언어 바꾸기English
이전 목록

512,000줄의 유출된 AI 에이전트 소스 코드, 세 가지 매핑된 공격 경로, 그리고 지금 보안 감사 리더들이 필요한 것

512,000 lines of leaked AI agent source code, three mapped attack paths, and the audit security leaders need now

TL;DR AI

핵심 요약

2분
  1. Anthropic의 @anthropic-ai/claude-code v2.1.88에 59.8MB 소스맵이 포함돼 1,906개 파일에 걸쳐 512,000행의 난독화되지 않은 TypeScript가 노출됐다.

  2. 해독 가능한 소스에는 권한 모델, 보안 검증기, 기능 플래그와 출시 예정 모델에 대한 참조가 포함됐다.

  3. 보안 연구원 Chaofan Shou가 약 04:23 UTC에 X에 발견 사실을 게시했으며, Anthropic은 패키징 인적 오류로 인해 노출됐고 고객 데이터나 모델 가중치는 포함되지 않았다고 밝혔다.

  4. 수시간 전 axios npm 패키지의 악성 버전이 배포됐고, 3월 31일 00:21~03:29 UTC 사이에 npm으로 Claude Code를 설치한 팀은 노출된 소스와 axios 악성코드를 모두 가져갔을 수 있다.

  5. Anthropic은 GitHub에서 8,000건 이상을 삭제하는 저작권 차단을 요청했으나 이후 하나의 리포지토리를 제외하고 제한·철회했고 GitHub는 포크 접근을 복원했다; Gartner는 리더십이 벤더 평가를 재고해야 한다고 경고했으며 Gartner의 소프트웨어 엔지니어링 고객들 사이에서 Claude Code가 가장 많이 논의되는 에이전트라고 지적했고, 이 사건은 5일 전 CMS 설정 오류로 약 3,000건의 미공개 내부 자산이 노출된 사건에 이어 발생했다.

원문 보기