[Claude] Claude Code 소스코드가 유출됐다 — npm 소스맵 실수로 내부 구조 전체 공개

2026. 4. 2. 07:41·개발 트렌드/데일리 픽
반응형

📌 요약

3월 31일 새벽, Anthropic이 npm 패키지에 소스맵을 포함해 배포하는 실수를 저질렀다. 가짜 도구 삽입, 욕설 감지 정규식, 은폐 모드 등 내부 구현이 그대로 드러났으며, 한국 개발자가 수 시간 만에 Python 재작성 프로젝트를 공개해 GitHub 33K 스타를 돌파했다.


🔥 무슨 일이 있었나

3월 31일 새벽 4시경, Claude Code npm 패키지에 소스맵(.map 파일)이 그대로 포함된 것이 발견됐다.

소스맵은 원래 브라우저 디버깅용으로, 번들된 코드를 원본 소스로 역추적할 수 있게 해준다. 즉 난독화된 배포본 안에 원본 소스가 통째로 들어있었던 셈이다.

Anthropic은 해당 패키지를 즉시 삭제했지만, 이미 여러 곳에 미러링된 뒤였다. Bun 런타임의 소스맵 처리 버그가 원인으로 지목되고 있으며, 이는 Anthropic이 최근 제3자 도구의 내부 API 사용을 법적으로 차단한 직후 발생해 더 주목받았다.


🧩 유출된 코드에서 드러난 것들

Anti-distillation — 모델 모방 방지 가짜 도구 삽입

ANTI_DISTILLATION_CC 플래그가 활성화되면 API 요청에 가짜 도구 정의를 시스템 프롬프트에 섞어 넣는다. 누군가 API 트래픽을 캡처해 Claude를 모방하는 모델을 훈련시키려 할 경우, 데이터를 오염시키는 목적이다.

Undercover 모드 — AI 정체 은폐

내부적으로 undercover 모드가 존재한다. 어떤 조건에서 작동하는지는 추가 분석이 필요하지만, AI가 스스로를 드러내지 않도록 하는 기능으로 보인다.

Frustration regex — 욕설 감지

사용자의 좌절감을 감지하는 정규식이 하드코딩되어 있다. 특정 패턴의 욕설이나 감정적 표현을 인식해 응답 방식을 조정하는 것으로 추정된다.

KAIROS — 미완성 자율 에이전트 모드

내부 주석에서 KAIROS라는 자율 에이전트 모드가 확인됐다. 아직 미완성 상태이며, 하루 25만 건의 실패 API 호출과 Tamagotchi형 동반자 시스템 등 다양한 실험 기능도 함께 언급됐다.


🇰🇷 한국 개발자의 빠른 대응 — claw-code

유출 당일 한국 개발자 **Sigrid Jin(@instructkr)**이 법적 리스크를 피하기 위해 원본을 보관하는 대신 핵심 구조를 Python으로 처음부터 재작성한 claw-code를 공개했다.

Claude Code의 에이전트 harness 구조(툴 와이어링, 태스크 오케스트레이션, 컨텍스트 관리)를 Python으로 클린룸 재구현한 결과물이다. Rust 포트도 별도 브랜치에서 진행 중이며, 공개 직후 GitHub 스타 33K를 돌파했다.

다만 커뮤니티에서는 "유출 코드를 기반으로 한 클린룸 구현은 그 자체로 모순" 이라는 비판도 나왔고, 초기 레포가 단순 유출본 미러였다가 force-push로 내용이 교체됐다는 지적도 있다. 사용을 고려한다면 상황을 좀 더 지켜보는 게 좋다.


 

💬 에디 코멘트

이번 유출에서 가장 흥미로운 건 Anti-distillation 코드다. Anthropic이 이미 내부적으로 "누군가 우리 API 트래픽을 훔쳐서 모델을 복제하려 할 것"을 상정하고 대비책을 심어뒀다는 얘기다. AI 산업의 경쟁이 어느 수준인지 단적으로 보여준다.


🔗 관련 링크

  • claw-code GitHub — https://github.com/instructkr/claw-code
  • 긱뉴스 — claw-code 토픽 — https://news.hada.io/topic?id=28061
  • 긱뉴스 — 소스 유출 내부 구조 분석 — https://news.hada.io/topic?id=28074
  • 유출 분석 원문 — https://alex000kim.com/posts/2026-03-31-claude-code-source-leak/
반응형

'개발 트렌드 > 데일리 픽' 카테고리의 다른 글

2026년 4월 6일 개발 트렌드 — Gemma 4 공개, Claude Code 소스 유출 후폭풍  (0) 2026.04.06
2026년 4월 5일 개발 트렌드 — Claude Code 유출·Mythos·Gemma 4  (0) 2026.04.05
2026년 4월 4일 개발 트렌드 — Anthropic Mythos 사이버보안 경고, Google Gemma 4 출시  (0) 2026.04.04
2026년 4월 3일 개발 트렌드 — Claude Code 소스코드 유출, OpenAI $122B 펀딩, Copilot opt-out 마감 임박  (0) 2026.04.03
[Claude] Claude Code 생태계가 빠르게 커지고 있습니다 — OpenAI 플러그인, 에이전트 팀 자동 구성까지  (0) 2026.04.02
'개발 트렌드/데일리 픽' 카테고리의 다른 글
  • 2026년 4월 5일 개발 트렌드 — Claude Code 유출·Mythos·Gemma 4
  • 2026년 4월 4일 개발 트렌드 — Anthropic Mythos 사이버보안 경고, Google Gemma 4 출시
  • 2026년 4월 3일 개발 트렌드 — Claude Code 소스코드 유출, OpenAI $122B 펀딩, Copilot opt-out 마감 임박
  • [Claude] Claude Code 생태계가 빠르게 커지고 있습니다 — OpenAI 플러그인, 에이전트 팀 자동 구성까지
에디개발자
에디개발자
------ 한발자국씩 성장하자 ------ Github: https://github.com/yongtaelim LinkedIn: https://www.linkedin.com/in/%EC%9A%A9%ED%83%9C-%EC%9E%84-622b69218/
    250x250
  • 에디개발자
    에디블로그
    에디개발자
    • 분류 전체보기 (207) N
      • Develop (51)
        • spring-data (28)
        • spring-batch (7)
        • devops (5)
        • java (5)
        • kotlin (3)
        • database (2)
      • MindControl (12)
      • TroubleShooting (16)
      • Study (76)
        • kotlin (16)
        • java (15)
        • spring (6)
        • test (4)
        • message-queue (10)
        • object (22)
      • Develop Tool (1)
      • Daily Develop (7)
      • Book (5)
      • AI (27) N
        • Claude (12) N
        • ChatGPT (6) N
        • Cursor (3) N
        • Gemini (4) N
        • 트랜드 (2)
      • 개발 트렌드 (8) N
        • 데일리 픽 (8) N
  • 인기 글

  • 태그

    ai 정보
    ChatGPT
    JPA
    스터디
    queryDSL
    claude
    엘레강트
    코틀린
    프로그래밍
    객체지향
    Ai
    클로드
    OpenAI
    anthropic
    개발자 도구
    kotlin
    JPQL
    AI 활용
    java
    에디
  • 최근 글

  • hELLO· Designed By정상우.v4.10.6
에디개발자
[Claude] Claude Code 소스코드가 유출됐다 — npm 소스맵 실수로 내부 구조 전체 공개
상단으로

티스토리툴바