Friday, September 11, 2026
AI 인프라 · 뉴스 & 분석
정책리포트
정책 · 리포트

Alibaba, 숨겨진 중국 탐지 백도어 혐의로 Claude Code(Anthropic의 AI 코딩 도구) 금지; 직원들 Qoder로 전환 지시, Anthropic-중국 관계 악화 심화

AI 개발자 도구의 지정학적 분열; 주요 중국 기술 기업과 Anthropic 간 신뢰 붕괴를 신호; 도구 생태계 양극화를 가속화.
업계 전문지Slicast · July 6, 2026 · 글로벌 · 출처: Tom's Hardware
중요도 90

국 기술 거인 알리바바(Alibaba)는 보안 연구원들이 AI 코딩 에이전트에 중국에 기반을 둔 사용자나 중국 AI 연구소와 연관된 사용자를 감지하도록 설계된 숨겨진 코드가 포함되어 있다는 주장을 받은 후, 7월 10일부터 모든 업무 목적으로 앤트로픽(Anthropic)의 클로드 코드(Claude Code) 사용을 금지했다. 7월 3일 사우스차이나모닝포스트(South China Morning Post) 보도에 따르면, 알리바바는 "백도어(back-door) 위험"을 이유로 포괄적인 평가 후 보안 취약점이 있는 고위험 소프트웨어 목록에 클로드 코드를 추가했다.

직원들은 대체재로 알리바바 자체 개발 AI 코딩 플랫폼인 쿼더(Qoder)를 채택하라는 지시를 받았다. 회사 내부 소식통을 인용한 중국 매체들의 보도에 따르면, 이 지시는 클로드 코드 자체를 넘어설 뿐만 아니라, 스태프들에게 소넷(Sonnet), 오푸스(Opus), 페이블(Fable) 모델 패밀리 등 앤트로픽의 모든 제품을 제거하라고 지시한 것으로 알려졌다.

이번 금지는 지난달 앤트로픽이 알리바바의 큐웬(Qwen) AI 연구소와 연결된 운영자들이 클로드에 대한 최대 규모의 알려진 모델 증류(distillation) 공격을 수행했다고 비난하면서 시작된 분쟁이 격화된 것이다. 6월 10일, 앤트로픽은 미국 상원 은행위원회 위원장들에게 서한을 보내, 알리바바 큐웬 연구소와 관련된 운영자들이 4월 22일부터 6월 5일까지 거의 2만 5천 개의 사기성 계정을 사용하여 클로드와 2,880만 번의 상호작용을 생성했으며, 이는 모델의 소프트웨어 엔지니어링 및 추론 능력을 증류하려는 산업 규모 시도로 특징지어졌다고 주장했다. 알리바바는 부정을 부정했으며, 이러한 주장에 대해 상세히 답변하지 않았다.

금지의 구체적인 계기는 r/ClaudeAI 서브레딧에서 한 사용자가 비활성화된 원격 제어 기능을 복원하는 과정에서 클로드 코드를 역공학했다고 주장한 6월 30일의 게시글이었다. 해당 글에 따르면, 난독화된 감지 로직은 4월 2일 출시된 버전 2.1.91부터 릴리스 노트에 언급 없이 조용히 배포되었으며, 프록시가 감지되면 시스템 시간대가 Asia/Shanghai 또는 Asia/Urumqi와 일치하는지 확인하고, 프록시 URL을 알리바바, 바이두(Baidu), 안트 그룹(Ant Group), 바이트댄스(ByteDance)를 포함한 하드코딩된 중국 도메인 및 AI 연구소 식별자의 고정 목록과 비교하는 것으로 알려졌다.

이 발견이 일반적인 텔레메트리(telemetry)에서 스캔들로 격상된 이유는 데이터 유출 방식 때문이었다. 도구 overt 신호를 보내는 대신, 발견 내용을 스테가노그래피(steganography) 방식으로 인코딩하여 시스템 프롬프트의 날짜 형식을 조정하고 구두점 문자를 바꾸어 앤트로픽 서버로 다시 전송했는데, 이는 사용자에게는 보이지 않지만 앤트로픽 측에서는 기계 판독이 가능한 것이었다. 레딧 작성자는 시스템 및 프록시 데이터의 비공개 전송을 "사용자 신뢰에 대한 근본적인 위반"으로 규정하며 앤트로픽의 투명성을 촉구했다.

앤트로픽은 공식 성명을 발표하지 않았으나, 클로드 코드 팀의 엔지니어인 타릭 시히파르(Thariq Shihipar)는 X에서 이 메커니즘을 "비승인 리셀러에 의한 계정 남용을 방지하고 증류를 보호하기 위해 3월에 시작한 실험"이라고 설명하며 이에 대응했다. 시히파르는 팀이 해당 코드를 제거할 계획이었으며, 이를 제거하는 풀 리퀘스트(Pull Request)가 레딧 게시 다음 날인 7월 1일에 병합되었다고 밝혔다.

상원 서한 이후, 앤트로픽은 광범위한 계정 제한을 부과했으며, 통보 없이 수많은 중국 사용자를 차단한 것으로 알려졌다. 동사는 오랫동안 업계에서 가장 강력한 중국 접근 제한 입장을 유지해 왔으며, 해외에 설립된 자회사를 통해서조차 중국 소유 기업에 대한 서비스 제공을 제한하는 유일한 프론티어 AI 기업이라고 밝혔다. 바로 이러한 제한 때문에 중국 개발자들은 처음부터 프록시를 통해 클로드 코드에 액세스해야 했으며, 프록시 트리거 감지 루틴이 중국 관찰자들에게 그들을 표적으로 삼아 특별히 구축된 도구로 보이는 이유이기도 하다.

이번 사건은 2026년 내내 요동쳐 온 광범위한 미중 AI 관계를 반영한다. 워싱턴은 초기에 중국에 대한 AI 칩 수출 규제를 시행했으나, 올해 하드웨어 통제를 완화하여 알리바바를 포함하여 약 10개 중국 기업에게 고객당 최대 75,000대의 H200S 프로세서 구매를 허용했다. 동시에 베이징은 자체 보안 우려를 이유로 미국산 실리콘 승인 구매를 장려하지 않으며, 이는 indigenous AI 스택으로의 의도적인 추진의 일환이다.

소프트웨어 접근 역시 이제 유사한 제한의 궤적을 따르고 있는 것으로 보인다. 앤트로픽은 계정 수준에서 중국을 차단하고 있으며, 중국의 최대 기술 기업은 이제 직장에서 앤트로픽을 금지했다. 앞서 오픈AI(OpenAI)는 미국 데이터 센터 전기 가격에 대한 반발을 인위적으로 증폭시켰다는 혐의로 중국과 연결된 수많은 계정을 금지한 바 있다.

원문 보기