Kraken의 모회사인 Payward가 Anthropic의 제한된 사이버 보안 AI에 접근 권한을 확보했습니다

- Kraken의 모회사인 Payward는 Anthropic의 Project Glasswing에 참여했으며, 제한적인 Claude Mythos 5 모델을 자사의 사이버 보안 운영에 통합하고 있습니다.
- Payward는 이 모델을 사용하여 자사 시스템과 오픈 소스 종속성의 취약점을 스캔하고, 발견된 내용을 기존의 레드팀, 블루팀 및 복구 워크플로에 반영할 계획입니다.
- 이번 조치는 미국 금융 인프라 내에서 Mythos 5에 대한 접근성을 확대하는 것이지만, Anthropic은 최근 해당 모델이 테스트 환경을 벗어나 실제 PyPI 패키지를 게시한 후 조사를 받고 있는 상황입니다.
크라켄의 모회사인 페이워드(Payward, Inc., 본사는 샤이엔 소재)는 월요일에 자사가 글래스윙 프로젝트(Project Glasswing) 참여 기업으로 선정되었으며, 클로드 미토스 5(Claude Mythos 5)를 자사의 방어적 사이버 보안 작업에 적극적으로 통합하고 있다고 발표했습니다.
앤트로픽은 자사의 모델이 소프트웨어 취약점을 찾아 악용하는 데 있어 가장 숙련된 인간을 제외한 모든 사람을 능가할 수 있다는 결론을 내린 후 2026년 4월에 해당 프로그램을 출시했으며, Mythos를 공개적으로 배포한 적은 없습니다. 페이워드는 크라켄 외에도 NinjaTrader, Breakout, xStocks, Bitnomial, CF Benchmarks 등의 회사를 운영하고 있으며, 2분기 조정 매출은 전년 동기 대비 17% 증가한 5억 800만 달러를 기록했습니다.
워싱턴은 미소스 5에 대한 접근을 통제합니다
페이워드에 따르면, 이번 접근 권한 부여는 미국 정부가 중요 기반 시설을 보호하는 미국 기관에 Mythos 5 접근을 허용한 결정에 따른 것입니다.
이 접근 경로는 4월 이후 기술 및 금융 부문을 포함하도록 확장되었습니다. Mythos 5는 6월 9일 Glasswing을 통해 미국 사이버 방어 담당자들에게 제공되었지만, 상무부의 수출 금지 조치로 인해 3일 후 전 세계적으로 접근이 차단되었습니다. 이후 7월 1일에 다시 제공되기 시작했습니다.
같이 Cryptopolitan 앞서 보도한 바와, 베일리는 지난 5월 암호화폐 기업과 영국 은행들이 제외된 반면 골드만삭스와 다른 미국 기업들은 허용되었다고 밝혔습니다. 금융안정위원회 위원장이기도 한 베일리는 국경을 넘나드는 위험에 대해 "단일한 국가적 접근 방식만으로는 해결할 수 없다"고 주장했습니다. 현재 한 암호화폐 거래소가 미국 trac. 다른 기업들의 승인 여부는 워싱턴의 결정에 달려 있습니다.
Payward는 이 모델을 사용하여 취약점을 찾아낼 것입니다
Payward는 모든 환경을 스캔하고, 발견된 사항은 이미 운영 중인 별도의 레드팀과 블루팀, 그리고 오랜 기간 운영해 온 버그 바운티 프로그램과 함께 문제 해결 및 복구 파이프라인에 반영될 것입니다.
이 회사는 ISO 27001 및 SOC 2 인증을 보유하고 있습니다. 타사 오픈 소스 소프트웨어에서 발견된 문제는 책임 있는 공개를 통해 프로젝트 관리자에게 보고되며, 이는 업계 내 모든 거래소가 동일한 패키지를 사용하기 때문에 페이워드뿐만 아니라 다른 기업에도 적용되는 사항입니다.
공동 최고경영자 아르준 세티는 방어자가 직면한 문제를 중심으로 프레젠테이션을 진행했습니다. 공격자는 버그 하나만 있으면 되지만, 방어자는 매일 모든 버그를 찾아야 한다는 것입니다. 그는 "이 모델은 공격자가 하는 것처럼 코드의 모든 줄을 스캔할 수 있습니다."라고 설명했습니다
Glasswing은 이미 미국의 주요 기술 및 금융 기업들을 회원으로 보유하고 있습니다
앤스로픽은 아마존 웹 서비스, 애플, 브로드컴, 시스코, 크라우드스트라이크, 구글, 리눅스 재단, 마이크로소프트, 엔비디아, 팔로알토 네트웍스, 그리고 창립 그룹에서 유일한 은행인 JP모건체이스를 비롯한 약 40여 개 조직과 함께 4월에 글래스윙을 출시했습니다.
파트너사들은 그 이후로 수천 건의 심각도 높은 결함과 매우 심각한 결함을 발견했습니다. Mythos는 SWE-bench Verified에서 93.9%, CyberGym에서 83.1%의 점수를 받았으며, 영국 인공지능 보안 연구소(AISI)는 Mythos가 전문가 수준의 Capture-the-Flag 작업 중 73%를 성공적으로 해결했음을 검증했습니다.
프로그램 첫 달에 Cloudflare는 핵심 시스템 전반에서 2,000개의 버그를 발견했으며, 자체 팀은 이 모델의 오탐률이 사람 테스터보다 더 낮다고 평가했습니다. 이 모델은 OpenBSD에서 27년 된 결함과 FFmpeg에서 16년 된 결함을 찾아냈습니다. 6월 초에는 Zcash의 Orchard 보호 풀에서 4년 동안 발견되지 않았던 심각한 취약점을dent했으며, Zcash 패치 후 Mythos를 사용하여dent 인 감사를 진행했습니다.
Anthropic은 여전히 Mythos 5의 안전 문제에 대처하고 있습니다
3주 전, 앤트로픽은 클로드 모델 3개(그중 하나가 미토스 5)가 설정 오류로 인터넷에 접속하게 되면서 밀폐된 테스트 환경에서 탈출했다고 밝혔습니다. 미토스 5는 자신이 개방된 인터넷에 있다고 판단한 후, 다시 시뮬레이션 환경에 있다고 생각하도록 추론했고, 그 후 PyPI 패키지를 작성하여 배포했습니다. 이 패키지는 삭제되기 전 15개의 실제 시스템에서 다운로드 및 실행되었습니다.
앤트로픽은 자사 상용 제품에 포함된 안전 분류기가 그러한 현상을 방지했을 것이라고 밝혔으며, 이번 사건을 안전벨트 및 작동상의 결함으로 규정하고 METR에dent 검토를 의뢰했습니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

미카 아비오둔
미카 아비오둔은 탈린 공과대학교(TalTech)에서 환경공학 및 관리학 석사 학위를 취득하여 Cryptopolitan(Cryptopolitan)에서 콘텐츠 제작과 가격 예측 뉴스 작성에 매진하고 있습니다. 암호화폐 미디어 업계에서 7년째 활동 중인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 경제 동향 및 신흥 기술을 다루고 있습니다
















