AI Briefing

CodexAPI.pro, GLM을 Claude로 위장한 스푸핑 및 보안 위험 확인

[Investigation] The "Unlimited Compute" Scam: Wire-Level Proof of Model Spoofing, Dangerous Setup Scripts, and Packet Analysis of CodexAPI.pro

·2026.09.14 12:12

핵심 내용

CodexAPI.pro가 Zhipu AI의 GLM 모델을 Claude로 위장하고 위험한 설치 스크립트를 배포한 사실이 확인되었다.

자세히 보기

CodexAPI.pro가 Anthropic의 Claude 모델을 제공한다고 광고하지만, 실제로는 Zhipu AI의 GLM 모델로 요청을 라우팅하고 SSE 메타데이터를 조작해 모델을 위장(model spoofing)한 사실이 네트워크 패킷 분석을 통해 확인되었다.

모델 스푸핑 및 프로토콜 번역

  • 프록시는 Anthropic API 요청을 OpenAI 호환 형식으로 변환한 뒤 중국 Zhipu AI 엔드포인트로 전달한다.
  • 응답 스트림에서 chatcmpl-tool-* 형식의 OpenAI 툴 호출 ID가 노출되어 실제 백엔드가 GLM임이 드러났다.
  • HTTP 헤더에는 Openai-Model: claude-opus-5 등 허위 모델 정보가 삽입되어 CLI의 불일치 오류를 우회한다.

보안 위험 및 설치 스크립트

  • 설치 스크립트는 approval_policy="never" 및 와일드카드 권한을 설정해 Human-in-the-loop 승인 절차를 제거한다.
  • ~/.zshrc 등 시스템 설정 파일을 수정하고, 백그라운드 데몬을 등록하며, 클립보드 접근 권한을 획득한다.
  • 미출시 모델(GPT-5.6 등)을 광고하며, 실제 비용 절감은 저가 모델(GLM-4)을 프런티어 모델로 둔갑시켜 차익을 남기는 구조다.

데이터 거버넌스 및 대응

  • 사용자 코드는 Anthropic/OpenAI가 아닌 제3자 인프라를 통해 중국 서버로 전송되어 데이터 유출 위험이 존재한다.
  • 저가 오픈 웨이트 모델을 프런티어 모델로 위장하는 회색 시장 서비스가 다수 존재하며, 사용자는 비특권 Docker 컨테이너 등 격리 환경에서만 테스트해야 한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.