Claude의 백엔드 코드가 유출되었습니다 - 코드 실행 VM을 추출하여 내부 코드명, 미공개 모니터링 바이너리, 371KB의 비밀 프롬프트를 찾아냈습니다
Claude leaked its own backend code - I extracted the VM that runs your code and found its internal codenames, a monitoring binary nobody outside has held, and 371 KB of secret prompts
핵심 요약
한 사용자가 Claude의 코드 실행 샌드박스 환경을 분석하여 내부 시스템 구조와 비밀 프롬프트 등을 공개했습니다.
- 시스템 구조 분석 — Claude의 코드 실행용 마이크로VM 환경과 내부 코드명 'wiggle' 등을 식별함
- 보안 취약점 발견 — 샌드박스 내 루트 권한 문제와 프롬프트 인젝션 가능성을 지적함
- 내부 데이터 유출 — 모니터링 에이전트 바이너리, API 경로, 371KB 규모의 시스템 프롬프트 등을 확보함
- 프롬프트 최적화 — 유출된 정보를 바탕으로 더 효율적인 프롬프트 작성 기법을 공유함
claude.ai 코드 실행 샌드박스(니 코드가 실제로 돌아가는 그 마이크로VM, 파일만 17만 8천 개)에서 파일 시스템 전체를 싹 다 털어왔고, 라이브 상태인 놈한테도 접속해 봤다. 이틀 뒤 내 드라이브에 뭐가 있는지 봐라. 당연히 공개된 다운로드 같은 건 아니다. 그랬다간 아마 감옥 갈 테니까 :(
( 수정: 컨테이너 코드 오픈소스 풀었다 https://github.com/Razshy/Wiggle )
내가 털어온 것들:
-
프로덕션 컨테이너 전체 - 니 코드가 돌아가는 머신의 모든 파일: 설정, 툴 스택, 그 외 전부 다. 내부적으로는 "wiggle"이라고 부르더라.
-
Anthropic의 스킬 약 40개 - 클로드가 너 대신 뭔가를 할 때 따르는 지침서들. 니 눈엔 절대 안 보이는 것들까지 다 포함임. (공개된 REPO에 있는 이름만 있는 그런 거 아님)
-
얘네 모니터링 에이전트, 회사 밖에서는 아무도 본 적 없는 바이너리임. 심지어 스트립(strip)도 안 돼 있어서 함수 이름, 내부 메트릭 카탈로그 전체(메트릭 59개, 각각 왜 존재하는지 설명하는 주석까지 달려있음), 그리고 사고 이력까지 그대로 다 들어있더라: inc-8202(커널 웨지), inc-8702("reclaim storm, 89–100% system time"), 변경 요청 티켓 CR459556, 심지어 디자인 문서 참조("design L9")까지. 게다가 이걸 관리하는 내부 팀 이름은 "embassy"였음. 난 지금 얘네 사후 분석 보고서를 코드 주석으로 읽는 중이다.
-
파일스토어 클라이언트 바이너리, 심볼 테이블 복구 완료 - 니 파일 뒤에 숨겨진 비공개 API 전체가 다 까발려짐: 모든 RPC 경로(
listDirectory,createFile,readMetadata등), 관리자 명령어, 토큰 형식(sk-ant-mem-…), 아직 출시도 안 된 기능 플래그(DREAMS_API,OPERON,MCP_TUNNELS등). 얘네 Go 버전이 표준 리버스 엔지니어링 툴을 다 씹어먹길래 그냥 내가 직접 파서(parser) 짰다. -
"Imagine" 프롬프트 코퍼스 - 클로드가 너한테 다이어그램이나 위젯 그려줄 때 쓰는 라이브 시스템 프롬프트 371KB. 규칙, 모듈, 심지어 별도의 모바일 버전까지 다 있음. 인증 하나도 안 걸린 공개 엔드포인트에서 긁어왔는데, 지금도 살아있더라.
-
오프라인 OCR + 파일 ID 모델 - 공개된 모델이랑 바이트 단위로 대조해 봄.



