2026년 3월 31일, Claude Code 소스코드가 npm에 실수로 노출됐어요.유출 규모:→ 51만 2천 줄 TypeScript→ 1,906개 파일→ 24시간 만에 GitHub 포크 41,500개공격자들의 반응 속도:→ 유출 24시간 이내: 악성 "leaked Claude Code" GitHub 레포 등장→ 구글 검색 상위에 악성 레포 노출→ 25개 이상 소프트웨어 브랜드 사칭 캠페인 즉시 시작근데 이건 시작에 불과해요. 진짜 문제는 공격자들이 이제 Claude Code의 내부 동작 원리를 알게 됐다는 거예요.공격 유형 1 — Slopsquatting (슬롭스쿼팅)AI가 환각으로 만든 패키지명을 공격자가 선점하는 공격이에요.어떻게 작동하나:1. 연구자들이 LLM에게 576,000개 코드 샘플 생성 ..