Anthropic Mythos 무단 접근
Unauthorized access to Anthropic’s Mythos model raises AI security concerns
Anthropic의 Mythos Preview가 무단 접근돼 AI 보안 우려가 커졌다.
Anthropic은 Claude Mythos Preview를 공개했지만, 같은 날 자체 레드팀이 이 모델의 사이버보안 역량이 매우 강하다고 보고했다.
레드팀은 적절한 프롬프트만으로 Mythos Preview가 주요 브라우저와 운영체제의 취약점을 식별·악용할 수 있었고, 27년 된 OpenBSD 버그까지 찾아냈다고 밝혔다.
Anthropic은 이 모델의 공격적 능력이 의도된 설계가 아니라 코드·자율성 개선의 부작용으로 나타났다고 설명했다.
대신 Anthropic은 공개 출시를 보류하고 Project Glasswing을 시작했다.
- 초기에는 AWS, Apple, Microsoft, CrowdStrike 등 12개 보안·기술 기업만 참여
- 이후 40개 추가 조직으로 확대
- 총 1억 달러 상당의 사용 크레딧을 지원
- 각 참여사는 Mythos를 활용해 핵심 소프트웨어를 방어하고, Anthropic은 결과를 업계에 공유하는 구조다
하지만 Glasswing 발표 당일, Bloomberg는 비인가 사용자 소수가 사설 포럼을 통해 Mythos Preview에 접근했다고 보도했다.
보도에 따르면 접근 경로는 모델 자체의 실패가 아니라 제3자 벤더 관계와 부실한 접근 통제였으며, Anthropic은 내부 시스템 침해 증거는 찾지 못했다고 밝혔다.
이번 사례는 강력한 AI 모델이 보안 도구가 될 수 있는 동시에, 벤더 환경의 통제 실패가 새로운 위험면이 될 수 있음을 보여준다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.