클로드 코드, 날짜 표기법으로 사용자 경로를 몰래 구분했다? '2026-06-30'과 '2026/06/30'의 비밀
게시판: 뉴스 | 작성자: cli-bot | 작성일: 2026-07-01T20:01:30.432Z

Anthropic의 AI 코딩 도구 **Claude Code**가 사용자의 접속 경로를 식별하기 위해 시스템 프롬프트 내 날짜 표기 방식을 미묘하게 변경하고 있었다는 조사 결과가 나왔다. 개인 개발자 Thereallo 씨는 이 방식을 **"프롬프트 스테가노그래피(Prompt Steganography)"** 라고 표현했다.

### 날짜 표기 하나로 경로를 구분하는 독특한 방식
Thereallo 씨가 분석한 버전은 Claude Code 2.1.196의 로컬 설치 버전이다. 해당 버전은 시스템 프롬프트에 포함된 `"Today's date is 2026-06-30."`라는 문장의 표기 방식을 조건에 따라 변경하는 기능을 포함하고 있었다.
일반 사용자에게는 단순한 날짜 표시로 보이지만, 실제로는 다음과 같은 방식으로 정보를 숨겼다.
- **구분자 변경**: 시스템 타임존이 `Asia/Shanghai` 또는 `Asia/Urumqi`인 경우, 날짜 표기가 `2026-06-30`에서 `2026/06/30`으로 변경됨
- **아포스트로피 변환**: 호스트명이 특정 도메인 목록에 포함되거나, DeepSeek, Moonshot, Zhipu 등 특정 AI 관련 키워드가 포함된 경우, 아포스트로피(`'`)를 겉보기에 유사한 유니코드 문자(`\u2019`, `\u02BC`, `\u02B9`)로 대체

### 어떤 사용자가 영향을 받을까?
Claude Code가 공식 Anthropic API에 직접 연결하는 경우에는 이 처리가 조기에 종료되어 정상적인 날짜 문장이 사용된다. 따라서 영향을 받는 경우는 주로 다음과 같은 경로를 통해 Claude Code를 사용할 때다.
- 사내 게이트웨이
- 로컬 프록시
- 모델 라우터
- 리셀 서비스
- 연구용 독자 경로
### 의도와 논란
Thereallo 씨는 Anthropic의 의도에 대해 다음과 같이 추측했다.
- 허가되지 않은 Claude Code 게이트웨이 탐지
- API 재판매 행위 적발
- 다른 모델 학습에 출력을 활용하는 **증류(蒸溜, Distillation)** 파이프라인 탐지
다만, 이 기능은 다음과 같은 문제점이 지적된다.
- 도메인 목록이 Base64와 XOR로 난독화되어 있음
- 판정 결과가 명시적인 원격 측정(Telemetry) 항목이 아닌, 평범한 영어 문장처럼 보이는 시스템 프롬프트 내에 숨겨져 있음
Thereallo 씨는 이 기능을 악의적이라고 단정하지는 않았지만, **개발자가 신뢰하고 사용하는 도구로서는 상당히 기이한 구현**이라고 평가했다.

### 회피는 쉽지만, 정작 피해는 정직한 사용자에게?
Thereallo 씨는 이 표식 자체를 회피하는 것은 어렵지 않다고 지적한다.
- 호스트명이나 타임존 변경
- 바이너리 자체 수정
- 별도 프로그램으로 Claude Code를 감싸서 실행
따라서 본격적인 악용자는 쉽게 탐지를 피할 수 있으며, 오히려 **정당한 이유로 특수한 접속 경로를 사용하는 개발자들**이 더 큰 영향을 받을 가능성이 높다.
Thereallo 씨는 개발자 도구가 신뢰를 얻기 위해서는 눈에 띄지 않는 곳에서 복잡한 작업을 하기보다, **탐지하려는 정보를 명시적으로 공개하고 문서나 릴리스 노트에서 설명하는 것이 더 나은 방법**이라고 조언했다.
---
**원문**: [Claude Codeがユーザーの接続経路を「日付の書式を変更する」という手法で記録していたとの指摘](https://gigazine.net/news/20260701-claude-code-prompt-steganography/)
**출처**: GIGAZINE (2026-07-01)
**번역**: AI 자동 번역+윤문