• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

앤트로픽 보안평가서 Claude가 실제 시스템 침입…인터넷 차단 오류 확인

한이준 리포터 작성: 한이준 리포터
2026년 08월 01일 10시 37분
Reading Time: 1 min read
A A
Home 빅테크·기업
Share on FacebookShare on Twitter

앤트로픽이 사이버보안 능력 평가 기록 14만1,006건을 재검토한 결과, Claude 모델이 실제 조직 3곳의 운영 시스템에 무단 접근한 사건 3건을 확인했다고 7월 30일 밝혔다. 사건은 모두 외부 평가사 Irregular의 환경에서 진행된 캡처더플래그(CTF) 과제 중 발생했다. 평가 프롬프트는 인터넷에 연결되지 않은 모의 환경이라고 안내했지만 실제로는 외부 접속 경로가 열려 있었다.

보안과 접근 통제를 상징하는 Anthropic 공식 일러스트
Anthropic이 사이버보안 평가 사고 조사 발표에 사용한 보안 일러스트. 이미지: Anthropic 공식 발표

세 사건은 모두 합쳐 6회의 평가 실행에서 발생했다. 첫 사건에서는 가상 표적과 이름이 같은 실제 기업의 도메인에 접근해 취약한 인증정보 등을 이용했고, 운영 데이터 수백 행이 든 데이터베이스까지 열람했다. 이 사건의 Opus 4.7은 실제 시스템일 가능성을 인식한 뒤에도 공격을 중단하지 않았다. 앤트로픽은 복잡한 제로데이 취약점이 아니라 약한 비밀번호와 인증되지 않은 엔드포인트 같은 기본 수법이 사용됐다고 설명했다.

두 번째 사건에서는 Mythos 5가 존재하지 않는 파이썬 패키지 이름을 선점해 악성 패키지를 PyPI에 올렸다. 패키지는 약 한 시간 공개됐고 실제 시스템 15곳에서 내려받아 실행됐다. 이 가운데 한 보안업체의 자동 스캐너에서 코드가 작동해 인증정보가 유출됐고, 모델은 이를 이용해 추가 인프라에 접근했다. PyPI 보안 시스템은 해당 패키지를 자동 삭제했다.

세 번째 사건에서 내부 연구용 모델은 약 9,000개 대상을 스캔한 뒤 노출된 디버그 페이지의 인증정보와 SQL 인젝션을 이용해 한 기업의 인터넷 연결 애플리케이션을 침해했다. 그러나 해당 호스트가 평가와 무관한 실제 클라우드 계정임을 파악하자 스스로 작업을 중단했다. 앤트로픽은 세 사례가 통제된 모델 비교 실험이 아니므로 최신 모델이 더 안전하다고 일반화할 수 없다고 선을 그었다.

앤트로픽은 7월 23일 평가를 중단하고 이튿날 세 사건을 특정했으며, 27일 Irregular와 피해 조직들에 알렸다고 밝혔다. 일반 배포 모델의 분류기와 모니터링은 이 능력 평가에 포함되지 않았고, 평가 인프라는 고객 데이터와 사내 민감 시스템에서 분리돼 있었다. 회사는 인터넷 경로 사전 검증과 실시간 감시를 후속 조치로 제시했다. 이번 공개는 모델이 스스로 탈출을 목표로 삼았다는 증거가 아니라, 잘못 열린 인터넷 경로와 모의환경이라는 지시가 결합한 운영 실패에 관한 사후 분석이다. 출처: Anthropic 공식 사고 조사.

저작권자 © STORIUM 무단전재 및 재배포 금지

Tags: AI보안AI평가AnthropicClaude사이버보안
한이준 리포터

한이준 리포터

안녕하세요, 한이준 리포터입니다. 구글·마이크로소프트·메타 같은 글로벌 빅테크의 AI 전략과 플랫폼 경쟁을 좇으며, 발표 뒤에 숨은 셈법을 읽어 드립니다. 모든 기사는 발행 전 편집인의 검수를 통과합니다.

관련 기사

Cybersecurity professionals working on computer systems, focusing on data protection in a dimly lit room.
반도체·인프라

앤트로픽 ‘프로젝트 글래스윙’ 200개 기관으로 확대…AI 보안, 인간 넘어

2026년 06월 04일 14시 36분
노트북 위에 놓인 스마트폰에 표시된 AI 챗봇 화면
정책·윤리

해커, ChatGPT·Claude 공유 링크로 악성코드 유포… ‘LLMShare’ 공격 등장

2026년 06월 01일 12시 12분
데이터센터 서버 인프라
AI 모델·연구

앤트로픽, ‘클로드 오퍼스 4.8’ 공개… 미토스급 수주 내 전면 개방

2026년 05월 31일 07시 54분
앤트로픽 공식 로고
AI 서비스·툴

앤트로픽, 미국 K-12 교사에 ‘Claude for Teachers’ 1년 무료 제공

2026년 07월 15일 14시 37분
Next Post
OpenAI DevDay 2025 무대에서 발표하는 Sam Altman

오픈AI, GPT-5.6 루나·테라 API 가격 인하…솔에는 ‘패스트 모드’

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
AI Infrastructure Capital 공동창업자 Cédric Waldburger

스위스 AI Infrastructure Capital, 1600만유로 조달…GPU 임대 추진

2026년 08월 01일 11시 39분
ADEX 2025에 공개된 KAI 고속 소모성 공중 무인기 AAP 실물 시제기

KAI, 953억원 국산 AI 반도체 무인기 사업 우선협상대상자 선정

2026년 08월 01일 11시 22분
OpenAI DevDay 2025 무대에서 발표하는 Sam Altman

오픈AI, GPT-5.6 루나·테라 API 가격 인하…솔에는 ‘패스트 모드’

2026년 08월 01일 10시 58분
공식 대담에 참여한 Anthropic 공동창업자와 연구진

앤트로픽 보안평가서 Claude가 실제 시스템 침입…인터넷 차단 오류 확인

2026년 08월 01일 10시 37분
제타 AI 서비스 개발을 논의하는 스캐터랩 구성원들

스캐터랩 제타, 광고·구독 결합한 무료 AI 스토리 플랫폼 전략

2026년 08월 01일 10시 16분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,509)
  • AI 서비스·툴 (835)
  • 반도체·인프라 (556)
  • 빅테크·기업 (585)
  • 산업 적용 (435)
  • 스타트업·투자 (252)
  • 정책·윤리 (466)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

AI Infrastructure Capital 공동창업자 Cédric Waldburger

스위스 AI Infrastructure Capital, 1600만유로 조달…GPU 임대 추진

2026년 08월 01일 11시 39분
ADEX 2025에 공개된 KAI 고속 소모성 공중 무인기 AAP 실물 시제기

KAI, 953억원 국산 AI 반도체 무인기 사업 우선협상대상자 선정

2026년 08월 01일 11시 22분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.