Anthropic, 보안 모델 Mythos 공개
Anthropic's Project Glasswing - restricting Claude Mythos to security researchers - sounds necessary to me
·2026.04.08 05:52
Anthropic이 강력한 사이버 보안 능력을 갖춘 Claude Mythos를 보안 전문가용으로 제한 공개했다.
Anthropic이 일반 공개 대신 보안 연구 파트너를 대상으로 하는 Project Glasswing을 통해 Claude Mythos를 제한적으로 공개했다. 이 모델은 사이버 보안 연구 능력이 매우 강력하여, 운영 체제 및 웹 브라우저의 고위험 취약점을 발견할 수 있는 수준이다.
주요 성능 및 특징:
- 취약점 체이닝: 단일 취약점이 아닌, 3~5개의 취약점을 순차적으로 조합하여 정교한 익스플로잇(exploit)을 생성할 수 있다.
- 자율적 익스플로잇 개발: 기존 Claude 4.6 Opus가 자율 익스플로잇 개발 성공률이 거의 0%였던 것과 달리, Mythos Preview는 매우 높은 성공률을 기록했다. (예: Firefox JS 엔진 취약점 실험에서 수백 번의 시도 중 181회 성공)
- 실제 사례: JIT 힙 스프레이를 이용한 브라우저 샌드박스 탈출, Linux 로컬 권한 상승, FreeBSD RCE 익스플로잇 등을 자율적으로 수행한다.
보안 전문가들은 AI가 생성하는 보안 보고서가 기존의 저품질 'AI 슬롭(slop)' 단계를 넘어, 이제는 매우 정교하고 실제적인 위협이 되는 단계로 진입했다고 경고하고 있다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.