알리바바가 클로드 코드를 고위험 소프트웨어로 분류하고, 7월 10일부터 사내 사용을 금지했습니다.
발단은 폭로였습니다. 클로드 코드에 중국 사용자를 식별하는 숨은 코드가 4월부터 조용히 들어 있었습니다.
앤트로픽은 무단 리셀러의 남용과 증류를 막으려던 실험이라 해명했습니다. 배경엔 두 회사의 증류 분쟁이 있습니다.
당신 회사 개발자가 매일 쓰는 AI 도구,
그 안에서 무엇이 오가는지 확인해 보셨습니까?
AI 코딩 도구는 편리합니다. 다만 그 도구는 당신의 컴퓨터에서 코드를 실행하고, 회사 서버와 끊임없이 통신합니다. 알리바바가 바로 그 통신을 문제 삼았습니다. 클로드 코드를 고위험 소프트웨어로 분류하고, 7월 10일부터 사내 사용을 막았습니다.
이 사건은 앤트로픽과 알리바바의 다툼으로만 볼 일이 아닙니다. 어떤 AI 도구든 우리 코드와 데이터에 접근하고 어딘가로 신호를 보낸다는 사실을 새삼 드러냅니다. 이 글은 그 장면을 우리 조직의 도구 검증 문제로 옮깁니다. 우리가 매일 쓰는 AI 도구는 무엇을, 어디로 보내고 있을까요.
AI 에이전트는 이미 개발 현장 깊숙이 들어왔습니다. 코드를 읽고 쓰고 실행하며, 사내 저장소에 접근합니다. 그런데 이 도구가 무엇을 수집하고 어디로 보내는지 아는 조직은 드뭅니다. 여기에 미중 기술 갈등과 두 회사의 증류 분쟁이 겹쳤습니다. 미국 AI 도구를 중국 기업이 금지하고 자사 도구로 갈아타는 장면은, 앞으로 더 자주 되풀이될 흐름입니다.
첫째, 숨은 지역 판별 코드가 발견됐습니다. 6월 30일 레딧의 클로드 사용자 게시판에서 한 사용자가 클로드 코드를 역공학했습니다. 4월 2일 배포된 2.1.91 버전부터 릴리스 노트에 적히지 않은 채 조용히 들어간 판별 로직이 드러났습니다. 사용자의 시간대가 중국이면 날짜 형식이 대시에서 슬래시로 바뀝니다. 문장 속 아포스트로피도 눈에 똑같아 보이는 다른 유니코드 문자로 교체됐습니다. 사람도 모델도 알아채지 못하지만, 앤트로픽 서버는 기계적으로 읽어낼 수 있는 일종의 지문입니다.
둘째, 앤트로픽은 남용 방지 실험이라 해명했습니다. 앤트로픽 엔지니어 타리크 시히파르는 이 코드가 3월에 시작한 실험이라고 설명했습니다. 무단 리셀러의 계정 남용을 막고 증류를 차단하려는 목적이었고, 팀도 한동안 내리려던 참이었다고 밝혔습니다. 데이터를 빼내려는 장치가 아니라 사용 출처를 판별하려는 표시였다는 것입니다. 다만 릴리스 노트에 알리지 않은 방식이 신뢰 문제를 키웠습니다.
셋째, 배경엔 증류 전쟁이 있습니다. 앤트로픽은 알리바바의 큐원 AI 랩과 연관된 운영자가 최대 규모의 증류 공격을 벌였다고 주장합니다. 약 2만 5천 개의 가짜 계정으로 4월부터 6월까지 2,880만 건의 대화를 뽑아냈다는 것입니다. 알리바바는 이 주장을 부인합니다. 이 다툼의 연장선에서 지역 판별 코드가 나왔고, 폭로가 터지자 금지로 이어졌습니다.
| 시점 | 사건 |
|---|---|
| 3월 | 앤트로픽, 남용·증류 방지 실험 시작 |
| 4월 2일 | 클로드 코드 2.1.91에 지역 판별 코드 조용히 탑재 |
| 4~6월 | 앤트로픽 주장, 큐원 관련 계정의 2,880만 건 증류 |
| 6월 30일 | 레딧에서 역공학으로 숨은 코드 폭로 |
| 7월 3일 | 알리바바, 클로드 코드를 고위험으로 분류 |
| 7월 10일 | 사내 사용 금지 발효, 자사 Qoder로 대체 지시 |
넷째, 남는 질문은 신뢰와 공급망입니다. 이 사건의 진짜 교훈은 편 가르기가 아닙니다. AI 코딩 에이전트는 우리 코드베이스에 접근하고 서버와 통신합니다. 무엇을 수집하고 어디로 보내는지, 릴리스 노트에 없는 변경이 있는지 대부분의 조직은 확인하지 않습니다. 도구를 향한 신뢰가 곧 검증되지 않은 공급망 리스크가 됩니다.
개발팀이 쓰는 AI 코딩 도구의 네트워크 통신과 수집 항목을 점검하세요. 무엇이 회사 밖으로 나가는지 모른다면, 그 자체가 이미 위험입니다. 최소한 어떤 데이터가 전송되는지 벤더에 문서로 요청하세요. (이번 주)
버전을 고정하고, 업데이트마다 릴리스 노트에 없는 변경이 없는지 검토하세요. 이번 코드도 릴리스 노트에 적히지 않은 채 들어갔습니다. 승인된 버전 목록을 두고, 검증 전에는 자동 업데이트를 막으세요. (1개월)
핵심 도구가 하루아침에 금지되거나 막힐 수 있습니다. 알리바바는 곧바로 자사 도구로 갈아탔습니다. 민감한 코드에는 온프레미스나 대체 도구 경로를 미리 확보해, 한 도구가 막혀도 개발이 멈추지 않게 하세요. (분기 내)
양측 주장이 엇갈립니다. 이 내용은 보도와 역공학 분석에 근거합니다(SCMP, 2026). 앤트로픽은 남용 방지 실험이라 해명하고, 알리바바는 증류 의혹을 부인합니다. 어느 한쪽의 주장을 그대로 사실로 받아들이기보다, 확인된 코드 동작과 각자의 해명을 나눠 읽어야 합니다.
'스파이웨어'는 분류 표현입니다. 발견된 것은 지역을 판별하는 표시 코드입니다. 코드나 데이터를 몰래 빼냈다는 증거는 보도에 나오지 않았습니다. 알리바바의 '고위험' 분류는 그 회사의 규정 판단입니다. 과장도 축소도 경계해야 합니다.
지정학 맥락을 감안하세요. SCMP는 알리바바가 소유한 매체입니다. 미중 기술 갈등이라는 배경이 프레이밍에 영향을 줄 수 있습니다. 사실관계는 여러 출처로 교차 확인하는 것이 안전합니다.
AI 도구는 우리 코드에 접근하고 어딘가로 신호를 보냅니다. 편 가르기 전에, 우리 도구부터 검증해야 합니다.
클로드 코드(Claude Code): 앤트로픽의 AI 코딩 도구입니다. 개발자의 컴퓨터에서 코드를 읽고 쓰고 실행하며 서버와 통신합니다.
증류(distillation): 강한 모델의 출력을 대량으로 뽑아 다른 모델을 학습시키는 기법입니다. 원 모델의 능력을 값싸게 베끼는 데 악용될 수 있습니다.
스테가노그래피: 정보를 겉으로 드러나지 않게 다른 데이터 속에 숨기는 기법입니다. 이번엔 눈에 안 보이는 문자 차이로 지역을 표시했습니다.
텔레메트리: 소프트웨어가 사용 정보를 수집해 서버로 보내는 것입니다. 무엇을 보내는지 투명해야 신뢰가 유지됩니다.
Qoder(큐더): 알리바바의 자체 AI 코딩 도구입니다. 클로드 코드 금지 후 사내 대체재로 지정됐습니다.
- Shen, X., & Jiang, B. (2026, July). Alibaba bans staff from using Claude Code over Anthropic spyware concerns [News article]. South China Morning Post. (원문 보기 ↗)