AI Briefing

Claude Mythos #2: 사이버보안과 Project Glasswing

·2026.04.13 09:00

핵심 내용

Claude Mythos는 제한 배포로 주요 소프트웨어의 취약점 패치를 돕는다.

1 / 2

자세히 보기

Anthropic은 가장 강력한 새 모델 Claude Mythos를 당분간 대중에 공개하지 않고, 사이버보안 파트너에게만 제한적으로 배포한다. 핵심 목적은 Project Glasswing을 통해 주요 운영체제와 브라우저, 그리고 중요 소프트웨어 전반의 취약점을 빠르게 찾아 패치하는 것이다.

참여 조직들은 발견 사항을 공유하며, Anthropic은 이 작업이 수개월 이어질 것으로 보고 90일 뒤 진척을 공개하겠다고 밝혔다. 배포 조건에는 $100 million 규모의 무료 크레딧과 $4 million의 현금 기부가 포함되며, 이후 가격은 $25/$125 per million tokens 수준으로 책정된다.

모델 카드의 사이버보안 설명은 매우 단호하다. Mythos Preview는 최소한의 인간 개입만으로 open-source와 closed-source 소프트웨어에서 zero-day를 자율적으로 찾아내고, 상당수는 동작하는 proof-of-concept exploit로 발전시킬 수 있다고 적고 있다.

Anthropic은 이 능력이 커진 만큼 접근을 제한하고, 대신 산업계와 오픈소스 파트너가 이를 방어 목적으로 쓰게 하겠다고 설명한다. 일반 공개였다면 탐지·차단을 강하게 걸었겠지만, 제한 배포에서는 파트너의 실제 보안 작업을 막지 않도록 완화된 모니터링만 적용한다.

성능 시험에서도 기존 CTF 벤치마크는 대부분 포화 상태에 도달했고, 예외적으로 CyberGym과 실제 코드 적용이 더 현실적인 지표로 제시된다. 저자는 이런 결과가 단순한 제품 출시가 아니라, 세계 핵심 소프트웨어 스택이 AI의 취약점 분석 역량에 의존하게 되는 분기점이라고 본다.

정부도 이미 경고를 받았지만, 일부 고위 관계자들은 이런 일이 일어나지 않을 거라며 안이하게 봤고 대응은 늦었다. 그 결과 산업계가 먼저 움직였고, Mythos는 단순한 보안 도구를 넘어 자동화된 AI R&D와 더 강한 미래 모델의 전조로 읽힌다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.