/ 뉴스 / Anthropic의 가장 강력한 AI 모델은 당신을 위한 것이 아닙니다 — 대신 제로데이를 사냥합니다
Anthropic

Anthropic의 가장 강력한 AI 모델은 당신을 위한 것이 아닙니다 — 대신 제로데이를 사냥합니다

Apr 8, 20261 분 소요
Anthropic의 가장 강력한 AI 모델은 당신을 위한 것이 아닙니다 — 대신 제로데이를 사냥합니다

뉴스 요약

2026년 4월 7일 화요일(미국 동부 시간), Anthropic은 자사가 구축한 모델 중 가장 뛰어난 성능을 자랑하는 범용 최첨단 AI 모델인 Claude Mythos Preview를 공식 발표했습니다. 일반적인 공개 출시와 달리, Anthropic은 Mythos를 일반 대중에게 공개하지 않습니다. 대신, Project Glasswing이라는 조정된 이니셔티브를 통해 독점적으로 모델을 출시했으며, Mythos의 기능을 방어적 사이버 보안 작업에 집중시켰습니다.

Claude Mythos Preview란 무엇인가?

Claude Mythos Preview는 Anthropic의 최신 및 가장 발전된 언어 모델로, 일반 벤치마크에서 이전 Claude 모델들을 훨씬 능가합니다. 보안을 위해 특별히 제작된 것은 아니지만, 에이전트 코딩, 추론 및 취약점 분석에 있어 놀라운 능력을 보여줍니다. AI 에이전트의 취약점 분석 작업을 평가하는 CyberGym 벤치마크에서 Mythos Preview는 이전 리더보드 선두였던 Claude Opus 4.6의 66.6%에 비해 **83.1%**를 기록했습니다. Anthropic은 이 모델을 "사이버 역량 면에서 다른 어떤 AI 모델보다 훨씬 앞서 있다"고 설명합니다.

이 모델의 존재는 2026년 3월 말, Anthropic의 콘텐츠 관리 시스템의 잘못된 구성으로 인해 내부 초안 블로그 게시물이 실수로 게시되면서 처음 알려졌으며, 이 게시물은 Mythos를 회사가 개발한 "가장 강력한 AI 모델"이라고 설명하고 잠재적인 사이버 보안 영향에 대해 경고했습니다.

Project Glasswing: 사이버 방어를 위한 연합

Mythos 출시의 중심에는 방어적 목적으로 AI를 공격적으로 사용하여 취약점이 악용되기 전에 발견하고 패치하는 것을 목표로 하는 새로운 산업 연합인 Project Glasswing이 있습니다. Project Glasswing의 창립 파트너에는 글로벌 기술 및 사이버 보안 분야의 저명한 기업들이 포함됩니다.

Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks.

12개 핵심 파트너 조직 외에도 약 40개의 추가 조직이 중요한 소프트웨어 인프라를 구축하거나 유지 관리하는 책임을 맡고 있으며 Mythos Preview에 대한 액세스 권한을 부여받았습니다. 파트너들은 모델을 사용하여 방어적 보안 평가를 수행하고 학습 내용을 더 넓은 업계와 공유하여 기술 생태계 전반의 전반적인 보안 수준을 높이는 데 기여할 것입니다.

수천 개의 제로데이 취약점 발견

발표 전 몇 주 동안 Anthropic은 Mythos Preview를 광범위한 소프트웨어 시스템에 적용했으며, 모델이 수천 개의 제로데이 취약점 — 이전에 알려지지 않은 보안 결함 — 을 식별했다고 보고했습니다. 이 중 상당수는 심각도가 높고 치명적인 것으로 평가되었으며, 광범위한 인간 및 자동화 검토에도 불구하고 수년간 탐지되지 않은 상당수가 있었습니다.

특히 Mythos는 모든 주요 운영 체제 및 웹 브라우저에서 취약점을 발견했습니다. 발견된 것 중에는 보안의 황금 표준으로 오랫동안 간주되어 온 운영 체제인 OpenBSD의 27년 된 버그도 포함되었습니다. 한 시연에서는 모델이 머신에 대한 완전한 제어를 허용할 수 있는 Linux 커널 결함을 식별하고 연결했습니다. 이러한 취약점의 대부분은 현재 패치되지 않았거나 최근에야 패치되었습니다.

Anthropic의 기술 블로그는 모델이 초기 프롬프트 외에 인간의 안내 없이 코드베이스에 대해 자율적으로 추론하고, 잠재적 취약점에 대한 가설을 세우고, 테스트를 실행하고, 개념 증명 익스플로잇을 생성하는 방법에 대한 자세한 분석을 게시했습니다.

왜 공개적으로 출시하지 않는가?

Anthropic은 그 이유를 명확히 밝혔습니다. Mythos Preview를 취약점을 찾고 수정하는 데 매우 효과적으로 만드는 동일한 기능이 잘못된 손에 들어가면 대규모로 취약점을 발견하고 악용하는 데 무기화될 수 있습니다. 공식 발표 전에 유출된 초안 메모는 Mythos가 "방어자의 노력을 훨씬 능가하는 방식으로 취약점을 악용할 수 있는 모델의 다가올 물결을 예고한다"고 경고했습니다.

CrowdStrike CTO Elia Zaitsev는 우려를 표명하며 취약점 발견과 악용 사이의 시간이 이미 사라졌다고 지적했습니다. 한때 몇 달이 걸렸던 것이 이제는 AI로 몇 분 만에 이루어집니다. 이러한 맥락에서 Anthropic은 방어자들에게 더 넓은 접근이 고려되기 전에 우위를 점할 수 있도록 신중하게 단계적인 출시를 선택했습니다.

Anthropic은 현재 형태로 Claude Mythos Preview를 일반적으로 사용할 수 있도록 할 계획이 없다고 밝혔지만, "궁극적인 목표는 사용자가 사이버 보안 목적뿐만 아니라 이러한 고성능 모델이 가져올 수많은 다른 이점을 위해 Mythos급 모델을 안전하게 배포할 수 있도록 하는 것"이라고 인정했습니다.

재정적 약속 및 오픈 소스 지원

Project Glasswing을 지원하기 위해 Anthropic은 파트너 조직이 인프라 비용 부담 없이 대규모 보안 테스트를 수행할 수 있도록 API 사용 크레딧으로 최대 1억 달러를 약속했습니다. 또한 회사는 오픈 소스 보안 조직에 400만 달러를 기부하여 더 넓은 소프트웨어 보안 커뮤니티에 대한 약속을 강화했습니다.

Claude Mythos Preview는 Project Glasswing의 광범위한 출시의 일환으로 Vertex AI를 통해 선택된 Google Cloud 고객에게 Private Preview로도 제공됩니다.

산업 영향 및 향후 전망

Mythos의 기능에 대한 소식은 공식 발표 전에 이미 금융 시장에 파장을 일으켰습니다. 3월의 초기 유출 이후, CrowdStrike, Palo Alto Networks, Zscaler, SentinelOne, Okta를 포함한 여러 사이버 보안 회사의 주가는 5%에서 11% 사이로 하락했으며, 이는 최첨단 AI 모델이 보안 산업의 경쟁 환경을 어떻게 재편할 수 있는지에 대한 투자자들의 우려를 반영합니다.

Mythos Preview에 대한 Anthropic의 접근 방식은 책임감 있는 AI 배포의 새로운 모델을 나타냅니다. 광범위한 공개 액세스 대신, 회사는 가장 유능한 모델을 안전하고 건설적으로 사용할 수 있는 최적의 위치에 있는 사람들에게 선택적으로 제공하는 동시에 AI가 현대 사이버 보안 인프라의 핵심 기둥이 되어야 한다는 주장을 펼치고 있습니다.

AnthropicAI 보안