
Anthropic의 공개 Claude Code GitHub 저장소에 따르면 4일(현지시간) 세션 또는 캐시 격리 문제를 의심하는 버그 신고가 등록됐다. 해당 이슈에는 저장소상 ‘area:security’, ‘area:core’, ‘bug’, ‘platform:macos’ 라벨이 붙어 있다.
신고자는 macOS 환경의 Claude Code 2.1.199에서 Enterprise ZDR 워크스페이스로 인증한 상태였다고 설명했다. 그는 에이전트가 작업 맥락과 무관한 내용, 예컨대 ‘마인크래프트 사원’ 관련 응답을 갑자기 언급했고, 이를 세션 또는 캐시 격리 문제일 가능성으로 제기했다.
다만 공개 이슈만으로 실제 세션 누수나 기업 데이터 노출이 확인된 것은 아니다. 신고자 역시 자신이 한 작업 디렉터리와 실제 작업 디렉터리가 달랐다는 특수한 실행 조건을 함께 적었다. 따라서 현재 확인 가능한 사실은 Anthropic의 공식 GitHub 저장소에 보안 라벨이 붙은 공개 신고가 등록됐다는 점에 한정된다.
AI 코딩 도구는 저장소, 터미널, 로컬 파일, 장기 실행 세션을 함께 다루는 경우가 많다. 이 때문에 세션 격리, 작업공간 경계, 캐시 보존 정책은 기업 도입 단계에서 중요한 검토 대상이 된다. 특히 제로 데이터 보존이나 엔터프라이즈 격리를 내세우는 제품에서는 사용자가 체감하는 맥락 혼입 현상도 보안 검토 이슈로 이어질 수 있다.
이번 신고가 제품 결함으로 확인될지는 아직 알 수 없다. 공개 저장소의 이슈에는 현재 재현 절차, 영향 범위, 수정 일정이 확정적으로 제시돼 있지 않다. Anthropic이 이슈를 닫거나 추가 설명을 내놓을 경우 실제 위험 수준은 달라질 수 있다.
개발팀과 보안 담당자는 AI 코딩 도구를 기업 환경에 적용할 때 계정, 워크스페이스, 프로젝트 디렉터리, 캐시 저장 위치가 어떻게 분리되는지 확인할 필요가 있다. 민감한 코드나 내부 문서가 포함된 세션에서는 도구의 작업 범위와 로그·캐시 정책을 별도로 점검하는 절차도 요구된다.
출처: Anthropic Claude Code GitHub Issue https://github.com/anthropics/claude-code/issues/74066