한눈에 보는 핵심 2025년 11월, 앤트로픽이 “중국 국가 지원 해킹 그룹이 자사 AI 클로드 코드를 이용해, 거의 혼자 해킹을 했다”는 보고서를 공개했어요. 중국발 사이버 공격 자체보다, “AI가 80~90%를 자율적으로 실행했다”는 주장과 이를 둘러싼 규제·오픈소스 AI 논쟁이 더 큰 불씨가 됐어요.
이 글에서는 보고서 내용, 보안 업계의 “spicy copy-paste” 비판, 얀 르쿤이 말한 규제 포획 논쟁까지 한국 사용자 관점에서 정리해볼게요. 사건 한 줄 정리: ‘AI가 해킹했다’는 첫 보고서?
앤트로픽 보고서에 따르면, 2025년 9월 중순 중국 국가 지원 해킹 그룹(GTG-1002)이 클로드 코드(Claude Code, 코드 작성·분석에 특화된 AI 도구)를 이용해 약 30개 기관을 겨냥한 스파이 공격을 시도했어요. 대상은 글로벌 빅테크, 금융기관, 화학 회사, 각국 정부 기관 등이고 “소수의 침해는 실제로 성공했다”고 밝힙니다.
핵심은 “사람이 아니라 AI가 공격...