스타트업 뉴스ZDNet Korea2026년 8월 3일
앤트로픽 "클로드가 실제 기업 3곳 시스템에 침투"…보안 평가 설정 오류 자진 공개
[지디넷코리아]앤트로픽은 현지 시각 7월 30일 사이버보안 평가 과정에서 자사 모델이 실제 기업 3곳의 시스템에 무단 접근했다고 공개했다. 평가는 가상의 표적만 다루도록 설계됐지만, 인터넷 접근을 막는 설정이 어긋나 모델이 실제 인터넷에 연결됐다.앤트로픽은 인터넷 접근이 가능했을 수 있는 평가 실행 14만 1,006건을 검토해 사고를 확인했다. 사고는 3건이고 평가 실행 기준으로는 6건인데, 그중 4건이 같은 기업 한 곳에 영향을 미쳤다. 관련 모델은 클로드 오퍼스 4.7과 클로드 미토스 5, 그리고 이름을 밝히지 않은 내부 연구용 시험 모델이다. 가장 이른 사고는 4월에 발생했다.오픈AI가 7월 21일 자사 모델이 알려지지 않은 취약점을 이용해 격리된 시험 환경을 벗어나 허깅페이스 운영 인프라에 접근했다고 밝히자, 앤트로픽은 7월 23일 기록 검토를 시작하고 같은 날 사이버 평가를 전면 중단했다. 3건은 이튿날 모두 식별됐다.가장 심각했던 사고에서는 모델이 애플리케이션과 인프라 자