Claude Code 소스 유출과 Google 신규 코드 75% AI — 바이브코딩의 빛과 그림자
2026년 4월 27일 월 · Anthropic이 npm 패키징 실수로 Claude Code 전체 소스 51만 줄을 통째로 노출시킨 가운데, Google CEO Sundar Pichai는 신규 코드의 75%가 AI 생성이라고 발표했습니다. Microsoft는 OpenAI 의존을 줄이는 자체 MAI 모델 3종을 공개했고, 오픈소스 에이전트 OpenClaw는 단기간에 34.7만 GitHub 스타를 돌파하며 React·Vue·TensorFlow가 수년 걸린 기록을 단숨에 갈아치웠습니다.
코딩 도구
Anthropic이 3월 31일 @anthropic-ai/claude-code 2.1.88 패키지에 59.8MB 소스맵 파일을 그대로 포함시켜 1,906개 파일·약 51만 줄의 난독화되지 않은 TypeScript 코드 전체를 공개했습니다. 코드는 GitHub에 미러링되며 수만 회 포크됐고, 백그라운드에서 실행되는 영구 어시스턴트와 모바일 원격 제어 같은 미공개 기능 플래그까지 그대로 노출됐습니다.
VentureBeat 원문 (새 창)Anthropic이 4월 초 공지 없이 Claude Code 기본 프롬프트 캐시 TTL을 1시간에서 5분으로 줄이고 문서를 조용히 갱신했습니다. 5분 캐시 쓰기 토큰은 입력 가격의 1.25배, 1시간은 2배 구조라 다수 프로덕션 워크로드의 실효 API 비용이 30~60% 증가했고, GitHub 이슈 #46829를 통해 사용자들이 정량적 영향을 보고하고 있습니다.
XDA Developers 원문 (새 창)Anthropic이 4월 21일 claude.com/pricing 표에서 Pro 플랜의 Claude Code 가용 표시를 조용히 제거해 사용자가 Max 5x 이상에서만 접근 가능하게 만들었지만, 개발자 커뮤니티 반발이 격화되자 같은 날 결정을 뒤집고 22일에 Pro 옆 녹색 체크 표시를 복원했습니다. 1시간 캐시 축소와 맞물려 정액제 AI 코딩 구독 시대의 종료를 알리는 신호로 해석됩니다.
DevToolPicks 원문 (새 창)모델 출시/업데이트
Microsoft가 4월 2일 Mustafa Suleyman이 이끄는 MAI Superintelligence 팀의 첫 산출물인 MAI-Transcribe-1, MAI-Voice-1, MAI-Image-2를 공개했습니다. MAI-Transcribe-1은 FLEURS 단어 오류율 벤치마크 1위를 기록해 OpenAI Whisper와 Gemini 오디오를 제쳤고, 2027년까지 자체 프론티어 LLM 자급자족을 목표로 한다고 밝혔습니다.
TechCrunch 원문 (새 창)Google이 Gemini 3.1 Pro 프리뷰를 SWE-bench Verified 78.80% 성능으로 출시하고 4월 23일 문서를 갱신했습니다. 텍스트 프롬프트로 애니메이션 SVG를 직접 생성하고 라이브 항공우주 대시보드처럼 복잡한 API와 사용자 친화 디자인을 잇는 추론 능력을 갖췄으며, bash와 도구를 혼합 사용하는 빌더를 위한 별도 gemini-3.1-pro-preview-customtools 엔드포인트도 함께 공개됐습니다.
Google 원문 (새 창)엔지니어링 기법
Sundar Pichai가 4월 24일 Cloud Next 2026 기조연설에서 Google 신규 코드의 75%가 이제 AI 시스템으로 작성된다고 밝혔습니다. 2024년 25%에서 1년여 만에 3배 증가한 수치로, AI 생성 코드는 실험 프로젝트가 아니라 Search·YouTube·Workspace의 핵심 기능을 직접 구동하고 있다고 강조했습니다.
Storyboard18 원문 (새 창)Veracode가 100개 이상 LLM을 보안 민감 코딩 과제로 평가한 결과 AI 생성 코드 표본의 45%가 OWASP Top 10 취약점을 포함하며 2025년부터 2026년 초까지 여러 차례 테스트해도 합격률이 개선되지 않았다고 발표했습니다. XSS 방어 실패 86%, 로그 인젝션 취약 88%였고, AI 도움을 받은 개발자가 동료보다 커밋은 3~4배 빠르지만 보안 결함은 10배 더 많이 도입한다는 결과도 함께 나왔습니다.
Cloud Security Alliance 원문 (새 창)AI 생성 코드 표본의 약 20%가 실제 존재하지 않는 패키지를 import하는 환각 패턴이 새로운 공격 벡터를 열었습니다. 공격자가 환각된 이름을 npm·PyPI에 미리 악성 패키지로 선점 등록하는 '슬롭스쿼팅(slopsquatting)' 기법으로, Georgia Tech Vibe Security Radar는 3월 한 달간 AI 코딩 도구 책임의 CVE 35건을 확인했고 오픈소스 생태계 전반의 실제 수치는 5~10배일 것으로 추정했습니다.
VibeCoding App 원문 (새 창)프레임워크/오케스트레이터
로컬 자체 호스팅 AI 에이전트 프레임워크 OpenClaw가 4월 한 달 만에 34.7만 GitHub 스타를 돌파하며 React, Vue.js, TensorFlow가 수년 걸려 도달한 기록을 초단기간에 갈아치웠습니다. 일일 1.2만 스타 속도로 GitHub AI 토픽 트렌딩 알고리즘을 깨뜨렸고, v2026415는 Claude Opus 4.7 네이티브 통합과 Gemini TTS 지원을 추가했습니다.
KDnuggets 원문 (새 창)Microsoft가 4월 3일 .NET과 Python을 위한 프로덕션 레디 Agent Framework 1.0을 공개했습니다. 그간 분리되어 있던 Semantic Kernel과 AutoGen을 단일 오픈소스 프레임워크로 통합했으며, 안정 API와 장기 지원을 약속하는 GA 릴리스로 공식화돼 엔터프라이즈 에이전트 빌드의 표준 후보로 부상했습니다.
Visual Studio Magazine 원문 (새 창)