Claude Code 데일리 브리핑 - 2026-02-27

이번 주 릴리스 요약

버전날짜핵심 변경
v2.1.612/26Windows 설정 파일 동시 쓰기 손상 수정

전체 릴리스 노트


주요 신규 기능 & 실전 활용

1. Anthropic, Vercept 인수 — Computer Use 72.5% 달성 (2/25)

Anthropic이 시애틀 기반 AI 스타트업 Vercept를 인수했습니다. Vercept는 AI2(Allen Institute for AI) 연구원 출신이 설립한 회사로, 클라우드 Mac에서 작동하는 computer-use 에이전트 ‘Vy’를 개발했습니다. 총 5,000만 달러를 조달한 바 있습니다.

인수의 핵심 목적은 Claude의 computer use 성능 강화입니다. OSWorld 벤치마크에서 Anthropic의 Sonnet 모델은 2024년 말 15% 미만에서 현재 72.5%로 향상되어, 스프레드시트 탐색, 웹 폼 작성, 브라우저 멀티탭 작업 등에서 인간 수준에 근접하고 있습니다. Vercept 팀(공동 창업자 Kiana Ehsani, Luca Weihs, Ross Girshick)은 Anthropic에 합류하며, Vercept 제품은 3월 25일 종료됩니다.

Anthropic 공식 | TechCrunch | GeekWire

2. GitHub Copilot, Claude & Codex를 Business/Pro로 확대 (2/26)

GitHub이 Claude와 Codex 코딩 에이전트를 Copilot Business 및 Pro 요금제 사용자에게 확대했습니다. 이전에는 Enterprise와 Pro+ 고객만 사용 가능했습니다.

Claude를 GitHub 플랫폼 내에서 직접 코딩 에이전트로 사용할 수 있게 되어, Claude Code CLI와 별개로 GitHub 워크플로우 안에서 활용하는 경로가 넓어졌습니다.

GitHub Changelog | GitHub Blog


개발자 워크플로우 팁

신뢰할 수 없는 레포지토리 클론 시 보안 체크리스트

Check Point Research가 2월 26일 Claude Code의 과거 취약점 3건(CVE-2025-59536, CVE-2026-21852 등)에 대한 상세 분석을 공개했습니다. 모든 취약점은 이미 패치되었지만, 핵심 공격 벡터인 “레포지토리 설정 파일을 통한 공급망 공격”은 개발자가 일상적으로 주의해야 할 패턴입니다.

체크리스트:

  1. .claude/settings.json 검토: 클론 후 hook 정의에 의심스러운 셸 명령이 없는지 확인
  2. MCP 서버 설정 확인: 자동 승인되는 MCP 서버가 설정에 포함되어 있는지 점검
  3. ANTHROPIC_BASE_URL 환경변수: .env 파일에서 API 엔드포인트가 변조되지 않았는지 확인
  4. 워크스페이스 신뢰 대화상자: Claude Code 시작 시 표시되는 신뢰 대화상자를 무시하지 말 것
# 클론 직후 Claude 관련 설정 파일 빠르게 확인
cat .claude/settings.json 2>/dev/null
grep -r "ANTHROPIC_BASE_URL" .env* 2>/dev/null

Check Point Research | The Hacker News | The Register

AI 코딩 에이전트 시대의 개발자 생존 전략

Bloomberg가 “2026년 대생산성 공황(Great Productivity Panic)“이라는 제목으로, Claude Code가 테크 업계에 촉발한 압박을 분석했습니다. AI 코딩 에이전트가 개발자를 자유롭게 해줄 것이라는 기대와 달리, 실제로는 더 빠르고 더 오래 일하도록 압박하고 있다는 내용입니다.

실전 대응:

Bloomberg


보안/제한 이슈

Check Point, Claude Code CVE 3건 상세 분석 공개 (2/26)

Check Point Research가 2025년 7월~10월에 발견하여 Anthropic에 보고한 Claude Code 취약점 3건의 전체 기술 분석을 공개했습니다. 모든 취약점은 패치 완료 상태입니다.

CVECVSS내용패치일
GHSA-ph6w-f82w-28w6-Hook을 통한 원격 코드 실행2025/8/29
CVE-2025-595368.7MCP 동의 우회로 자동 코드 실행2025/9/22
CVE-2026-218525.3ANTHROPIC_BASE_URL 변조로 API 키 탈취2025/12/28

공통 공격 벡터는 레포지토리의 .claude/settings.json 파일입니다. 악성 커밋 하나로 해당 레포지토리를 클론하는 모든 개발자의 시스템이 위협받을 수 있는 공급망 공격 패턴입니다.

Check Point Research | Dark Reading

Pentagon 최후통첩 D-Day — Anthropic “진전 거의 없다” (2/27)

오늘(2/27) 오후 5:01 PM(ET)이 미 국방부가 Anthropic에 설정한 최후통첩 마감입니다. Anthropic은 2월 26일 “거의 진전이 없다(virtually no progress)“며 국방부의 ‘최종 제안’을 수용할 수 없다고 밝혔습니다.

Anthropic이 거부하는 두 가지 레드라인:

  1. 자율 살상 결정: 인간 감독 없는 최종 타격 결정에 Claude 사용
  2. 국내 대규모 감시: 미국 시민 대상 대규모 감시에 Claude 사용

국방부 측은 국방생산법(Defense Production Act) 발동과 ‘공급망 리스크’ 지정을 위협하고 있으며, 2억 달러 규모 계약 취소를 시사했습니다. NVIDIA CEO Jensen Huang은 이 분쟁이 “세상의 끝은 아니다”라고 언급했습니다.

Axios | Washington Post | CNBC | Defense News


생태계 & 플러그인

GitHub Agent HQ — 멀티 에이전트 허브 확대 (2/26)

GitHub이 “Agent HQ” 콘셉트로 Claude, Codex, Copilot을 하나의 인터페이스에서 선택적으로 사용할 수 있는 환경을 구축하고 있습니다. 코딩 에이전트의 모델 피커가 Business/Enterprise에도 적용되어(2/19), 작업 특성에 따라 에이전트를 선택하는 멀티 에이전트 워크플로우가 GitHub 플랫폼 내에서 가능해졌습니다.

GitHub Blog | GitHub Changelog


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항