Claude Code 은닉술 사건:
Anthropic이 아포스트로피 하나로 사용자를 분류한 방법

2026년 6월 말, 개발자 역공학 보고에 따르면 Claude Code(Claude 웹앱 아님)가 ANTHROPIC_BASE_URL을 공식(api.anthropic.com)이 아닌 주소로 설정할 때, 시스템 프롬프트의 Today's date is... 줄을 텍스트 은닉술로 바꿉니다. 날짜 구분자와 육안으로 구별 불가한 Unicode 아포스트로피로 중국 타임존·중국 관련 도메인·AI 랩 키워드 일치 여부를 서버에 몰래 전달합니다. Anthropic은 2.1.197에서 관련 코드를 제거했습니다. 목적은 반모델 증류·반전매로 보이나, 은밀·난독화 방식이 논란입니다.

본문은 Claude Code/Desktop 개발자, 보안 연구자, 서드파티 API 게이트웨이 사용자를 대상으로 사건 A(Desktop 브라우저 주입)사건 B(Code 프롬프트 은닉술)를 엄격히 구분합니다.

01 Claude Code는 스파이웨어인가? TL;DR과 두 사건

요약: 전통적 스파이웨어는 아니나 미공개 은밀 채널입니다. 2026년 4월 Claude Desktop Native Messaging 주입은 별도 사건입니다.

사건 A vs 사건 B
항목 사건 A (Desktop) 사건 B (Code)
제품Claude Desktop (macOS)Claude Code (CLI)
시기2026년 4월2026년 6월 30일
핵심com.anthropic.claude_browser_extension.json 무음 기록비공식 Base URL 시 Unicode 지문
트리거Desktop 실행비공식 ANTHROPIC_BASE_URL
대응공식 성명 없음2.1.197 제거(changelog 미언급)

02 은닉술 작동 원리: Unicode 매핑표

Unicode 아포스트로피 지문 (thereallo.dev)
조건날짜Unicode
기본2026-06-30U+0027
중국 도메인2026-06-30U+2019
AI 랩 키워드2026-06-30U+02BC
둘 다2026-06-30U+02B9
+중국 TZ2026/06/30

base64 + XOR(91) 난독화 약 147개 규칙. 버전 2.1.193/195/196 확인.

03 Anthropic의 동기와 논쟁

커뮤니티 주류는 반증류·반전매입니다. HN 350+ points, 정당 방어 vs 개발자 도구로서 악의적에 가깝다는 양립. Claude Fable 5 수출 통제 맥락과 함께 보면 Anthropic의 모델 보호 전략이 드러납니다.

04 자가 점검 및 방어 6단계

  1. 프록시 확인: ANTHROPIC_BASE_URL 비공식 여부.
  2. 2.1.197+ 업그레이드.
  3. Unicode 감사: 아포스트로피 코드 포인트 검사.
  4. 타임존: Asia/Shanghai / Asia/Urumqi.
  5. Desktop Native Messaging manifest 삭제(재생성 가능).
  6. 엔터프라이즈 격리: Agent 보안 거버넌스.

05 FAQ와 인용 데이터

  • 스파이웨어? 미공개 은밀 채널. 2.1.197 제거.
  • 타임존 추적? 비공식 URL 시만.
  • Desktop과 동일? 아니오.
  • 웹 사용자 영향? 사건 B는 Claude Code + 프록시만.

출처:

thereallo.dev 역공학

The Register

06 AI 벤더 신뢰와 CALMVPS

능력은 앞서고 동의·감사는 뒤처질 때 벤더는 경계를 넘습니다. 공개가 숨김보다 낫습니다.

노트북·공유 VPS의 한계: Agent 중단, 감사 불가. Claude Code·iOS CI/CD 안정 운영에는 CALMVPS 베어메탈 Mac Mini 대여가 적합합니다. 가격 페이지.

2026년 7월 3일 작성.