Claude Code 51만 줄이 NPM에서 유출되었다, 소스맵이 드러낸 비밀 로드맵
Anthropic의 Claude Code 전체 소스코드가 NPM 소스맵으로 두 번째 유출되었습니다. 512,000줄의 코드에서 다마고치 AI 펫 BUDDY, 상시 에이전트 KAIROS, Capybara 모델 등 미공개 로드맵이 발견되었습니다.
Anthropic의 Claude Code 전체 소스코드가 NPM 소스맵으로 두 번째 유출되었습니다. 512,000줄의 코드에서 다마고치 AI 펫 BUDDY, 상시 에이전트 KAIROS, Capybara 모델 등 미공개 로드맵이 발견되었습니다.
Langflow RCE 취약점 CVE-2026-33017이 공개 20시간 만에 무기화되었습니다. CISA KEV 등재, 패치 버전 오보, LiteLLM 공급망 공격까지 겹치며 AI 인프라가 새로운 공격 표면으로 부상하고 있습니다.
Anthropic의 외부 CMS 설정 오류로 차세대 AI 모델 Claude Mythos의 존재가 유출되었습니다. Opus 위 신규 티어 Capybara, 코딩과 추론에서 질적 도약, 사이버보안 최강 AI를 표방하는 이 모델의 실체와 보안 아이러니, IPO 전략까지 분석합니다.
Anthropic이 Claude Code에 auto mode를 도입했습니다. AI 분류기가 매 행위를 실시간으로 판단하는 2단계 안전 시스템으로, 93%의 승인 피로를 없애면서 0.4% 오탐률을 달성했습니다. AI 에이전트 안전성의 새로운 패러다임을 분석합니다.
Anthropic이 "대량 감시 금지, 자율 무기 금지" 레드라인을 고수하다 트럼프 행정부로부터 공급망 위험 지정을 받았습니다. AI 안전 원칙과 국가 안보가 법정에서 정면 충돌합니다.
Mozilla AI가 코딩 에이전트 간 지식 공유 플랫폼 Cq를 오픈소스로 공개했습니다. Stack Overflow가 월 20만 질문에서 3,862개로 추락한 시대, 에이전트에게 집단 기억을 주려는 실험과 보안 우려를 분석합니다.
월 9500만 다운로드 AI 프록시 LiteLLM이 공급망 공격으로 감염됐습니다. TeamPCP 그룹이 한 달간 Trivy, npm, KICS, LiteLLM을 연쇄 공격한 캠페인의 기술적 분석과 AI 생태계 보안 시사점을 정리합니다.
오스트리아 개발자 1명이 만든 OpenClaw가 GitHub 역사상 가장 빠르게 성장하며 React를 추월했습니다. 하지만 135,000개 인스턴스가 해킹에 노출되고 중국은 금지와 보조금을 동시에 내놓는 모순이 벌어지고 있습니다.