최신 뉴스
당신을 위한 선택

Claude Mythos가 몇 시간 만에 미국 기밀 시스템에 침입했습니다. 이제 무엇이 안전합니까?

작성자한나 콜리모어한나 콜리모어 3분 읽기
클로드 미토스가 몇 시간 만에 기밀 미국 시스템에 침입; 이제 무엇이 안전한가?
  • 앤스로픽의 미토스 모델은 통제된 테스트에서 수 시간 만에 기밀 미국 정부 시스템의 취약점을 발견했습니다.
  • 또한 수십 년간의 검토를 견뎌낸 주요 오픈소스 소프트웨어 및 암호화 분야의 결함도 밝혀냈습니다. 
  • 워싱턴의 정책 대응은 앤스로픽과 협력하는 것과 그 기술을 제한하는 사이를 오가고 있습니다.

Associated Press가 미 정부 관계자(정체 불명)가 Anthropic의 Claude Mythos가 예상했던 몇 주가 아닌 몇 시간 만에 미국 정부 컴퓨터 시스템의 가장 민감한 부분의 균열을 발견했다고 보도했을 때, 이제 큰 질문을 던져야 할 때입니다. 만약 세계에서 가장 단단히 보호된 시스템들이 이 모델에 견디지 못한다면, 무엇이 견딜 수 있을까요?

다른 정부와 암호화폐 프로젝트는 도대체 생존할 기회가 있을까요? 

그리고 분명히, 이 정체 불명의 정부 관계자가 Anthropic의 최신 프론티어 모델의 전체 능력을 아는 유일한 사람은 아닐 것입니다. 이달 초 열린 의회 청문회에서 버지니아주의 Mark Warner 상원의원은 NSA 수장인 Joshua Rudd 장군의 말을 인용하여 단호하게 이렇게 말했습니다. “이 도구는 몇 주가 아닌 몇 시간 만에 거의 모든 기밀 시스템에 침입했습니다.”

Mythos가 미국 기밀 시스템에 침입했습니까? 

정체 불명의 미국 정부 관계자 AP가 인용한 Mythos가 몇 시간 내에 약점을 발견했지만, 해당 모델이 동일한 시간 내에 이를 정확히 악용한 것은 아니라고 명확히 했습니다. 적어도 이 구분은 의미가 있습니다. 

미국은 방위 및 정보 시스템에 대한 Anthropic 모델의 능력을 테스트해 왔으며, 이는 글래스윙 프로젝트(Project Glasswing), 나쁜 행위자들이 악용하기 전에 소프트웨어 결함을 찾고 패치하기 위한 제한된 사이버 보안 프로그램의 일환입니다. 

Cryptopolitan이 당시 보도했듯이, Anthropic은 Mythos Preview가 모든 주요 운영 체제와 웹 브라우저에서 수천 개의 제로데이 취약점을 자율적으로 발견했다고 밝히며 인터넷을 뒤흔들었습니다. 

당시 성배는 보안에 특화된 운영 체제인 OpenBSD에서 발견된 결함이었습니다. 이 취약점은 여러 차례의 인간 검토를 거쳐 27년 동안 발견되지 않았습니다. 

소프트웨어 산업 전반에서 사용되는 비디오 처리 라이브러리인 FFmpeg에서 발견된 16년 된 버그는 Mythos가 분석하기 전에 500만 번 테스트되었습니다.

영국의 AI 보안 연구소는 자체 테스트 프로그램에서 Mythos가 방어를 뚫고 시스템에 침입할 확률이 73%라고 BBC를 통해 밝혔습니다.

AI가 암호화폐에 대한 양자 위협을 능가했습니다 

양자 위협은 암호화폐와 분산형 시스템에 대한 주요 위협으로 꾸준히 부각되어 왔습니다. 그러나 양자 위협의 시기가 불분명한 가운데, AI 모델들은 순위 재편을 강력히 시도하고 있습니다. 

Mythos는 6월 초 Zcash의 Orchard 차폐 풀에서 4년 동안 발견되지 않은 치명적인 취약점을 발견했습니다. 또한 프로젝트는 이를 패치할 때 독립적인 감사 목적으로 이 모델에 의뢰했으며, Cryptopolitan이 보고, 하지만 ZEC는 이미 53% 폭락한 후였습니다.

비트코인에 대한 자신감은 10년 이상 적대적인 검토를 거치고 핵심 코드를 의도적으로 건드리지 않아서 비롯됩니다. 그러나 OpenBSD도 동일한 철학을 따르지만, Mythos는 여전히 결함을 발견했습니다. 

Cryptopolitan은 이번 주 초 2026년 2분기가 해킹 기록을 세울 가능성이 높다고 보도했으며, 이러한 폭발적인 증가는 나쁜 행위자들이 AI 도구에 접근하기 쉬워진 것과 무관하지 않다고 전했습니다.

워싱턴은 무엇을 해야 할지 결정하지 못합니다

미 정부의 Mythos에 대한 대응은 모순적입니다. 한편으로는 정보 기관들이 Glasswing을 통해 Anthropic과 협력하여 이 모델을 방어적으로 사용했습니다. 다른 한편으로는 상무부가 6월 12일 Anthropic에게 Mythos 5 및 Fable 5의 모든 외국인에 대한 수출을 중단하라고 명령했습니다.

펜타곤은 3월 Anthropic을 ‘공급망 위험’으로 지정했으며, 이는 미국 기업이 해당 라벨을 받은 첫 사례였습니다. Anthropic이 소송을 제기했고, 연방 판사가 집행을 막았습니다. 이후 트럼프 대통령은 6월 19일 G7 정상회의에서 CEO Dario Amodei를 만난 지 이틀 만에 Anthropic을 국가 안보 위협으로 더 이상 간주하지 않는다고 밝혔습니다. 이는 Cryptopolitan의 이전 보도.

수출 통제는 여전히 유지되고 있습니다. 펜타곤의 지정도 마찬가지입니다. 정부는 동시에 Mythos를 중요한 방어 자산이자 통제 불가능한 공격 무기로 취급하며, 정책이 주 단위로 두 입장 사이를 오가고 있습니다.

다음 단계는 무엇일까요?

즉각적인 질문은 접근 권한입니다. Anthropic은 Mythos의 사용 가능 기관을 약 50개에서 120개로 확대하려 했습니다. 백악관은 국가 안보와 Anthropic의 컴퓨팅 용량이 정부와 추가 고객을 동시에 서비스할 수 있다는 우려를 들어 확장을 차단했습니다.

암호화폐의 경우 계산은 더 단순하고 시급합니다. 모든 프로토콜은 이제 AI 모델이 지구상에서 가장 철저하게 검토된 코드베이스에서 수십 년 된 버그를 찾을 수 있는 세계에서 운영됩니다. Zcash는 깨끗한 Mythos 감사를 받았습니다. 대부분의 프로젝트는 전혀 테스트되지 않았습니다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

자주 묻는 질문

글래스윙 프로젝트란 무엇인가요?

글래스윙 프로젝트는 앤스로픽이 AWS, 애플, 구글, 마이크로소프트 등 파트너와 함께 발표한 사이버보안 이니셔티브로, 공격자가 악용하기 전에 미토스 모델을 활용해 핵심 소프트웨어의 취약점을 찾고 수정하는 것을 목표로 합니다.

미토스가 실제로 기밀 미국 시스템에 해킹을 시도했나요?

마크 워너 상원의원은 의회 청문회에서 NSA 장군인 조슈아 러드가 자신에게 "미토스가 몇 주가 아닌 수 시간 만에 거의 모든 기밀 시스템에 침입했다"고 말했다고 밝혔으나, 한 미국 당국자는 AP 통신에 취약점 식별이 해당 시간 내에 실제 악용을 의미하는 것은 아니라고 말했습니다.

미토스는 암호화폐 보안에 어떤 영향을 미치나요?

Zcash는 4 년 된 위조 취약점이 Orchard 은폐 풀에서 발견된 후 Mythos 감사를 의뢰했으며, Cryptopolitan의 보도에 따르면 창립자 Zooko Wilcox-O'Hearn은 해당 감사에서 추가적인 중대한 버그가 발견되지 않았다고 확인했습니다. 대부분의 다른 암호화폐 프로토콜은 이와 같은 AI 기반 보안 테스트를 거치지 않았습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …