PANews는 3월 31일, 1M AI News의 보도를 인용하여 한 개발자가 Ghidra, MITM 프록시, radare2를 사용하여 Claude Code 독립 실행형 설치 프로그램의 228MB 바이너리 파일을 역분석했다고 보도했습니다. 이 개발자는 사용자가 인지하지 못하는 사이에 API 비용을 10~20배 증가시킬 수 있는 두 가지 캐싱 버그를 발견했습니다. 해당 분석 결과는 GitHub(이슈 #40524)에 제출되었으며, Anthropic에서 회귀 버그로 분류되어 담당자가 지정되었습니다.
첫 번째 버그는 독립 실행형 설치에 사용되는 맞춤형 Bun 런타임에 존재합니다. 잘못된 청구 식별자 대체 로직으로 인해 모든 요청 시 전체 캐시 재구축이 발생합니다. 두 번째 버그는 `--resume` 또는 `--continue` 옵션을 사용하여 세션을 재개하는 사용자에게 영향을 미칩니다. v2.1.69에서 발생한 이 버그는 캐시 접두사 불일치로 인해 대화 기록 전체가 캐시에서 읽어오는 대신 다시 작성되는 문제를 야기합니다. Anthropic 엔지니어들은 이전에 사용자 사용량 제한에 도달하는 속도가 "예상보다 훨씬 빠르다"는 것을 확인한 바 있습니다.

