본문으로 건너뛰기
뉴스 목록

Claude Mythos, 한 달 만에 오픈소스 1만여 보안 취약점 발견

한 줄 요약: Anthropic의 Claude Mythos 모델이 Project Glasswing을 통해 오픈소스 1,000개 이상의 프로젝트를 스캔하고, 한 달 만에 1만 건 이상의 고위험 취약점을 발견했다.

핵심

  • 오픈소스 1,000개+ 프로젝트 스캔 → 2만 3,019건 문제 식별, 이 중 6,202건이 고위험·치명적 등급
  • 독립 보안 기관 6곳이 검토한 1,752건 중 90% 이상이 실제 취약점으로 확인 (낮은 오탐률)
  • wolfSSL(수십억 대 기기에 탑재된 암호화 라이브러리)에서 가짜 은행 사이트 인증서를 위조할 수 있는 제로데이 취약점 발견·익스플로잇 코드까지 생성
  • Anthropic은 미국 및 동맹국 정부와 협력해 Glasswing을 확대할 계획이나, Mythos 급 모델의 일반 공개는 더 강력한 안전장치 마련 후로 미룸

왜 중요한가

AI가 기존 보안 도구보다 빠르고 광범위하게 제로데이 취약점을 탐지할 수 있음이 실증됐다. 동시에, 동일한 모델이 공격에 악용될 경우의 위험도 부각돼 AI 보안 통제의 중요성을 재확인시켰다.

더 보기

이 이야기의 흐름

  1. 트럼프, AI 혁신·보안 행정명령 EO 14409 서명 — 사이버방어·프런티어 모델 자율신고 의무
  2. 보안 전문가 100인, 미 정부에 Anthropic 수출 통제 철회 촉구
  3. Claude 엔터프라이즈, Okta 연동 MCP 커넥터 관리자 중앙 프로비저닝 기능 출시
  4. Five Eyes 5개국, AI 에이전트 보안 최초 공동 지침 발표

기사에 나온 도구

뉴스레터 구독

무료 뉴스레터

매주 핵심 AI 소식, 한 번에 받기

쏟아지는 AI·LLM 뉴스 중 꼭 알아야 할 것만 골라 메일로 보내드려요. 뉴스레터 발송이 시작되면 구독자분들께 가장 먼저 보내드립니다.