Claude가 방금 작성한 코드의 보안 수정을 막는 소위 '실시간 사이버 안전장치'
So-called "Real-time cyber safeguards" block Claude from securing code it just wrote
핵심 요약
Claude의 새로운 사이버 보안 필터가 오히려 코드 수정을 방해하여 보안성을 떨어뜨리고 있다는 사용자들의 불만입니다.
- CVP 필터 문제 — Claude가 스스로 찾은 취약점을 수정하지 못하게 차단함
- 보안 역설 — 보안 검사 기능이 오히려 불안전한 코드를 그대로 배포하게 만듦
- 우회 방법 공유 — 스캔 결과 언급 없이 직접적인 수정 지시를 내리는 팁 제시
- 사용자 불만 — 품질 저하와 과도한 보안 검열로 인해 서비스 이용 가치 하락
나는 몇 달 동안 같은 워크플로우를 사용해 왔음: 소프트웨어 기능을 설명하고, 설계를 다듬고, 반복적인 코드 품질 및 보안 검사를 포함한 빌드 계획을 생성한 다음, 그 계획을 하위 에이전트 팀에 전달하는 방식임.
6월 4일경부터 Claude는 자신이 방금 작성한 코드에서 발견한 취약점을 더 이상 수정하지 않음. 보안 검사가 컨텍스트에 결과를 보고하는 즉시 사이버 검증 프로그램(CVP) 필터가 세션을 차단해 버림.
CVP 자격을 얻기 위한 임의의 요구 사항을 충족하지 못하는 상황에서, Anthropic이 Claude의 불안전한 코드를 그대로 배포하는 것 외에 무엇을 하라는 건지 모르겠음.
병보다 치료가 더 나쁜 상황이라고 할 수 있음.


