<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>소스코드 유출 Archives - Prsm Studio</title>
	<atom:link href="https://prsm-studio.com/tag/%ec%86%8c%ec%8a%a4%ec%bd%94%eb%93%9c-%ec%9c%a0%ec%b6%9c/feed/" rel="self" type="application/rss+xml" />
	<link>https://prsm-studio.com/tag/소스코드-유출/</link>
	<description>automation · homeserver · side projects · game · gadgets · play</description>
	<lastBuildDate>Mon, 20 Apr 2026 23:48:57 +0000</lastBuildDate>
	<language>ko-KR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://prsm-studio.com/wp-content/uploads/2026/03/ic_launcher-playstore-150x150.png</url>
	<title>소스코드 유출 Archives - Prsm Studio</title>
	<link>https://prsm-studio.com/tag/소스코드-유출/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>비개발자가 이해한 Claude Code 소스코드 유출 사건 — 512,000줄의 비밀</title>
		<link>https://prsm-studio.com/claude-code-source-leak-non-developer-explained/</link>
					<comments>https://prsm-studio.com/claude-code-source-leak-non-developer-explained/#respond</comments>
		
		<dc:creator><![CDATA[Toaster]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 09:57:49 +0000</pubDate>
				<category><![CDATA[컴퓨터 놀이]]></category>
		<category><![CDATA[AI 도구]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[Claude Code]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[보안]]></category>
		<category><![CDATA[소스코드 유출]]></category>
		<guid isPermaLink="false">https://prsm-studio.com/?p=851</guid>

					<description><![CDATA[<p>코드 한 줄 못 쓰는 비개발자가 Claude Code 소스코드 유출 사건을 읽고 이해한 만큼 정리했습니다. 512,000줄의 코드, 44개 숨겨진 기능, 그리고 카피바라 한 마리.</p>
<p>The post <a href="https://prsm-studio.com/claude-code-source-leak-non-developer-explained/">비개발자가 이해한 Claude Code 소스코드 유출 사건 — 512,000줄의 비밀</a> appeared first on <a href="https://prsm-studio.com">Prsm Studio</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Claude Code 소스코드가 유출됐다는 소식을 듣고, 제 첫 반응은 솔직히 이거였어요.</p>
<p><strong>&#8220;그래서 거기에 뭐가 숨겨져 있었는데?&#8221;</strong></p>
<p>보안 사고니 뭐니 하는 건 기사에 넘치니까, 저는 다른 게 궁금했어요. 매일 쓰는 도구의 속을 들여다볼 수 있는 기회가 온 건데 — 안 볼 이유가 없잖아요. 코드를 읽을 줄은 모르지만, 분석글을 쭉 읽어봤더니 꽤 재밌는 것들이 나오더라고요.</p>
<p>참고로 저는 개발자가 아닙니다. 자동차 부품 회사 다니는 평범한 직장인인데, Claude Code로 블로그도 만들고 견적 시스템도 만들고 자동화 파이프라인도 돌리고 있어요. 코드는 한 줄도 못 쓰지만 이 도구 없으면 제 프로젝트 절반은 존재하지 않습니다. 그래서 이번 유출이 남 일이 아니었어요.</p>
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="940" height="627" src="https://prsm-studio.com/wp-content/uploads/2026/04/pexe-source-code-programming-screen-6.jpg" alt="Close-up of HTML code displayed on a computer screen in dark mode, focusing on programming concepts." class="wp-image-890" srcset="https://prsm-studio.com/wp-content/uploads/2026/04/pexe-source-code-programming-screen-6.jpg 940w, https://prsm-studio.com/wp-content/uploads/2026/04/pexe-source-code-programming-screen-6-300x200.jpg 300w, https://prsm-studio.com/wp-content/uploads/2026/04/pexe-source-code-programming-screen-6-768x512.jpg 768w" sizes="(max-width: 940px) 100vw, 940px" /><figcaption>Photo by César Gaviria / Pexels</figcaption></figure>
<h2>먼저 배경 30초 요약</h2>
<p>3월 마지막 주에 사고가 두 번 터졌어요. 첫 번째(3월 26일)는 Anthropic 내부 블로그 초안 약 3,000건이 인터넷에 공개되어 있었던 건데, CMS 공개/비공개 스위치 설정 오류. 거기서 미공개 차세대 모델 &#8220;Claude Mythos&#8221;가 발견됐어요.</p>
<p>두 번째(3월 31일)가 진짜 큰 건데 — Claude Code 소스코드 전체(51만 2천 줄, 1,906개 파일)가 npm이라는 코드 저장소에 실수로 올라갔어요. 새 버전 배포하면서 디버그 파일을 제외하는 설정 한 줄을 빠뜨린 거. 550조 원짜리 회사($380B)가 설정 파일 한 줄 때문에 속옷까지 다 보여준 셈이에요.</p>
<p>트윗 하나가 2,100만 뷰, GitHub 미러가 2시간 만에 5만 스타(역대 최고 기록), 그리고 44개의 숨겨진 기능 스위치가 발견됐어요.</p>
<p>자, 여기서부터가 진짜 얘기예요. <strong>그 44개 스위치 뒤에 뭐가 있었는지.</strong></p>
<h2>내가 제일 기대되는 기능들</h2>
<h3>KAIROS — 이걸 기다렸다</h3>
<p>지금 Claude Code는 제가 말 걸어야 일하잖아요. &#8220;이거 고쳐줘&#8221;, &#8220;저거 만들어줘&#8221; 하고 시켜야 움직이는 구조. KAIROS가 켜지면 <strong>24시간 혼자 돌아갑니다</strong>. 노트북 닫아도. 몇 초마다 &#8220;지금 할 일 있나?&#8221; 체크하고, GitHub 저장소를 감시하다가 이슈가 올라오면 알림도 주고.</p>
<p>코드에서 <strong>150번 넘게</strong> 언급된 걸 보면 거의 완성 단계. 5월 출시 예정이었다는데 유출로 미리 알려진 거래요.</p>
<p>저처럼 코딩 못 하는 사람한테 이게 왜 대박이냐면 — 제 실제 경험을 예로 들게요. 지난주에 블로그 RSS 피드가 깨진 걸 이틀이나 몰랐어요. 누가 알려줘서 겨우 알았는데, KAIROS가 있었으면 <strong>AI가 먼저 발견하고 &#8220;RSS 피드 깨졌는데 고칠까?&#8221; 하고 물어봤을 거예요</strong>. 문제를 발견하는 주체가 나에서 AI로 바뀌는 거죠. 이게 진짜 게임 체인저.</p>
<p>심지어 밤에 <strong>&#8220;꿈&#8221;을 꾼대요</strong>. 진짜로 코드에 &#8220;dream&#8221;이라고 적혀 있었다고. 4단계 메모리 정리 사이클이 돌아가면서, 낮에 배운 걸 정리하고 불필요한 건 버리는 거예요. 좀 소름이긴 한데&#8230; 솔직히 결과가 좋으면 과정이 좀 소름끼쳐도 괜찮지 않나요?</p>
<h3>ULTRAPLAN — 30분짜리 딥씽킹</h3>
<p>복잡한 문제를 Anthropic 클라우드 서버에 보내서 <strong>최대 30분 동안</strong> 생각하게 하는 기능이에요. 화면에는 3초마다 &#8220;아직 생각중&#8230;&#8221; 만 뜨고, 다 끝나면 브라우저에서 결과를 확인하는 구조.</p>
<p>저한테 이게 의미 있는 이유가 있어요. 지금 Claude한테 복잡한 걸 시키면 — 예를 들어 &#8220;이 견적 시스템 전체 구조를 다시 설계해줘&#8221; 같은 거 — 중간에 맥락을 잃거나 앞에서 결정한 걸 뒤에서 뒤집는 경우가 꽤 있거든요. 컨텍스트 윈도우(AI가 한 번에 기억할 수 있는 양)의 한계 때문인데, 30분 동안 서버에서 제대로 생각하면 그런 문제가 줄어들 수 있어요.</p>
<p>다만 30분이면 비용이 얼마나 나올지&#8230; 그것도 궁금하긴 해요.</p>
<h3>AI가 AI를 부리는 모드 (Coordinator Mode)</h3>
<p>Claude 하나가 보스가 되어서 여러 Claude를 동시에 굴리는 거예요. &#8220;너는 조사해&#8221;, &#8220;너는 코드 써&#8221;, &#8220;너는 검증해&#8221; — 이렇게 4단계로 나눠서 병렬로 일을 시키는 거죠. 각자 격리된 작업 공간에서.</p>
<p>이거 왜 필요하냐면 — 지금도 가끔 Claude한테 긴 작업 시키면 앞에서 한 거 까먹고 뒤에서 다시 하는 경우 있잖아요. &#8220;아까 그 함수 이미 만들었는데 왜 또 만들어?&#8221; 하는 순간이 꽤 있거든요. 역할을 나누면 각자 자기 일에만 집중하니까 그런 중복이 줄어들 거예요.</p>
<p>AI가 부하 AI한테 업무 지시를 내리는 세상. 생각보다 빨리 왔네요. <strong>기대 큼.</strong></p>
<h3>BUDDY — 이건 그냥 귀엽다</h3>
<p>터미널(까만 명령어 화면)에서 키우는 가상 반려동물이에요.</p>
<ul>
<li><strong>18종</strong>: 오리, 고양이, 토끼, 펭귄, 드래곤, 문어, 유령, 선인장 등</li>
<li>레어도: 흔함(60%) → 레어(10%) → 에픽(4%) → 전설(1%). 반짝이(Shiny) 확률 1%</li>
<li>스탯: 디버깅, 인내심, 혼돈, 지혜, <strong>비꼼(SNARK)</strong></li>
<li>계정 해시로 결정돼서 <strong>리롤 불가능</strong> — 뽑기운에 맡겨야 함</li>
</ul>
<p>18종 중에 카피바라도 있는데, 이게 바로 유출된 비밀 모델 &#8220;Mythos&#8221;의 코드명이에요. 비밀 모델 코드명을 귀여운 펫 목록에 숨겨놓은 거. 개발자들 유머 감각은 인정합니다.</p>
<p>이건 만우절에 맞춰서 진짜 출시됐어요. 유출 때문에 하루 일찍 발각됐을 뿐.</p>
<figure class="wp-block-image size-large"><img decoding="async" width="1280" height="853" src="https://prsm-studio.com/wp-content/uploads/2026/04/wiki-capybara-animal-wildlife-6.jpg" alt="Willowbank Wildlife Reserve - Christchurch, New Zealand." class="wp-image-891" srcset="https://prsm-studio.com/wp-content/uploads/2026/04/wiki-capybara-animal-wildlife-6.jpg 1280w, https://prsm-studio.com/wp-content/uploads/2026/04/wiki-capybara-animal-wildlife-6-300x200.jpg 300w, https://prsm-studio.com/wp-content/uploads/2026/04/wiki-capybara-animal-wildlife-6-1024x682.jpg 1024w, https://prsm-studio.com/wp-content/uploads/2026/04/wiki-capybara-animal-wildlife-6-768x512.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" /><figcaption>Daderot / Wikimedia Commons (CC0)</figcaption></figure>
<h2>이건 좀&#8230; 미묘한 기능들</h2>
<h3>내가 짜증내면 AI가 안다</h3>
<p>&#8220;Frustration Detection&#8221;이라는 기능이 있더라고요. 약 20개의 욕/좌절 표현을 정규식으로 감지해요: &#8220;wtf&#8221;, &#8220;piece of shit&#8221;, &#8220;fucking broken&#8221; 같은 것들. 느낌표 3개 이상(!!!)이나 마침표 4개 이상(&#8230;.)도 잡히고.</p>
<p>감지되면 Claude가 톤을 조절합니다. 짜증난 사용자한테 더 조심스럽게 대답하는 거예요.</p>
<p>나쁜 기능은 아닌데&#8230; 저도 뭔가 안 될 때 &#8220;아 왜 안 돼!!&#8221; 하거든요. 그거 다 감지되고 있었다고 생각하면 좀 민망하기도 하고. 근데 솔직히 짜증날 때 AI가 더 친절하게 대해주면 나쁠 건 없지 않나요? 오히려 좋은 것 같기도.</p>
<h3>경쟁사 데이터에 독 타기</h3>
<p>&#8220;Anti-Distillation&#8221;이라는 기능도 있었는데 — 경쟁사가 Claude의 API 응답을 녹화해서 자기 모델 학습에 쓰면, <strong>가짜 데이터가 섞여서 오염</strong>되게 만드는 장치예요. 일반 사용자한테 직접적인 영향은 없지만, AI 회사들끼리 이 정도 수준의 첩보전을 벌이고 있다니 신기하긴 해요.</p>
<figure class="wp-block-image size-large"><img decoding="async" width="433" height="650" src="https://prsm-studio.com/wp-content/uploads/2026/04/pexe-developer-laptop-coding-night-6.jpg" alt="Hands typing code on a laptop keyboard in a dark room, capturing the essence of late-night programming." class="wp-image-892" srcset="https://prsm-studio.com/wp-content/uploads/2026/04/pexe-developer-laptop-coding-night-6.jpg 433w, https://prsm-studio.com/wp-content/uploads/2026/04/pexe-developer-laptop-coding-night-6-200x300.jpg 200w" sizes="(max-width: 433px) 100vw, 433px" /><figcaption>Photo by Pavel Danilyuk / Pexels</figcaption></figure>
<h2>이건 솔직히 불편한 것들</h2>
<h3>Undercover Mode — 제일 논란</h3>
<p>Anthropic 직원이 <strong>외부 오픈소스 프로젝트에 기여</strong>할 때 자동으로 켜지는 모드예요. 시스템 메시지가 이렇대요:</p>
<blockquote>
<p>&#8220;당신은 언더커버 작전 중입니다. Anthropic 내부 정보를 절대 포함하면 안 됩니다. 신분을 들키지 마세요.&#8221;</p>
</blockquote>
<p>&#8220;Co-Authored-By: Claude&#8221; 같은 AI가 썼다는 흔적을 <strong>자동으로 지워요</strong>. 그리고 강제로 끌 수도 없대요.</p>
<p>그러니까 GitHub에서 사람이 쓴 것처럼 보이는 코드 중 일부가 실은 Claude가 신분 숨기고 쓴 거일 수 있다는 뜻인데&#8230; <strong>이건 좀 아닌 것 같아요.</strong> 오픈소스 커뮤니티는 투명성이 기본인데, AI가 쓴 코드를 사람이 쓴 것처럼 위장하는 건 그 신뢰를 깨는 거잖아요. 유출 후 개발자 커뮤니티에서 가장 큰 논란이 된 기능이 이거였대요.</p>
<h3>원격 킬스위치</h3>
<p>이 부분은 솔직히 몰랐는데 — Claude Code가 <strong>매시간 Anthropic 서버에 접속</strong>해서 설정을 받아온대요. 그러면 Anthropic이:</p>
<ul>
<li>내 Claude Code를 <strong>원격으로 강제 종료</strong>할 수 있음</li>
<li>권한 확인 팝업을 <strong>건너뛰게</strong> 할 수 있음</li>
<li>기능을 원격으로 켜고 끌 수 있음</li>
<li><strong>1,000가지 넘는 이벤트</strong>를 추적 중</li>
</ul>
<p>인터넷 안 되면? 데이터를 로컬에 모아뒀다가 연결되면 보내요.</p>
<p>보안 대응 차원에선 필요한 거겠지만, 내가 매일 의존하는 도구의 스위치가 내 손에 없다는 건 찝찝해요. <code>CLAUDE_CODE_DISABLE_AUTO_MEMORY=1</code>로 메모리 추적은 끌 수 있다는데, 근본적인 원격 제어 자체는 끌 수 없으니까요. 만약에 Anthropic이 어떤 이유로 제 Claude Code를 원격으로 끄면&#8230; 저는 그날 일을 못 하는 거예요.</p>
<h3>보안 취약점도 진짜 나옴</h3>
<p>유출 후 보안 전문가들이 코드를 분석하면서 실제 위험한 것들을 찾았어요:</p>
<ul>
<li><strong>CVE 3개 공식 등록</strong>: 잘 조합하면 AWS 키 같은 중요 자격증명이 빠져나갈 수 있었음</li>
<li><strong>보안 규칙 우회</strong>: &#8220;rm 명령어 절대 쓰지 마&#8221;라고 설정해도, 무해한 명령 50개 뒤에 rm을 넣으면 <strong>조용히 실행됨</strong> (4월 6일에 패치)</li>
<li><strong>대화 요약 주입</strong>: 대화가 길어지면 보조 AI가 요약하는데, 이때 악성 파일 내용이 사용자 명령으로 둔갑할 수 있었음</li>
</ul>
<p>이건 기대되는 기능이 아니라 &#8220;지금 당장 고쳐야 하는 것들&#8221;이었고, 다행히 대부분 빠르게 패치됐어요.</p>
<h2>같은 날 터진 북한 해킹 사건</h2>
<p>별개 사건인데 타이밍이 소름이에요. 소스코드 유출과 <strong>같은 날 같은 시간대</strong>(3월 31일 새벽)에, npm에서 axios라는 유명 패키지가 해킹당했어요. Microsoft가 추적해보니 <strong>북한 국가 해커 그룹</strong> 소행이었고, 설치하면 컴퓨터에 원격 접근 악성코드가 깔리는 거였대요.</p>
<p>Claude Code 유출이랑 직접 관련은 없지만, 같은 날에 두 사건이 터졌다는 건 AI 개발 도구의 공급망이 얼마나 취약한지 보여주는 거죠. npm이라는 하나의 저장소에 전 세계 개발자들이 의존하고 있는데, 거기가 뚫리면 연쇄 반응이 일어나는 거예요.</p>
<h2>덤: 유출 뒷이야기가 더 재밌다</h2>
<h3>DMCA 8,100개 폭격 → 자충수</h3>
<p>Anthropic은 &#8220;인적 오류, 보안 침해 아님&#8221;이라고 발표한 뒤, 유출 코드를 올린 GitHub 저장소들한테 <strong>삭제 요청 8,100개</strong>(DMCA)를 날렸는데&#8230; 실수로 <strong>자기네 공식 저장소를 합법적으로 포크(복사)한 것들까지 대량 삭제</strong>해버렸어요. 그냥 공개 코드 포크했을 뿐인 개발자들이 법적 통지를 받은 거죠. Claude Code 책임자가 &#8220;실수였다&#8221;며 대부분 철회했지만.</p>
<p>아이러니가 있어요. 이 회사는 Claude 학습할 때 <strong>불법 복제 서적 수백만 권</strong>을 사용한 혐의로 <strong>2조 원($1.5B) 합의</strong>한 회사예요. &#8220;Project Panama&#8221;라는 내부 프로젝트로 중고 서적을 물리적으로 스캔한 뒤 파쇄까지 했고, 내부 메모에는 &#8220;우리가 이 작업을 하고 있다는 걸 알려지면 안 된다&#8221;라고 적혀 있었대요.</p>
<p>남의 지적재산권은 그렇게 다루고, 자기 코드 유출되니까 8,100개 삭제 요청. 한 매체 헤드라인: <em>&#8220;Anthropic, 갑자기 지적재산권에 열정적이 되다.&#8221;</em></p>
<h3>동물원 코드명</h3>
<p>Anthropic이 모델이랑 프로젝트에 동물 이름을 붙이더라고요:</p>
<table>
<thead>
<tr>
<th>코드명</th>
<th>동물</th>
<th>정체</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Capybara</strong></td>
<td>카피바라</td>
<td>Mythos — 비밀 최상위 모델</td>
</tr>
<tr>
<td><strong>Fennec</strong></td>
<td>페넥여우</td>
<td>Opus 4.6 (지금 제가 쓰는 거)</td>
</tr>
<tr>
<td><strong>Numbat</strong></td>
<td>넘뱃</td>
<td>미출시 중간 등급 모델</td>
</tr>
<tr>
<td><strong>Tengu</strong></td>
<td>텐구 (일본 신화)</td>
<td>Claude Code 프로젝트명</td>
</tr>
</tbody>
</table>
<p>웃긴 건 &#8220;capybara&#8221;를 코드에서 <strong>16진수로 인코딩</strong>해서 내부 유출 탐지기를 피하려고 했대요. 근데 18개 BUDDY 펫 이름도 전부 똑같이 인코딩해서 — 하나만 숨기면 의심받으니까. 결국 소스코드가 통째로 나가서 아무 의미 없어졌지만.</p>
<h3>3월의 Anthropic — 숫자 정리</h3>
<p>유출만 있었던 건 아니에요. 3월 한 달간 엄청 바빴더라고요:</p>
<ul>
<li><strong>14개+ 신기능 출시</strong>: 메모리 무료화, Computer Use(AI가 직접 마우스/키보드 조작), 100만 토큰 할증 폐지, Excel/PPT 연동 등</li>
<li><strong>5번의 서비스 장애</strong>: 최악은 3/25~27에 32시간 넘게. 저도 그때 작업 중이었는데 갑자기 안 돼서 당황했거든요</li>
<li><strong>52일간 74개 릴리즈</strong> (1.4일에 1개 꼴 — 이러니까 실수가 나오지)</li>
<li><strong>MCP 9,700만 다운로드</strong>: OpenAI, Google, Microsoft 전부 채택. Linux Foundation에 기부돼서 업계 표준이 됨</li>
</ul>
<p>52일간 74개 릴리즈라는 건, 이 회사가 거의 매일 새 버전을 내보내고 있다는 뜻이에요. 속도는 대단하지만 그 와중에 설정 파일 한 줄 빠뜨린 거&#8230; 어쩌면 필연적이었을지도.</p>
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="940" height="627" src="https://prsm-studio.com/wp-content/uploads/2026/04/pexels-ai-technology.jpg" alt="Abstract illustration of AI with silhouette head full of eyes" class="wp-image-879" srcset="https://prsm-studio.com/wp-content/uploads/2026/04/pexels-ai-technology.jpg 940w, https://prsm-studio.com/wp-content/uploads/2026/04/pexels-ai-technology-300x200.jpg 300w, https://prsm-studio.com/wp-content/uploads/2026/04/pexels-ai-technology-768x512.jpg 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /><figcaption>Photo by Tara Winstead / Pexels</figcaption></figure>
<h2>그래서 Mythos는 뭔데?</h2>
<p>유출에서 가장 화제가 된 건 사실 기능보다 이거였어요. 아직 세상에 안 나온 차세대 최상위 모델. 코드명 Capybara(카피바라 — 세계에서 가장 큰 설치류).</p>
<p>지금 제가 쓰는 게 Claude Opus 4.6인데, 비유하자면 차 등급이 경차(Haiku) → 세단(Sonnet) → SUV(Opus)였다면, Mythos는 그 위에 갑자기 나타난 <strong>탱크</strong>예요.</p>
<p>내부 문서에 적혀 있던 말:</p>
<blockquote>
<p>&#8220;지금까지 우리가 개발한 것 중 가장 강력한 AI 모델.&#8221;</p>
<p>&#8220;Opus 4.6 대비 코딩, 학술 추론, 사이버보안에서 압도적 성능.&#8221;</p>
</blockquote>
<p>여기까지는 &#8220;오 대박&#8221; 수준인데, 무서운 말도 있었어요:</p>
<blockquote>
<p>&#8220;전례 없는 사이버보안 위험을 제기한다.&#8221;</p>
<p>&#8220;방어자의 노력을 훨씬 능가하는 방식으로 취약점을 공격할 수 있는 모델의 물결이 다가오고 있다.&#8221;</p>
</blockquote>
<p>이 AI가 해킹을 너무 잘해서, 보안 전문가들이 막는 것보다 공격이 더 빠를 수 있다는 뜻이에요. Anthropic이 미국 정부한테 비밀 브리핑까지 했다고 하고, 유출 직후에 사이버보안 회사 주식이 4~6% 떨어졌어요.</p>
<p>아직 공개 안 된 이유는 운영비가 너무 비싸서 최적화 중이래요. 근데 이게 나오고, KAIROS와 Coordinator Mode까지 합쳐지면&#8230; 코딩 못 하는 저 같은 사람도 지금보다 훨씬 복잡한 걸 만들 수 있게 되겠죠. 기대 반 걱정 반이에요.</p>
<h2>솔직한 결론</h2>
<p>기사들은 &#8220;보안 사고&#8221; &#8220;위험&#8221; &#8220;논란&#8221;에 초점을 맞추는데, 매일 이 도구를 쓰는 사람으로서 제 솔직한 감상은 좀 달라요.</p>
<p><strong>기대되는 것</strong>: KAIROS, ULTRAPLAN, Coordinator Mode. 특히 KAIROS. 코딩 못 하는 저한테 AI가 먼저 문제를 발견해주는 건 진짜 게임 체인저예요. 지금은 제가 문제를 발견하고 → Claude한테 시키는 구조인데, KAIROS가 있으면 AI가 발견하고 → 저한테 보고하는 구조로 바뀌거든요.</p>
<p><strong>불편한 것</strong>: 원격 킬스위치, 1,000가지 이벤트 추적, Undercover Mode. 특히 Undercover는 오픈소스 커뮤니티의 신뢰를 깨는 거라서 공개적으로 논의돼야 한다고 생각해요.</p>
<p><strong>현실</strong>: 이 모든 걸 알고도 내일도 Claude Code 켤 거예요. 코딩 못 하는 저한테 대안이 없으니까. Cursor, GitHub Copilot 같은 것도 있지만 결국 코드를 읽을 줄 알아야 쓸 수 있는 도구들이에요. Claude Code처럼 &#8220;뭐 만들어줘&#8221; 하면 처음부터 끝까지 다 해주는 건 지금으로선 이것뿐이에요.</p>
<p>다만 이제 뒤에서 뭐가 돌아가는지 아는 상태로 쓰는 거고, 모르는 것보다는 아는 게 낫다고 생각해요.</p>
<p>카피바라 한 마리가 지켜보고 있다는 것만 알면 됩니다. 근데 솔직히 카피바라는 좀 귀엽지 않아요? <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f439.png" alt="🐹" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<hr>
<p><em>이 글은 비개발자가 영어 기사들을 읽고 이해한 내용을 정리한 것입니다. 기술적 부정확함이 있을 수 있어요.</em></p>
<p><strong>읽어본 자료들:</strong></p>
<ul>
<li><a href="https://fortune.com/2026/03/31/anthropic-source-code-claude-code-data-leak-second-security-lapse-days-after-accidentally-revealing-mythos/">Fortune — Anthropic, 5일 만에 두 번째 보안 사고</a></li>
<li><a href="https://thenewstack.io/claude-code-source-leak/">The New Stack — 44개 숨겨진 기능 분석</a></li>
<li><a href="https://venturebeat.com/technology/claude-codes-source-code-appears-to-have-leaked-heres-what-we-know">VentureBeat — Claude Code 소스 유출 정리</a></li>
<li><a href="https://wavespeed.ai/blog/posts/claude-mythos-opus-5-leak-what-we-know/">WaveSpeedAI — Claude Mythos 유출 분석</a></li>
<li><a href="https://alex000kim.com/posts/2026-03-31-claude-code-source-leak/">Alex Kim — Undercover Mode, 좌절 감지, 가짜 도구 주입</a></li>
</ul>
<p><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fprsm-studio.com%2Fclaude-code-source-leak-non-developer-explained%2F&amp;linkname=%EB%B9%84%EA%B0%9C%EB%B0%9C%EC%9E%90%EA%B0%80%20%EC%9D%B4%ED%95%B4%ED%95%9C%20Claude%20Code%20%EC%86%8C%EC%8A%A4%EC%BD%94%EB%93%9C%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4%20%E2%80%94%20512%2C000%EC%A4%84%EC%9D%98%20%EB%B9%84%EB%B0%80" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_mastodon" href="https://www.addtoany.com/add_to/mastodon?linkurl=https%3A%2F%2Fprsm-studio.com%2Fclaude-code-source-leak-non-developer-explained%2F&amp;linkname=%EB%B9%84%EA%B0%9C%EB%B0%9C%EC%9E%90%EA%B0%80%20%EC%9D%B4%ED%95%B4%ED%95%9C%20Claude%20Code%20%EC%86%8C%EC%8A%A4%EC%BD%94%EB%93%9C%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4%20%E2%80%94%20512%2C000%EC%A4%84%EC%9D%98%20%EB%B9%84%EB%B0%80" title="Mastodon" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fprsm-studio.com%2Fclaude-code-source-leak-non-developer-explained%2F&amp;linkname=%EB%B9%84%EA%B0%9C%EB%B0%9C%EC%9E%90%EA%B0%80%20%EC%9D%B4%ED%95%B4%ED%95%9C%20Claude%20Code%20%EC%86%8C%EC%8A%A4%EC%BD%94%EB%93%9C%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4%20%E2%80%94%20512%2C000%EC%A4%84%EC%9D%98%20%EB%B9%84%EB%B0%80" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fprsm-studio.com%2Fclaude-code-source-leak-non-developer-explained%2F&#038;title=%EB%B9%84%EA%B0%9C%EB%B0%9C%EC%9E%90%EA%B0%80%20%EC%9D%B4%ED%95%B4%ED%95%9C%20Claude%20Code%20%EC%86%8C%EC%8A%A4%EC%BD%94%EB%93%9C%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4%20%E2%80%94%20512%2C000%EC%A4%84%EC%9D%98%20%EB%B9%84%EB%B0%80" data-a2a-url="https://prsm-studio.com/claude-code-source-leak-non-developer-explained/" data-a2a-title="비개발자가 이해한 Claude Code 소스코드 유출 사건 — 512,000줄의 비밀"></a></p><p>The post <a href="https://prsm-studio.com/claude-code-source-leak-non-developer-explained/">비개발자가 이해한 Claude Code 소스코드 유출 사건 — 512,000줄의 비밀</a> appeared first on <a href="https://prsm-studio.com">Prsm Studio</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://prsm-studio.com/claude-code-source-leak-non-developer-explained/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
