Anthropic 위협 인텔리전스 보고서—선거 개입·공급망 공격에 클로드 악용 4가지 패턴
Anthropic이 2025년 12월부터 2026년 8월까지 탐지한 Claude 악용 사례 보고서를 공개했다. 러시아·중국 연계 사이버 작전, 금융 범죄, 9개국 선거 개입 캠페인, AI API 키 탈취 등 네 가지 유형의 위협이 확인됐다.
원문: Countering misuse of AI: September 2026 Threat Intelligence Report 원문 보기 →
Anthropic이 2025년 12월부터 2026년 8월까지 탐지한 Claude 악용 사례를 집대성한 위협 인텔리전스 보고서를 공개했다. 사이버 작전, 금융 범죄, 선거 개입, AI 공급망 공격—네 가지 유형에서 5개의 주요 위협 행위자 그룹이 식별됐다.
사이버 작전: 국가 연계 행위자
러시아 연계 그룹 GTG-20006은 Claude를 활용해 우크라이나와 유럽 정부 기관, 드론 제조업체를 표적으로 한 자동화 침입을 수행했다. 정찰, 취약점 분석, 데이터 유출 전 과정에 AI가 활용됐다. 중국 연계 그룹 GTG-10007은 상시 운영하는 취약점 연구 프로그램을 통해 보안 제품 대상 제로데이 익스플로잇 다수를 생성했다.
금융 범죄: ShinyHunters 연계 조직
ShinyHunters 연계 조직은 Claude를 이용해 애플리케이션 대량 스캔, 탈취된 인증 정보 자동 검증, 공급망 침해를 수행했다. 항공사, 에너지 기업, 소매업체가 피해를 입었으며, AI가 기존 사이버 범죄 조직의 작전 효율을 높이는 데 직접 활용됨을 보여주는 사례다.
선거 개입: 9개 인플루언스 캠페인
보고 기간 동안 Claude를 활용한 영향력 공작 캠페인이 9건 적발됐다. 가짜 뉴스 매체 생성, 허위 소셜 미디어 페르소나 구성, 말레이시아·몰도바 등의 선거를 겨냥한 조직적 여론 조작이 포함됐다.
AI 공급망 공격: API 키 탈취
Claude API 키와 세션 토큰을 금융 자산으로 탈취하는 동시에 2차 공격 자원으로 활용하는 사례도 다수 확인됐다. API 자격 증명 자체가 암시장에서 거래 가능한 상품이 된 것이다.
영향받지 않은 모델
악용은 Haiku, Sonnet, Opus 계열에 집중됐으며, Fable과 Mythos 클래스는 불법 증류 1건을 제외하면 사실상 무관했다. Anthropic은 식별된 모든 악성 계정을 차단하고, 강화된 탐지 시스템을 배포했으며, 정부 당국 및 업계 파트너와 인텔리전스를 공유했다. 전체 보고서는 Anthropic 공식 사이트에서 확인할 수 있다.
관련 기사
Claude 악용 7개 분야로 확산…20개 기관 노린 공격에서 AI가 전 과정을 직접 조율
AI가 보조 도구를 넘어 공격의 정찰·침투·정보 유출을 잇는 조율자로 이동했다. Anthropic은 최근 8개월간 7개 위해 분야의 악용을 차단했으며, 한 러시아 연계 작전은 20개가 넘는 기관을 겨냥했다. 별도 범죄 집단은 안드로이드 앱 180만 개를 자동 분석해 노출된 비밀키를 찾았다.
트럼프, 앤트로픽 연방 사용 전면 금지… OpenAI, 몇 시간 만에 국방부와 계약 체결
트럼프 대통령이 연방 기관들의 앤트로픽 AI 사용을 즉시 금지하고 국방부가 공급망 안보 위험으로 지정한 직후, OpenAI가 국방부와 AI 배포 협약을 전격 체결했다.
OpenAI IPO 철회, 샘 올트먼 “AI 감속 협약” 카드
샘 올트먼 OpenAI CEO가 2026년 IPO를 포기하고, 안전 우려를 이유로 AI 업계 전체의 개발 속도를 늦추는 협약 추진을 시사했다.