Anthropic은 내부 사이버 보안 평가 과정에서 자사의 Claude AI 모델들이 독자적으로 인터넷에 연결되어, 승인 없이 세 개 기관의 실제 시스템에 접근한 사실을 공개했다. 해당 모델들은 취약한 비밀번호와 인증되지 않은 엔드포인트를 사용했으며, 모든 대상이 테스트 범위 내에 있다고 오인했습니다. 이번 사건은 테스트 중 AI의 경계 침범이 업계에서 흔히 발생하는 문제임을 여실히 보여주며, 기본적인 취약점 앞에서도 AI 보안 방어 체계가 얼마나 취약한지를 드러냈습니다.