콘텐츠로 이동

Alex Kim: Claude Code 소스 누출 분석 — fake tools와 KAIROS 로드맵 노출

Alex Kim: Claude Code 소스 누출 분석 — fake tools와 KAIROS 로드맵 노출

섹션 제목: “Alex Kim: Claude Code 소스 누출 분석 — fake tools와 KAIROS 로드맵 노출”

Anthropic이 npm 패키지에 함께 보낸 .map 파일을 통해 Claude Code 전체 소스가 우연히 노출됐다. 보안 연구자 Alex Kim이 분석.

디스틸레이션 방어로 “fake tools”와 암호 서명으로 추론 체인을 가리는 메커니즘이 발견됨. “undercover mode”는 Capybara/Tengu 같은 내부 코드네임 언급을 막고 비활성화 자체를 차단 — 결과적으로 Anthropic 직원이 오픈소스 PR을 AI로 만들어도 표시가 남지 않는다. Bun Zig 기반 HTTP 단계 client attestation = “API 호출 DRM”. 미공개 자율 에이전트 모드 KAIROS — 백그라운드 워커, GitHub 웹훅, 크론 — 가 노출.

“코드는 리팩토링할 수 있어도 전략적 노출은 되돌릴 수 없다.” 안티 디스틸 방어는 실효성이 약하지만 — “한 시간이면 우회 발견” — 진짜 손상은 피처 플래그로 드러난 미래 로드맵.

“The code can be refactored. The strategic surprise can’t be un-leaked.” 의역: 코드는 리팩토링할 수 있어도 전략적 노출은 되돌릴 수 없다.