Claude Code · 2026년 7월 5일 ★★★

클로드 코드, 계정 사이 세션 누출 의혹… 해커뉴스 최상단

한 이용자가 기업용 워크스페이스에서 클로드 코드를 쓰던 중, 에이전트가 갑자기 '마인크래프트 신전을 짓고 있다'며 엉뚱한 대화를 꺼내자 다른 계정이나 동료의 세션이 새어 든 것 아니냐는 의혹을 깃허브 이슈로 올렸어요. 같은 증상이 클로드 모바일에서도 나타났고, 둘 다 소넷 5 모델에서 5분 넘게 쉰 뒤 첫 응답(캐시 미스)일 때 생겼다는 공통점이 있어요. 다만 앤트로픽의 공식 답변은 아직 없고, 댓글에서는 '진짜 누출'이라는 의견과 '그냥 지어낸 헛소리'라는 의견이 갈려서 아직 확정된 보안 사고는 아니에요.

용어 풀이
세션
사용자가 도구와 주고받는 지금 이 대화 한 판
캐시
빠른 응답을 위해 잠깐 저장해 두는 임시 기억 공간
ZDR
대화 내용을 저장하지 않는 기업용 데이터 보관 정책(제로 데이터 리텐션)
캐시 미스
저장해 둔 임시 기억이 없어 처음부터 다시 계산해야 하는 상황
환각
AI가 근거 없이 그럴듯하게 지어내는 잘못된 대답
운영자 인사이트

프롬프트 캐시를 여러 요청이 나눠 쓰는 구조에서 격리가 조금만 어긋나도 남의 문맥이 섞여 들 수 있어, '쉰 뒤 첫 응답'이라는 재현 정황을 그냥 헛소리로만 넘기기는 어려워요. 다만 문제의 문구가 본인 로그에만 남아 있고 앤트로픽 확인도 없어서, 지금은 기업 격리 신뢰를 흔드는 미확정 신호로 보고 지켜보는 게 맞아요.

여러 관점으로 보기
  • 1차 제보 기업용 워크스페이스 세션에 마인크래프트 대화가 새어 들었다는 버그 이슈예요. area:security 라벨이 붙어 열려 있어요. GitHub
  • 커뮤니티 반응 해커뉴스 최상단에 올라 289점·댓글 130개로 논쟁이 활발해요. 실제 누출설과 환각설이 팽팽해요. Hacker News
  • 외신 정리 이슈 경위와 심각도 쟁점을 요약한 소식 정리예요. Let's Data Science

원본 보기 (hn:claude-code)