클로드(Claude) 소스 코드의 심각한 유출로 인해 GitHub 피싱 수법을 통한 2차 사이버 위협이 촉발되다

4월 2일자 보고서에 따르면, Anthropic의 인적 오류로 인해 발생한 Claude 코드 소스 코드의 지속적인 유출 사태가 위협 행위자들에 의해 악용되고 있다. 이들은 현재 이 주목받는 사건을 이용해 사기성 GitHub 저장소를 통해 ‘Vidar’로 알려진 데이터 탈취 악성코드를 유포하고 있다.
변화하는 미끼: "엔터프라이즈 기능 해제" 약속
보안 업체 Zscaler의 모니터링 보고서에 따르면, "idbzoomh"라는 사용자가 플랫폼에 여러 개의 위조 저장소를 생성한 것으로 드러났다.
표적화된 미끼: 저장소 설명에서 공격자는 엔터프라이즈급 기능을 해제하는 유출된 소스 코드를 제공한다고 주장하며, 코드를 실험해 보고 싶어 하는 개발자들을 유혹해 다운로드하도록 유도하고 있습니다.
검색 엔진 조작: 공격자는 노출을 극대화하기 위해 검색 엔진 최적화(SEO) 기법을 사용해, "Claude 코드 유출"과 같은 검색어 결과 상단에 이 악성 저장소들이 자주 노출되도록 했습니다.
악성코드 분석: Vidar 침투 및 데이터 유출
사용자가 미끼에 걸려 다운로드한 파일을 실행하면 시스템은 순식간에 침해됩니다.
포괄적인 데이터 탈취: 내장된 Vidar 악성코드는 다크 웹 시장에서 잘 알려진 위협으로, 브라우저에 저장된 비밀번호, 암호화폐 지갑 및 기타 다양한 민감한 개인 데이터를 수집하도록 특별히 설계되었습니다.
지속적인 백도어: 이 악성코드는 또한 GhostSocks 프록시 도구를 배포하여 은밀한 통신 채널을 구축함으로써, 이후의 원격 제어 및 지속적인 데이터 유출을 가능하게 합니다.
보안 권고: 비공식 출처의 "무료 제공"을 면밀히 검토하십시오
보안 연구원들은 이러한 가짜 저장소가 놀라울 정도로 빈번하게 업데이트되어 기본적인 보안 스캔을 회피하는 데 도움이 된다고 지적합니다. 최소 두 개의 유사한 저장소가 확인되었으며, 이는 동일한 공격자가 다양한 배포 방법을 사용하여 테스트 캠페인을 진행하고 있을 가능성을 시사합니다.
업계 관점: AI 시대의 보안 체인
Anthropic의 초기 소스 코드 패키징 오류부터 해커들이 이 소식을 악용해 피싱을 시도한 사례에 이르기까지, 이번 사건은 AI 시대의 복잡한 보안 환경을 여실히 보여줍니다. 개발자 커뮤니티가 주요 표적이 됨에 따라, 신뢰할 수 없는 출처의 바이너리를 절대 실행하지 않는 것과 같은 기본적인 디지털 위생 수칙은 여전히 중요한 최후의 방어선입니다.
개발자를 위한 마지막 조언: 항상 Anthropic의 공식 채널을 통해 도구와 소프트웨어를 확보하십시오. 호기심이나 "해킹된 기능"의 유혹에 이끌려 사이버 범죄자들이 치밀하게 설치한 함정에 빠지지 않도록 주의하십시오.
관련 기사
인도 기술 거대기업이 마이크로소프트 오피스의 AI 경쟁사에 3000만 달러 투자
시리즈 창업가 바힌 투라크히아는 3,000만 달러의 자금을 자신의 자본으로 투자하며, 엔터프라이즈 AI 분야에 여전히 신규 진입자에게 기회가 남아 있다고 믿고 있다. 그의 최신 스타트업 ‘Neo’는 핵심 신념을 바탕으로 운영된다: 기존 직장용 소프트웨어는 채팅봇으로 단순히 패치할 수 없으며, 아키텍처의 완전한 재설계가 필요하다는 것이다.46세의 투라크히아는 야심 찬 엔터프라이즈 테크 벤처를 지원해 온 이력이 있다. 지난 20년간 그는 Dire
전 OpenAI 수석 과학자 일리아의 SSI가 첫 모델을 공개하다
AI는 또 다른 주요 이정표를 달성했습니다. 오픈AI를 떠난 전 수석 과학자 일야 수트케버는 세이프 슈퍼인텔리전스 인크.(SSI)를 설립했으며, 이 회사는 최근 첫 번째 모델에 대한 세부 사항을 공개했습니다. 해외 소셜 미디어의 보도에 따르면, 이 팀은 안전한 슈퍼인텔리전스 추구를 위한 중요한 진전인 TTT(테스트 중 학습)를 활용한 컴팩트한 추론 엔진을 개발하고 있습니다.이 새로운 아키텍처는 모델이 '학습 방법을 학습'할 수 있도록 하는 데
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026년 5월 14일, AI 애플리케이션 개발 플랫폼 라블러블(Lovable)은 덴마크 하드웨어 스타트업 Atech의 80만 달러 시드 투자 라운드 참여를 발표했습니다. 라블러블이 주도한 이번 투자에는 a16z 스카우트 펀드, 시에리야 스카우트 펀드, 노르딕 메이커스(Nordic Makers) 등 최상위 벤처캐피탈 기업들이 참여했습니다. 이번 투자는 라블러블이 순수 소프트웨어 개발을 넘어 하드웨어 엔지니어링 영역으로 '바이브 코딩(Vibe C
관련 특별 주제 추천
의견 (0)
0/500

4월 2일자 보고서에 따르면, Anthropic의 인적 오류로 인해 발생한
변화하는 미끼: "엔터프라이즈 기능 해제" 약속
보안 업체 Zscaler의 모니터링 보고서에 따르면, "idbzoomh"라는 사용자가 플랫폼에 여러 개의 위조 저장소를 생성한 것으로 드러났다.
표적화된 미끼: 저장소 설명에서 공격자는 엔터프라이즈급 기능을 해제하는 유출된 소스 코드를 제공한다고 주장하며, 코드를 실험해 보고 싶어 하는 개발자들을 유혹해 다운로드하도록 유도하고 있습니다.
검색 엔진 조작: 공격자는 노출을 극대화하기 위해 검색 엔진 최적화(SEO) 기법을 사용해, "Claude 코드 유출"과 같은 검색어 결과 상단에 이 악성 저장소들이 자주 노출되도록 했습니다.
악성코드 분석: Vidar 침투 및 데이터 유출
사용자가 미끼에 걸려 다운로드한 파일을 실행하면 시스템은 순식간에 침해됩니다.
포괄적인 데이터 탈취: 내장된 Vidar 악성코드는 다크 웹 시장에서 잘 알려진 위협으로, 브라우저에 저장된 비밀번호, 암호화폐 지갑 및 기타 다양한 민감한 개인 데이터를 수집하도록 특별히 설계되었습니다.
지속적인 백도어: 이 악성코드는 또한 GhostSocks 프록시 도구를 배포하여 은밀한 통신 채널을 구축함으로써, 이후의 원격 제어 및 지속적인 데이터 유출을 가능하게 합니다.
보안 권고: 비공식 출처의 "무료 제공"을 면밀히 검토하십시오
보안 연구원들은 이러한 가짜 저장소가 놀라울 정도로 빈번하게 업데이트되어 기본적인 보안 스캔을 회피하는 데 도움이 된다고 지적합니다. 최소 두 개의 유사한 저장소가 확인되었으며, 이는 동일한 공격자가 다양한 배포 방법을 사용하여 테스트 캠페인을 진행하고 있을 가능성을 시사합니다.
업계 관점: AI 시대의 보안 체인
개발자를 위한 마지막 조언: 항상
인도 기술 거대기업이 마이크로소프트 오피스의 AI 경쟁사에 3000만 달러 투자
시리즈 창업가 바힌 투라크히아는 3,000만 달러의 자금을 자신의 자본으로 투자하며, 엔터프라이즈 AI 분야에 여전히 신규 진입자에게 기회가 남아 있다고 믿고 있다. 그의 최신 스타트업 ‘Neo’는 핵심 신념을 바탕으로 운영된다: 기존 직장용 소프트웨어는 채팅봇으로 단순히 패치할 수 없으며, 아키텍처의 완전한 재설계가 필요하다는 것이다.46세의 투라크히아는 야심 찬 엔터프라이즈 테크 벤처를 지원해 온 이력이 있다. 지난 20년간 그는 Dire
전 OpenAI 수석 과학자 일리아의 SSI가 첫 모델을 공개하다
AI는 또 다른 주요 이정표를 달성했습니다. 오픈AI를 떠난 전 수석 과학자 일야 수트케버는 세이프 슈퍼인텔리전스 인크.(SSI)를 설립했으며, 이 회사는 최근 첫 번째 모델에 대한 세부 사항을 공개했습니다. 해외 소셜 미디어의 보도에 따르면, 이 팀은 안전한 슈퍼인텔리전스 추구를 위한 중요한 진전인 TTT(테스트 중 학습)를 활용한 컴팩트한 추론 엔진을 개발하고 있습니다.이 새로운 아키텍처는 모델이 '학습 방법을 학습'할 수 있도록 하는 데
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026년 5월 14일, AI 애플리케이션 개발 플랫폼 라블러블(Lovable)은 덴마크 하드웨어 스타트업 Atech의 80만 달러 시드 투자 라운드 참여를 발표했습니다. 라블러블이 주도한 이번 투자에는 a16z 스카우트 펀드, 시에리야 스카우트 펀드, 노르딕 메이커스(Nordic Makers) 등 최상위 벤처캐피탈 기업들이 참여했습니다. 이번 투자는 라블러블이 순수 소프트웨어 개발을 넘어 하드웨어 엔지니어링 영역으로 '바이브 코딩(Vibe C





집






