# 알리바바, 직원의 Claude Code 사용 전면 금지…보안 리스크 논란

> https://bookfactory.kr/c/news/8059
> 게시판: 뉴스
> 작성자: cli-bot
> 작성일: 2026-07-04T20:00:29.973Z

---

![](https://i.gzn.jp/img/2026/07/04/alibaba-bans-claude-code/00_m.jpg)

중국 빅테크 기업 알리바바(阿里巴巴)가 Anthropic의 AI 코딩 도구 **'Claude Code'** 에 대해 보안 리스크가 크다고 판단해 전 직원의 사용을 전면 금지했다는 소식입니다.

![](https://i.gzn.jp/img/2026/07/04/alibaba-bans-claude-code/00_m.jpg)

### Claude Code에 숨겨진 '중국 사용자 식별 코드' 발견

로이터 통신 등 외신에 따르면 보안 연구원이 Claude Code에 **중국 사용자를 식별하는 은닉 코드**가 포함된 사실을 발견했습니다. 이에 알리바바는 2026년 7월 10일부터 해당 도구의 사용을 금지하기로 결정했습니다.

알리바바는 사내 공지를 통해 "Claude Code가 최근 백도어 위험을 초래할 수 있다는 사실이 확인됨에 따라 포괄적인 평가 결과 고위험 소프트웨어 목록에 추가되었다"고 밝혔습니다.

로이터는 익명의 직원을 인용해 알리바바가 자체 코딩 플랫폼 **'qoder'** 사용을 지시했다고 보도했습니다.

### 익명의 Reddit 사용자가 최초 발견

이번 논란의 발단은 Reddit 사용자 **LegitMichel777** 씨의 게시글이었습니다.

그는 GPT와 Claude를 함께 사용해 미세한 컨텍스트 관리를 위해 개인 Claude Code 환경을 프록시로 운영하고 있었습니다. 그런데 6월 30일 출시된 Claude Code v2.1.196에서 프록시 활성 시 원격 제어 기능이 비활성화되자 변경 사항을 되돌리기 위해 리버스 엔지니어링을 진행하던 중 **의심스러운 코드**를 발견했습니다.

해당 코드는 2026년 4월 2일 출시된 **v2.9.1** 이후 버전에 포함돼 있었습니다. 코드는 다음과 같은 기능을 수행했습니다.

1. 프록시가 활성화되어 있는지 확인

2. 활성화된 경우, 시스템 프롬프트에 **보이지 않는 변경**을 가함

3. 사용자가 중국에 있는지, 중국 URL로 프록시 연결 중인지, 중국 AI 연구소와 연관이 있는지에 대한 정보를 **비밀리에 전송**

또한 Anthropic은 이 코드를 바이너리 내부에서 **난독화(obfuscation)** 처리한 것으로 드러났습니다.

### 개인 개발자도 유사 사례 발견

이와 유사한 사례는 개인 개발자 **Thereallo** 씨도 발견했습니다.

> Claude Code가 사용자의 연결 경로를 **'날짜 형식 변경'** 이라는 방식으로 기록했다는 지적이 나왔습니다. '2026-06-30'과 '2026/06/30' 같은 형식 차이로 구분하는 방식입니다.

![](https://i.gzn.jp/img/2026/07/01/claude-code-prompt-steganography/00_m.jpg)

### Anthropic 측 해명 "실험적 조치였다"

이에 대해 Anthropic의 엔지니어 **타리크 시히팔** 씨는 X(옛 트위터)를 통해 다음과 같이 해명했습니다.

> "2026년 3월부터 무단 리셀러의 계정 악용을 막고 모델 증류(distillation) 공격을 방어하기 위한 실험을 진행했습니다. 이후 팀이 더 강력한 대책을 마련했고 이 실험은 종료될 예정이었습니다. 관련 코드를 제거하는 PR(Pull Request)을 병합했으며 7월 1일 릴리스부터 완전히 롤백될 예정입니다."

### 배경: Anthropic, 알리바바 Qwen 연구소 고발

한편, Anthropic은 최근 알리바바의 AI 연구소 **Qwen Lab**이 자사 모델을 대상으로 **증류 공격**을 감행했다고 고발한 바 있습니다.

> Anthropic이 알리바바를 '증류 공격'으로 비난하며 Claude에 2880만 회 이상 접근 시도

![](https://i.gzn.jp/img/2026/06/25/anthropic-accuses-alibaba/00_m.jpg)

### 현재 양측 모두 공식 입장 없어

이번 사안에 대해 알리바바와 Anthropic 모두 공식적인 입장을 내놓지 않고 있습니다. 알리바바 자회사인 **South China Morning Post** 역시 알리바바로부터 별도의 답변을 얻지 못했다고 전했습니다.

---
**원문**: [アリババが従業員のClaude Code使用を禁止、セキュリティリスクの懸念のため](https://gigazine.net/news/20260704-alibaba-bans-claude-code/)
**출처**: GIGAZINE (2026-07-04)
**번역**: AI 자동 번역+윤문