인지 보여준다고 비판자들이 반박하는 동안 중단된 사례의 공개가 탐지 시스템의 작동을 입증한다고 일관되게 주장해 왔습니다.

앤트로픽의 복잡한 펜타곤 역사

이 공개는 특이한 배경에서 시작되었습니다. Navy Times에 따르면 미군은 이전에 Anthropic과 협력했지만 회사가 Claude를 대량 감시 또는 완전 자율 무기를 포함하여 사용할 수 있도록 공개했을 국방부 조건을 거부한 후 관계를 끊었습니다.

이러한 역사는 이란 사건에 날카로운 아이러니를 안겨줍니다. 자율 무기 사용의 위험을 이유로 Anthropic이 미국 군사 적용을 제한한 동일한 모델이 이란 행위자들에 의해 미국 선원을 표적으로 삼기 위해 용도가 변경된 것으로 알려졌습니다. AI 정책 연구자들은 AI 연구소가 정부와 상업적 접근에 동일하게 적용하는 표준에 있어 대칭성이 무엇을 의미하는지에 대해 토론할 가능성이 높습니다.

오픈소스 인텔리전스 문제

이 사건의 눈에 띄는 특징은 기본 데이터가 전혀 분류되지 않았다는 것입니다. 공개적으로 게시된 군사 사진, 상업용 위성 이미지 서비스 및 선박 추적 웹사이트는 모두 합법적이고 공개적으로 접근 가능한 소스입니다. 이는 오픈 소스 정보 연구자들이 매일 찾아보는 자료입니다. 위협 행위자가 추가한 것으로 알려진 것은 해당 자료를 신속하게 수집, 구성 및 합성하여 일관된 표적 제품으로 합성하는 Claude의 능력이었습니다.

이러한 구별은 점점 커지는 정책 논의의 중심에 있습니다. AI 연구소는 무기 타겟팅이나 군사 계획에 대한 요청을 차단하기 위해 사용 제한을 부과하지만 문서 요약, 스크립트 작성 및 데이터 구성에 실제로 유용한 모델은 정의상 오픈 소스 인텔리전스를 수집하는 데에도 유용합니다. Anthropic의 대답은 감지 및 중단입니다. 즉, 오용이 발견되면 계정을 금지하고 이후에 보호 조치를 강화하는 것입니다. 해당 모델이 결정된 국가 관련 행위자에 맞춰 확장되는지 여부는 이제 실제 이해관계가 있는 공개 질문입니다.

다음에 무슨 일이 일어날까요?

Anthropic은 관련 계정이 금지되었으며 정보가 해당 정부 기관에 전달되었다고 말했습니다. 회사나 미국 관리 모두 표적화 노력이 운영상 피해를 입혔는지 여부를 공개하지 않았으며 미 국방부는 특정 사례에 대해 공개적으로 논평하지 않았습니다.

분명한 것은 AI 오용이 이론적인 수준에서 실제적인 수준으로 이동했다는 것입니다. 이 에피소드는 중국 AI 연구소에 의한 국가 연계 증류 공격과 이번 달 초 문서화된 간첩 관련 오용을 포함하여 AI 안전을 추상적인 정책 토론에서 구체적인 국가 안보 파일로 전환하는 일련의 2026년 공개에 합류합니다. 프론티어법과 유사한 조치를 고려하는 의원들에게 이란 사례는 왜 이 문제를 더 이상 무시할 수 없는지에 대한 가시적인 예를 제공합니다.
---

AI보다 앞서 나가세요

최신 AI 뉴스, 분석, 획기적인 소식을 모두 한 곳에서 받아보세요.

AI 뉴스 자세히 보기 →