Anthropic, 보안 모델 Mythos 공개
Anthropic's Project Glasswing - restricting Claude Mythos to security researchers - sounds necessary to me
·2026.04.08 05:52
핵심 내용
Anthropic이 강력한 사이버 보안 능력을 갖춘 Claude Mythos를 보안 전문가용으로 제한 공개했다.
자세히 보기
Anthropic이 일반 공개 대신 보안 연구 파트너를 대상으로 하는 Project Glasswing을 통해 Claude Mythos를 제한적으로 공개했다. 이 모델은 사이버 보안 연구 능력이 매우 강력하여, 운영 체제 및 웹 브라우저의 고위험 취약점을 발견할 수 있는 수준이다.
주요 성능 및 특징:
- 취약점 체이닝: 단일 취약점이 아닌, 3~5개의 취약점을 순차적으로 조합하여 정교한 익스플로잇(exploit)을 생성할 수 있다.
- 자율적 익스플로잇 개발: 기존 Claude 4.6 Opus가 자율 익스플로잇 개발 성공률이 거의 0%였던 것과 달리, Mythos Preview는 매우 높은 성공률을 기록했다. (예: Firefox JS 엔진 취약점 실험에서 수백 번의 시도 중 181회 성공)
- 실제 사례: JIT 힙 스프레이를 이용한 브라우저 샌드박스 탈출, Linux 로컬 권한 상승, FreeBSD RCE 익스플로잇 등을 자율적으로 수행한다.
보안 전문가들은 AI가 생성하는 보안 보고서가 기존의 저품질 'AI 슬롭(slop)' 단계를 넘어, 이제는 매우 정교하고 실제적인 위협이 되는 단계로 진입했다고 경고하고 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.