Anthropic, Bitcoin (BTC) 보안 경고서에서 Alibaba 발 1억 5,100만 회 Claude 쿼리 규명
Anthropic이 Alibaba 연결 계정 3,500개의 1억 5,100만 회 Claude 쿼리를 공개. Moonshot은 30만 건 요청 우회. Bitcoin 인프라 보안 리스크 주목.
AI 요약AI
- Anthropic이 Alibaba 연결 계정 3,500개의 1억 5,100만 회 Claude 쿼리를 규명
- Alibaba 연결 트래픽이 하루 최대 300만 건으로 정점 기록
- Moonshot AI가 5,380개 사기 계정으로 30만 건 요청을 Claude로 우회
- Alibaba 미국 상장 주식 2.7% 하락하며 52주 신저가 기록
Alibaba의 1억 5,100만 회 Claude 쿼리
Anthropic은 지난 목요일 Alibaba와 연결된 계정들이 2026년 5월부터 7월 사이 Claude 모델과 1억 5,100만 회 이상의 상호작용을 주고받았다고 밝혔다. 회사는 이를 지금까지 문서화된 사례 중 가장 대규모의 미승인 모델 복제 시도로 규정했다. 이 주장은 2025년 12월부터 2026년 8월 사이 회사가 차단했다고 밝힌 활동을 다룬 2026년 9월 위협 인텔리전스 보고서의 핵심이며, X 공식 계정 게시물을 통해 공개됐다. Alibaba 연결 트래픽은 약 3,500개 계정에 분산돼 있었고, 하루 거래량은 최대 300만 건에 육박했다. 서로 무관한 개인 사용자처럼 보이도록 설계된 수천 개의 계정이었으나, 보고서에 따르면 이들을 연결한 것은 Claude 추론을 호출하는 데 쓰인 하나의 동일한 정적 프롬프트였다. Anthropic은 이를 Alibaba의 Qwen 모델 계열용 학습 데이터를 생성하기 위한 단일 조직 프로그램으로 간주했다. 문제된 기법은 모델 증류로, 대량 쿼리·가짜 계정·탈취한 자격 증명을 통해 대상 모델의 출력과 사고 과정을 빠르게 수집해 더 작고 저렴한 경쟁 모델을 학습시키는 방식이다. 이번 문서는 이전 공개에도 그늘을 드리운다. 회사는 6월에 Alibaba가 4월 22일부터 6월 5일까지 2만 5,000개의 가짜 계정으로 2,880만 회의 상호작용을 했다고 밝혔고, 6월 10일 미 상원 은행위원회에 보낸 서한에서 캠페인의 표적이 Claude의 추론·코딩·다단계 처리 능력이라고 지목했다. 발표 직후 Alibaba의 미국 상장 주식은 약 2.7% 하락하며 52주 신저가를 기록했다.
X 공식 계정 게시물https://x.com/AnthropicAI/status/2098097512544444447?s=20
Moonshot, 사용자 요청 30만 건 우회 전송
Kimi 모델 개발사 Moonshot AI에 귀속된 별개의 캠페인은 10일간의 기간 동안 5,380개의 사기성 계정을 통해 고객 요청 약 30만 건을 Kimi가 아닌 Claude로 몰래 우회 전송했으며, 그 대부분은 Anthropic의 Opus 모델을 겨냥했다. 영향을 받은 사용자 중 한 명은 중국 군과 연관된 것으로 추정되며, 감시 카메라 영상을 검토해 대상이 비정상적으로 행동하는지 판별하는 데 서비스를 활용하고 있었다. Moonshot는 지난 7월 높은 수요 속에 Kimi K3 앱을 출시한 바 있다. 이번 보고서는 증류 작업에 Alibaba, Moonshot AI, DeepSeek, Z.AI, Xiaomi, SenseTime, MiniMax를 지명하며 중국 연구소 수를 총 7곳으로 늘렸다. 앞서 2월 Anthropic은 DeepSeek, Moonshot, MiniMax가 2만 4,000개 이상의 가짜 계정을 만들고 1,600만 건 이상의 메시지를 Claude에 전송했다고 비난했으며, OpenAI 역시 DeepSeek에 유사한 주장을 제기했다. Anthropic은 표적 모델로 Claude Haiku, Sonnet, Opus를 특정했고, 자사의 Fable과 Mythos 모델은 단 한 건의 증류 시도를 제외한 모든 오용 사례에서 벗어났다고 밝혔다. 공격 측면에서는 러시아 연계 그룹 Midnight Blizzard의 프로필과 일치하는 집단이 공격 전 생애주기에 걸쳐 AI를 활용했다. 우크라이나 군·외교 표적에 대한 스피어 피싱과 호텔 와이파이 네트워크 탈취가 그 예로, 악성코드가 방어 체계에 탐지됐는지 자동 점검하고 코드를 실시간으로 재작성해 탐지를 회피하는 메커니즘도 포함됐다. 위협 행위자들은 화기, 미사일, 무장 드론을 아우르는 물리적 무기 제어 소프트웨어를 Claude로 제작하려는 시도도 했다. 지난 7월 중국 외교부 대변인은 이전 비난에 대해 자국의 AI 발전은 자력갱생의 산물이라며 워싱턴이 무역·기술 문제를 정치화하고 있다고 반박했다. 시장을 실시간으로 추적하려는 독자는 Gate에서 현물·선물 가격을 실시간으로 확인할 수 있다.
Bitcoin 인프라에 주는 시사점
두 흐름을 함께 놓고 보면 하나의 구도가 드러난다. 프론티어 AI가 이제 전리품이자 무기가 된 것이다. 핵심 문서는 규모를 명확히 밝히고 있다. 두 달간 3,500개 계정을 통한 1억 5,100만 회의 상호작용. 그리고 우크라이나 기관을 상대로 문서화된 동일한 자동화 침입 기법은 DeFi 프로토콜부터 지연에 민감한 봇을 구동하는 마켓 메이커 데스크, 거래소와 고래 지갑을 지키는 오퍼레이션 시큐리티 팀에 이르는 디지털 자산 인프라에 직접 적용될 수 있다. 집필 시점 기준 Bitcoin(BTC)은 7만 7,000달러 부근에서 거래되고 있으며, COINOTAG의 판단은 다음과 같다. AI 기반 공격 도구는 이제 커스디언에게 헤드라인급 리스크이며, 주요 거래소의 보안 예산은 앞으로 Anthropic류 보고서를 기준으로 평가받게 될 것이다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


