- Anthropic이 디버깅 파일 누락으로 인해 공개 NPM 패키지를 통해 전체 CloudCode 소스 코드(512줄 TypeScript, 1,900개 파일)와 제품 로드맵을 실수로 유출했습니다.
- 이번 유출로 Kairos(항시 작동 자율 Claude), Buddy(희귀도 등급이 있는 게임화된 AI 동반자), Coordinator Mode, Ultra Plan, Custom Agent Creator 등 44개의 향후 제품 출시가 드러났습니다.
- 이는 Mythos 및 Capybara와 같은 새로운 AI 모델에 대한 이전 유출에 이어 5일 만에 Anthropic의 두 번째 보안 침해입니다.
- 유출된 코드는 소프트웨어 '하니스' 또는 '차체'에 해당하지만 독점 AI 모델 가중치는 아니므로 핵심 지식 재산은 손상되지 않았습니다.
- DeepSeek, Quen과 같은 오픈소스 AI 모델을 유출된 아키텍처에 연결할 수 있게 되어 Anthropic의 모델 없이 Claude Code의 클론을 만들 수 있게 되었습니다.
- 발표자들은 부끄러운 일이지만, '마법'은 코드가 아닌 모델 가중치에 있기 때문에 이번 유출이 Anthropic의 가치 평가(추정 3,500억~4,500억 달러)에 심각한 타격을 주지는 않을 것이라는 데 동의합니다.
- 보안 위험이 강조되며, 증가하는 익스플로잇 및 해킹 속도는 프롬프트 인젝션과 같은 악의적 목적으로 AI 도구가 사용되는 것과 관련될 수 있습니다.
- 유출은 Claude Opus 4.7 및 Sonnet 4.8을 포함한 내부 모델명과 버전을 확인시켜 주며, 이는 단기간 내 출시를 시사합니다.
- 최근 미국 정부 블랙리스트 지정 등의 문제로 Anthropic의 평판이 위험에 처했지만, 피해 통제를 통해 장기적 영향을 완화할 것으로 예상됩니다.
- 이번 침해는 오픈소스 커뮤니티에게 혜택으로 여겨지며, 고급 AI 시스템 설계에 대한 무료 액세스를 제공하고 혁신을 가속화합니다.