AI VIDEO BRIEFING

Claude Code 소스코드 유출 사건 정리와 AI 재작성을 둘러싼 저작권 논쟁의 쟁점

2026년 3월 npm 배포 실수로 Claude Code 소스가 통째로 공개됐다. 다른 AI 모델로 두 시간 만에 다시 쓴 50만 줄 코드는 저작권 침해인가 새로운 표준인가. 국내 AI 팟캐스트가 짚은 쟁점을 정리했다.

Claude Code 소스코드 유출, AI가 다시 쓴 코드는 누구의 것인가 영상 대표 이미지

핵심 메시지

  • 2026년 3월 31일 npm 패키지 배포 과정의 사람 실수로 Claude Code 소스코드가 통째로 공개됐고, TypeScript 계열이라 소스맵만 있으면 원본을 거의 완전히 복구할 수 있었다.
  • 유출본은 순식간에 수천 개 저장소로 복제됐고 Anthropic은 DMCA 삭제 요청으로 대응했지만, 이름만 같은 무관한 저장소까지 지워지는 과잉 대응이 있어 일부는 철회됐다.
  • 한 그룹이 다른 AI 모델로 50만 줄 코드베이스를 약 2시간 만에 Python·Rust로 재작성해 공개했고, 이 저장소는 삭제 요청 대상에서 빠졌다.
  • 유출본은 Anthropic이 '자사 코드 대부분을 AI가 쓴다'고 말해온 것이 사실임을 보여줬다. 사람이 읽기 좋은 구조가 아니라 모델이 다루기 좋은 형태의 코드였다.
  • 출연자들은 이 사건이 개인의 잘잘못을 넘어, 소스코드의 가치와 저작권 개념 자체가 흔들리는 전환점을 드러냈다고 봤다.

쉽게 이해하기

이 대담은 2026년 3월 31일 벌어진 Claude Code 소스코드 유출 사건을 사흘 뒤에 되짚는 자리다. 진행자들은 유출 경로가 모델의 오작동이 아니라 npm 패키지 배포 과정에서 벌어진 사람의 실수였다는 점을 먼저 짚는다. Claude Code가 TypeScript 계열로 만들어진 탓에, 컴파일 과정에서 남은 소스맵만 있으면 원본 코드를 거의 그대로 되살릴 수 있었다는 기술적 배경도 함께 설명된다.

사건 이후의 타임라인은 빠르게 흘렀다. 블록체인 보안을 하던 한 엔지니어가 유출 사실을 처음 알렸고, 유출본은 곧 수천 개 저장소로 복제됐다. Anthropic은 저작권 침해를 근거로 대규모 삭제 요청을 보냈고 한국 시간 새벽 사이 대부분의 저장소가 사라졌다. 다만 이름만 같을 뿐 사건과 무관한 저장소까지 지워지는 과잉 대응이 있었고, 그 피해를 막기 위해 일부 요청은 철회됐다.

논쟁의 중심에 선 것은 유출본을 그대로 올린 저장소가 아니라, 다른 AI 모델을 써서 Python과 Rust로 다시 쓴 재구현 저장소였다. 50만 줄 규모의 코드베이스가 약 2시간 만에 포팅돼 공개됐고, 스타 수는 Kubernetes나 Node.js 같은 유명 프로젝트를 넘어섰다. 정작 만든 당사자는 이것을 '밈'이라고 불렀다고 한다. 코드가 제대로 동작하지도 않았는데 사람들이 실행해 보지도 않고 의미만으로 스타를 눌렀다는 것이다.

출연자들은 '클린룸'이라는 표현이 이 사건에 맞지 않는다고 정리한다. 클린룸은 대상의 내부를 전혀 모른 채 겉으로 드러난 동작만 보고 똑같이 만드는 방식인데, 해당 저장소는 스스로 원본 코드를 보고 다시 썼다고 명시하고 있기 때문이다. 그러면서도 이들은 더 곤란한 질문을 던진다. 인류의 공개 코드를 학습한 모델이 만들어낸 결과물은 저작권 문제가 없다고 주장해온 업계가, 자사 코드가 같은 방식으로 재작성됐을 때는 어떤 입장을 취해야 하는가.

유출본을 뜯어본 소감도 흥미롭다. 코드 자체는 아름답지 않았고 유지보수성을 고려한 흔적도 적었지만, 프롬프트를 캐시가 잘 걸리는 순서로 정렬하는 등 토큰 비용을 줄이기 위한 설계는 대단히 집요했다는 것이다. 출연자들은 여기서 모델을 '의미를 처리하는 CPU', 하네스를 그 위의 '운영체제'로 보는 비유를 꺼내며, 앞으로 경쟁의 축이 모델 자체보다 고객의 문제를 최적의 비용으로 풀어내는 설계 역량으로 옮겨갈 것이라고 전망한다.

주요 인사이트

  • 코드를 직접 베끼지 않고 AI로 다시 쓰는 방식이 보편화되면, 문장 단위 동일성을 기준으로 삼아온 기존 저작권 판단 기준은 사실상 작동하지 않게 된다.
  • 유출된 코드가 '사람이 짰다고 볼 수 없는' 형태였다는 점은, 코드의 미덕이 사람이 읽고 유지보수하기 좋은 구조에서 모델이 다루기 좋은 형태로 옮겨가고 있음을 보여준다.
  • GitHub 스타 수가 코드 품질이 아니라 화제성에 붙는 현상은, 오픈소스 생태계의 평판 신호가 예전과 다른 문법으로 작동하기 시작했다는 신호다.
  • 코드 생산 속도가 빨라질수록 코드베이스는 커지고 취약점이 생길 확률도 함께 올라간다. 동시에 취약점을 찾는 쪽도 자동화되면서 공급망 공격의 빈도가 늘어날 수밖에 없다.
  • 출연자들은 이 사건이 법적 결론 없이 흐지부지 넘어갈 가능성이 높다고 봤다. 모두가 같은 방식을 쓰게 되면 먼저 한 사람만 문제 삼기 어려워지기 때문이다.

자주 묻는 질문

Claude Code 소스코드는 어떻게 유출됐나요?

2026년 3월 31일 npm 패키지 저장소에 배포하는 과정에서 사람의 실수로 소스가 함께 포함돼 공개됐습니다. 모델의 오작동이라는 추측도 있었지만 공식적으로는 사람의 실수로 설명됐고, TypeScript 계열이라 소스맵을 통해 원본을 거의 그대로 복구할 수 있었습니다.

AI로 다시 쓴 코드는 '클린룸' 재구현으로 인정받나요?

이 사례에서는 아니라는 것이 출연자들의 정리입니다. 클린룸은 대상 내부를 전혀 보지 않고 겉으로 드러난 동작만으로 재구현하는 방식인데, 해당 저장소는 원본 코드를 보고 재작성했다고 스스로 밝히고 있기 때문입니다.

유출본에서 확인된 Claude Code의 기술적 특징은 무엇인가요?

코드 구조가 사람이 읽기 좋게 다듬어져 있지 않았고, 대신 프롬프트 입력을 캐시가 잘 걸리는 순서로 정렬하는 등 토큰 사용량과 비용을 줄이기 위한 설계가 매우 철저했다고 합니다. 출연자들은 이 비용 최적화 자체를 회사의 주요 자산으로 평가했습니다.

이 사건이 개발자에게 시사하는 바는 무엇인가요?

소스코드 자체의 가치가 빠르게 낮아지고, 명세와 고객 경험을 최적의 비용으로 구현해내는 설계 역량이 경쟁의 중심이 된다는 점입니다. 동시에 코드베이스가 커지면서 공급망 공격 같은 보안 문제가 늘어날 것이라는 경고도 함께 나왔습니다.

원문과 출처

이 글은 원본 영상의 자막을 바탕으로 한국어 독자를 위해 요약했습니다. 전체 맥락과 최신 정보는 원문에서 확인하세요.

YouTube 원본 영상 보기 ↗

관련 AI 소식