AI Briefing

Anthropic, Claude 제품별 샌드박스 기술 공개

How we contain Claude across products

·2026.05.31 06:36

Anthropic이 Claude.ai, Claude Code 등 제품별로 적용된 다양한 샌드박스 및 격리 기술을 공개했다.

Anthropic은 Claude.ai, Claude Code, Claude Cowork 등 자사 제품군에서 에이전트의 동작 범위를 제한하기 위해 사용하는 샌드박스 및 격리 기술을 상세히 설명했다.

제품별 적용 기술은 다음과 같다:

  • Claude.ai: gVisor를 통한 프로세스 격리
  • Claude Code (로컬 실행): macOS의 Seatbelt 및 Linux의 Bubblewrap 활용
  • Claude Cowork: macOS의 Apple Virtualization framework 및 Windows의 HCS를 이용한 전체 VM 환경 구축

이러한 기술은 프로세스 샌드박스, VM, 파일 시스템 경계 및 이그레스(egress) 제어를 통해 에이전트가 권한을 탈취하거나 데이터를 외부로 유출하는 것을 방지하는 데 목적이 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.