앱스로픽(PBC)은 자사의 클로드 코드(Claude Code) 커맨드라인 인터페이스 툴의 소스 코드를 npm 패키징 오류를 통해 외부에 노출시켰다. 클로드 코드는 앱스로픽의 인공지능 모델과 직접 상호작용하여 코드를 작성, 수정, 디버그 할 수 있는 명령줄 도구이다. 이 도구는 통합개발환경(IDE)이 필요하지 않도록 설계된 AI 코딩 에이전트이다.
문제는 클로드 코드의 npm 패키지 2.1.88 버전에 소스 맵 파일이 포함되면서 발생했다. 유출된 파일은 약 20만 개의 타입스크립트 코드가 포함된 2000여 개의 파일로 구성되어 있으며, 핵심 구조, 도구 통합, 실행 로직 등의 내부 구성 요소가 담겨있다.
앱스로픽은 이번 사건이 보안 침해가 아닌 인간의 실수로 인한 패키징 문제였으며, 재발 방지를 위한 조치를 시행 중이라고 밝혔다. 그러나 이미 코드가 외부에 복사 및 배포된 상황에서는 초기 소스를 제거하더라도 모든 확산을 막기 어렵다.
이번 노출로 인해 사용자 데이터나 고객 정보가 유출되었다는 증거는 없지만, 내부 시스템 설계에 대한 심층적 분석 가능성이 있어 지적 재산권에 심각한 위험을 초래할 수 있다. 또한 경쟁사에게 제품의 구조적 차별화를 노출함으로써 경쟁적 불이익도 염려된다.
이번 사건은 클로드 신화(Claude Mythos)라는 새로운 AI 모델의 세부 사항 및 기타 문서들이 최근에 공개된 후 발생한 여파이다.

