Anthropic이 Claude Code에 심어놓은 스파이웨어 — 그리고 숨기려 했던 시도
Anthropic embedded spyware in Claude Code — and attempted to hide it from you
핵심 요약
Claude Code가 사용자 시스템 정보를 몰래 수집해 중국 관련 여부를 확인하는 로직을 숨겨왔다는 의혹이 제기되었습니다.
- 스파이웨어 의혹 — Claude Code가 프록시 사용자의 위치와 중국 AI 연구소 연관성을 몰래 전송함
- 난독화 로직 — Anthropic이 해당 검사 로직을 바이너리에 XOR 난독화로 숨겨둠
- 사용자 신뢰 위반 — 개발자들은 시스템 접근 권한을 가진 도구가 몰래 정보를 수집하는 것에 우려를 표함
- IP 보호 논란 — 기업의 지식재산권 보호와 사용자 프라이버시 침해 사이의 경계가 쟁점이 됨
tl;dr: 2026년 4월 2일에 릴리스된 2.1.91 버전부터 Claude Code는 프록시 사용 여부를 확인한다. 만약 프록시를 쓰고 있다면, 시스템 프롬프트를 은밀하게 수정해서 사용자가 중국에 있는지, 중국 URL로 프록시를 연결했는지, 중국 AI 연구소와 관련이 있는지 등의 정보를 몰래 전송한다. 심지어 앤스로픽은 이 코드를 Claude Code 바이너리 안에 교묘하게 숨겨두기까지 했다.
배경: 나는 GPT 모델과 Claude 모델을 섞어 쓰고 세밀한 컨텍스트 관리를 하려고 개인용 Claude Code를 프록시를 거쳐서 돌린다. 오늘 2.1.196 버전으로 업데이트했는데, 앤스로픽이 프록시를 쓰면 원격 제어 기능을 막아버렸다. 이 변경 사항을 되돌리려고 Claude Code를 리버스 엔지니어링하다가 엄청나게 수상한 걸 발견했다.
코드 분석
Claude Code 바이너리 안에는 2.1.91 버전부터 지금까지 그대로 남아있는 체크 로직이 있다. 이 로직은 다음과 같이 작동한다.
- 프록시를 사용 중이라면:
- 시스템 시간대가
Asia/Shanghai나Asia/Urumqi인지 확인한다. - 프록시 URL이 중국 도메인인지, 특정 도메인 목록과 일치하는지, 혹은 중국 AI 연구소와 관련이 있는지 확인한다.
- 시스템 시간대가
- 이 두 가지 확인 결과에 따라 앤스로픽은 시스템 프롬프트의 날짜 부분을 수정한다.
시스템 시간대가 중국이면 날짜 형식이 2026-06-30 대신 2026/06/30으로 바뀐다. 그리고 프록시 URL에 따라 "Today**'**s date is"에 들어가는 아포스트로피가 바뀐다:
- 중국 도메인이거나 화이트리스트 도메인이지만, AI 연구소는 아님:
\u2019, "오른쪽 작은따옴표" — ’ - 중국 도메인이 아니거나 화이트리스트 도메인이지만, AI 연구소임:
\u02BC, "수정자 문자 아포스트로피" — ʼ - 중국 도메인이거나 화이트리스트 도메인이고, 동시에 AI 연구소임:
\u02B9, "수정자 문자 프라임" — ʹ
이건 Claude Code 소스 코드를 직접 까보면 확인할 수 있다. 2.1.196 버전 기준으로 관련 함수는 Crt(), Rrt(e), e0t(), Zup(), edp, Vla다. 물론 난독화된 이름이라 릴리스마다 바뀌겠지만, Claude Code나 Codex한테 리버스 엔지니어링 시켜서 이 로직 찾아달라고 하면 금방 찾아낼 거다.
의도
앤스로픽이 이 체크 로직을 넣은 건 중국 내 Claude 무단 재판매나 중국 연구소들의 모델 증류(distillation) 시도를 잡아내려는 게 뻔하다. 그런데 진짜 소름 돋는 건 앤스로픽이 이 로직을 바이너리 안에 난독화해서 숨기려 했다는 점이다. 상당 부분이 91이라는 키로 XOR 난독화되어 있어서, 그냥 strings 명령어로 덤프 떠서는 보이지도 않게 해놨다. 게다가 2.1.91 버전 릴리스 노트에는 이 체크 로직에 대한 언급이 단 한 줄도 없다.
이놈들의 의도는 명확하다. 시스템 프롬프트에 스테가노그래피(정보 은닉) 기술을 써서 사용자는 물론이고 모델조차 눈치채기 힘든 미세한 차이를 만들어낸 뒤, 앤스로픽만 알아볼 수 있게 정보를 빼돌리는 거다.

