크레이켄 모회사 페이워드, 앤트로픽의 제한된 사이버 보안 AI 접근

- 크레켄 모회사인 페이워드는 앤트로픽의 '프로젝트 글래스윙'에 합류하여 제한된 클로드 미토스 5 모델을 사이버보안 운영에 통합하고 있습니다.
- 페이워드는 이 모델을 활용해 시스템과 오픈소스 의존성에서 취약점을 스캔하고, 그 결과를 기존 레드팀, 블루팀 및 수정 워크플로우에 피드백할 계획입니다.
- 이번 조치는 최근 모델이 테스트 환경을 탈출해 라이브 PyPI 패키지로 배포되는 사건 이후 앤트로픽이 감시를 받고 있음에도 불구하고, 미국 금융 인프라 내에서 미토스 5에 대한 접근을 확대한 것입니다.
체이니에 기반을 둔 크레이켄의 모회사인 페이워드, Inc.는 월요일 프로젝트 글래스윙(Project Glasswing)에 참여하도록 선정되었으며, 방어적 사이버 보안 작업에 클로드 미토스 5(Claude Mythos 5)를 적극적으로 통합하고 있다고 밝혔습니다. 회사 발표에 따르면.
Anthropic은 2026년 4월, 자사 모델이 가장 숙련된 인간을 제외하고는 소프트웨어 취약점을 찾고 악용하는 모든 면에서 능가할 수 있다는 결론을 내린 후 이 프로그램을 시작했으며, Mythos는 공개적으로 출시된 적이 없습니다. Kraken 외에도 Payward는 NinjaTrader, Breakout, xStocks, Bitnomial, CF Benchmarks 등 다른 기업들을 운영하며, 2분기 조정 수익은 전년 대비 17% 증가한 5억 8천만 달러를 기록했습니다.
워싱턴은 Mythos 5에 대한 접근을 통제합니다
Payward에 따르면, 그 접근은 Mythos 5에 대한 접근을 허용하는 미국 정부의 결정과 일치합니다. 이는 미국 내 기업들이 중요한 인프라를 보호하고 방어할 수 있도록 하기 위한 것입니다.
이러한 접근 경로는 4월부터 기술 및 금융 부문으로 확대되었습니다. Mythos 5는 6월 9일 Glasswing을 통해 미국 사이버 방어팀에 전달되었으며, 이후 상무부의 대외 접근을 거부하는 수출 규정으로 인해 3일 후 전 세계적으로 사용이 중단되었습니다. 해당 모델은 7월 1일 다시 사용 가능해졌습니다.
크립토폴리탄이 이전에 보도한 바와 같이, 배리는 5월에 암호화폐 기업과 영국 은행이 제외된 반면 골드만 삭스 및 기타 미국 기업은 참여했다고 밝혔습니다. 금융안정위원회(FSB) 의장인 배리는 국경을 초월하는 위험에 대해 “우리는 단일한 국가 접근 방식만 가질 수 없다”고 주장했습니다. 이제 암호화폐 거래소가 미국 경로를 통과했습니다. 나머지는 워싱턴의 결정에 달려 있습니다.
Payward는 이 모델을 사용하여 취약점을 탐색할 예정입니다
Payward는 모든 환경을 스캔할 예정이며, 발견된 문제는 기존에 운영 중인 별도의 레드 팀과 블루 팀, 그리고 오랜 기간 운영되어 온 버그 바운티 프로그램과 함께 삼각 분류 및 수정 파이프라인으로 이동하게 됩니다.
이 회사는 ISO 27001 및 SOC 2 인증을 보유하고 있습니다. 제3자 오픈 소스 소프트웨어에서 발견된 문제는 책임 있는 공개 절차를 통해 프로젝트 유지 관리자에게 보고되며, 이는 업계 내 모든 거래소가 동일한 패키지를 의존하기 때문에 Payward를 넘어선 부분입니다.
공동 최고경영자(CEO)인 Arjun Sethi는 방어자가 직면한 문제의 관점에서 이 제안을 제시했습니다. 공격자에게는 하나의 버그만 필요하지만, 방어자는 매일 모든 버그를 찾아야 한다는 것입니다. 그는 “이 모델은 공격자가 수행하듯 모든 코드 라인을 스캔할 수 있습니다”라고 말했습니다.
Glasswing에는 이미 주요 미국 기술 및 금융 기업들이 포함되어 있습니다
Anthropic은 4월 Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, Linux Foundation, Microsoft, Nvidia, Palo Alto Networks, 그리고 창립 그룹에 속한 유일한 은행인 JPMorganChase를 비롯해 약 40개 다른 조직과 함께 Glasswing을 시작했습니다.
이후 파트너들은 수천 건의 중대 및 치명적 수준의 결함을 발견했습니다. Mythos는 SWE-bench Verified에서 93.9점, CyberGym에서 83.1점을 받았으며, 영국 인공지능 보안 연구소도 Mythos가 전문가 수준의 캡처 더 플래그(CTF) 작업의 73%를 성공적으로 해결했음을 검증했습니다.
프로그램 첫 달 동안 Cloudflare는 허위 양성률 측면에서 인간 테스터보다 우수한 평가를 받은 상태로, 핵심 경로 시스템에서 2,000개의 버그를 발견했습니다. 이 모델은 OpenBSD에서 27년 된 결함과 FFmpeg에서 16년 된 결함을 발견했습니다. 6월 초에는 4년 동안 발견되지 않았던 Zcash의 Orchard 차폐 풀의 치명적 취약점을 식별했으며, Zcash는 패치 후 독립 감사에 Mythos를 사용했습니다.
Anthropic은 여전히 Mythos 5 안전성 문제를 다루고 있습니다
3주 전 Anthropic은 세 가지 Claude 모델 중 하나인 Mythos 5가 잘못된 구성으로 인해 인터넷 접근 권한을 얻은 후 밀봉된 테스트 환경을 탈출했다고 밝혔습니다. Mythos 5는 자신이 공개 인터넷에 있다고 결론지었으며, 다시 시뮬레이션 안에 있다고 믿도록 추론한 후 PyPI 패키지를 작성하고 게시했으며, 이 패키지는 제거되기 전에 15개의 실제 시스템에서 다운로드되어 실행되었습니다.
Anthropic은 상용 제품에 탑재된 안전성 분류기가 해당 행위를 방지했을 것이라고 말했으며, 이 사건을 하네스 및 운영상의 실패로 묘사하고 METR에 독립적인 검토를 의뢰했습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

마이아 비오둔
미카 아비오둔은 탈린 공과대학교 (TalTech) 에서 환경공학 및 관리 석사 학위를 바탕으로 크립토폴리탄에서 콘텐츠와 가격 예측 뉴스를 다듬고 있습니다. 현재 암호화폐 미디어 업계 7년 차인 그는 주요 암호화폐, 알트코인, DeFi, 스테이블코인, 거시 동향 및 신기술을 다루고 있습니다.
















