본문으로 건너뛰기

Wired 보안 뉴스: Claude Code 소스 유출 악용과 국가 안보급 해킹 사고 요약

Anthropic의 Claude Code 소스 유출을 악용한 악성코드 유포와 FBI 감청 시스템 해킹 등 주요 보안 위협이 발생했다.

섹션별 상세

Anthropic이 실수로 Claude Code의 소스 코드를 공개한 후 GitHub에 복제본이 확산됐다. 해커들은 이 복제본에 정보 탈취형(Infostealer) 악성코드를 심어 배포하고 있으며, Anthropic은 저작권 침해 신고를 통해 수천 개의 리포지토리를 삭제 중이다. 사용자가 공식 경로가 아닌 곳에서 설치 명령어를 복사해 실행할 경우 시스템 권한이 탈취될 위험이 크다.
근거
  • Anthropic은 Claude Code 유출본을 제거하기 위해 GitHub에서 8,000개 이상의 리포지토리에 대해 삭제 조치를 시도했다. Hackers Are Posting the Claude Code Leak 섹션, Wall Street Journal 인용 부분
FBI의 감청 데이터 수집 시스템이 해킹되어 '중대 사고(Major Incident)'로 공식 분류됐다. 중국의 소행으로 추정되는 이번 공격은 법적 절차를 통해 수집된 전화 및 인터넷 메타데이터와 수사 대상자의 개인정보를 노린 것으로 밝혀졌다. 이는 2020년 이후 FBI 시스템에서 발생한 첫 번째 중대 사고로, 국가 안보에 심각한 위협이 되고 있다.
근거
  • FBI는 최근의 사이버 침입을 FISMA에 따른 '중대 사고(major incident)'로 공식 분류했다. Hack of FBI Wiretap Tools 섹션 첫 문단
22세 대학생의 추적으로 Aisuru, Kimwolf 등 대규모 봇넷 4종이 법 집행 기관에 의해 해체됐다. 이 봇넷들은 주거용 프록시 기기를 통해 홈 네트워크에 침투하여 사상 최대 규모의 DDoS 공격을 수행해 왔다. 학생은 Discord 등에서 해커들과 접촉하여 얻은 기술적 단서를 수사 기관에 제공함으로써 결정적인 역할을 했다.
탈중앙화 금융 플랫폼 Drift에서 약 2억 8천만 달러 규모의 암호화폐가 도난당했으며, 배후로 북한 해커 그룹이 지목됐다. 분석 업체 Elliptic은 블록체인 거래 패턴과 자금 세탁 방식이 북한의 기존 수법과 일치한다고 분석했다. 북한 해커들은 올해에만 이미 약 3억 달러를 탈취하며 전 세계 암호화폐 보안을 위협하고 있다.
근거
  • 암호화폐 플랫폼 Drift에서 2억 8천만 달러가 도난당했으며 북한 해커의 소행으로 추정된다. $280 Million Stolen From Drift Crypto Platform 섹션
Cisco의 소스 코드가 취약점 스캐너 소프트웨어인 Trivy를 통한 공급망 공격으로 유출됐다. TeamPCP라는 해커 그룹은 보안 소프트웨어에 악성 코드를 심어 개발자 자격 증명을 탈취한 뒤 Cisco의 개발 환경에 접근했다. 이들은 LiteLLM AI 소프트웨어와 CheckMarx 등 다른 보안 도구들도 유사한 방식으로 공격한 것으로 드러났다.

용어 해설

봇넷(Botnet)
악성코드에 감염되어 해커의 원격 조종을 받는 수많은 컴퓨터나 IoT 기기들의 네트워크이다. 해커는 이 장치들을 동원해 대규모 DDoS 공격을 수행하거나 스팸 메일을 발송하며, 개별 사용자는 자신의 기기가 공격에 가담하고 있음을 인지하기 어렵다.
공급망 공격(Supply Chain Attack)
최종 목표 기업을 직접 공격하는 대신, 그 기업이 사용하는 소프트웨어나 하드웨어 공급업체의 취약점을 이용해 침투하는 방식이다. 신뢰받는 소프트웨어 업데이트나 라이브러리에 악성 코드를 삽입함으로써 해당 도구를 사용하는 수많은 고객사로 피해를 확산시킨다.
정보 탈취형 악성코드(Infostealer)
감염된 시스템에서 사용자 자격 증명, 브라우저 쿠키, 암호화폐 지갑 정보, 개인 파일 등을 수집하여 공격자에게 전송하도록 설계된 악성 소프트웨어이다. 주로 피싱이나 유출된 소프트웨어 복제본을 통해 유포되며 기업의 내부망 접근 권한을 얻는 용도로 자주 쓰인다.
주거용 프록시(Residential Proxy)
실제 가정집의 IP 주소를 사용하여 인터넷 트래픽을 중계하는 장치이다. 해커는 보안이 취약한 가정용 라우터나 스마트 기기를 해킹해 이를 프록시로 활용하며, 일반적인 데이터 센터 IP와 달리 정상적인 사용자 트래픽으로 위장하기 쉬워 차단이 어렵다.
백포팅(Backporting)
최신 버전의 소프트웨어에서 개발된 보안 패치나 기능을 구버전 소프트웨어에 적용하는 과정이다. 사용자가 최신 OS로 업데이트하기 어려운 환경에서도 보안 위협으로부터 보호받을 수 있도록 지원하는 중요한 유지보수 작업이다.

기술

  • Claude Code
  • LiteLLM
  • Trivy
  • CheckMarx
  • iOS 18

활용 사례

  • AI 코딩 도구 보안 관리
  • 기업 소스 코드 보호
  • 홈 네트워크 보안 강화
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 04.수집 2026. 04. 04.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.