Anthropic의 사기 행각 폭로? (Claude Code 데이터 유출 논란)
Anthropic Scam Expose ?
핵심 요약
Claude Code가 로컬 설정 및 차단 플래그를 무시하고 Anthropic 서버로 사용자 데이터를 유출한다는 의혹이 제기되었습니다.
- 데이터 유출 의혹 — 로컬 실행 설정에도 불구하고 사용량 및 세션 데이터가 Anthropic 서버로 전송됨.
- 차단 플래그 무력화 — 텔레메트리 비활성화 옵션이 작동하지 않아 계정 UUID와 이메일 등이 유출됨.
- API 쿼터 소모 — 로컬 모델을 사용함에도 불구하고 하지 않은 호출에 대해 API 할당량이 차감됨.
- 네트워크 차단 필요 — 소프트웨어 설정으로는 해결이 불가능해 방화벽 수준의 차단이 유일한 대안임.
몇 분 전, Claude Code가 oMLX를 통해 100% 로컬로 실행되도록 설정했습니다. 제 모델 추론, 프롬프트, 응답 모두가 제 머신에서 처리되도록 말이죠.
localhost:1957에 빈 ANTHROPIC_API_KEY를 넣고 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1을 설정했습니다.
모든 클라우드 트래픽을 차단하도록 설정한 것이죠.
적어도 저는 그렇게 생각했습니다.
실행 중인 Claude Code 프로세스에서 lsof -i를 사용해 활성 네트워크 연결을 감사해 보니, Anthropic 서버로의 암호화된 동시 연결 3개를 발견했습니다.
사용량 측정을 처리하는 api.anthropic.com (IP 160.79.104.10)
WHOIS를 통해 텔레메트리를 전송하는 것으로 확인된 2607:6bc0::10 (ANTHROPIC-V6)
그리고
세션 상태 확인을 관리하는 18.97.36.2의 AWS EC2 인스턴스였습니다.
실제 모델 호출은 oMLX로 갔습니다. 하지만 Claude Code의 바이너리는 Anthropic과의 별도 하드코딩된 연결을 유지하며 제 사용량 지표, 세션 상태, 계정 UUID, 그리고 제가 요청하지도 않은 호출에 대해 API 쿼터를 소모하며 이메일 정보까지 전송하고 있었습니다.
변경 로그에서도 이 버그를 인정하고 있습니다: "Fixed DISABLE_TELEMETRY not suppressing usage metrics telemetry for API and enterprise users" — 즉, 클라우드 트래픽을 차단하기 위해 설정한 플래그가 말 그대로 작동하지 않는다는 뜻입니다. Claude Code 자체 내에는 소프트웨어 수준의 수정 방법이 없습니다.
이를 막는 유일한 방법은 방화벽 수준에서 Anthropic의 IP 범위를 차단하는 것뿐인데, 로컬 우선 워크플로우를 지원한다고 주장하는 도구치고는 어처구니가 없습니다...
그리고 여기 Claude Code 자체가 내놓은 최종 보고서가 있습니다.
[이미지]
제 오프라인 작업의 거의 30%가 유출되고 있었습니다.





