美 재무부, 월가에 Anthropic의 Mythos 평가 긴급 소집

스스로 취약점을 찾는 AI

먼저 숫자를 보자. Anthropic이 Mythos Preview를 테스트한 결과, 한 번의 시도로 취약점을 재현하고 악용하는 데 성공한 비율이 83.1%였다. 비교 대상으로 같은 회사의 Claude Opus 4.6은 이 지표에서 거의 0%에 가까웠다.

약간의 개선이 아니다. 0%에서 83%로의 도약이다.

구체적으로 무엇을 할 수 있을까? Mythos는 4개의 개별 취약점을 연쇄시키는 브라우저 익스플로잇을 작성했고, 복잡한 JIT 스프레이 기술을 사용해 렌더러 프로세스와 운영체제 샌드박스 모두를 탈출했다. 또한 ROP 체인 기술을 사용해 FreeBSD NFS 서버 취약점을 악용하는 원격 코드 실행 프로그램도 작성했다.

Anthropic 자체 발표에 따르면, 이 모델은 모든 주요 운영체제와 모든 주요 브라우저에서 수천 개의 새로운 제로데이 취약점을 발견했다.

Mythos가 27년 된 오래된 취약점을 발견했다는 이전 보도는 이제 빙산의 일각에 불과했던 것으로 보인다.

연준 의장+재무장관+6대 은행 CEO, 한자리에

Anthropic은 4월 7일 Mythos 프리뷰를 공개하면서 "Project Glasswing" 계획에 따라 약 40개 기관으로 접근 권한을 제한했다. 참여 기관에는 Amazon, Apple, Microsoft, Google, Cisco, CrowdStrike, JP모건 체이스, NVIDIA, Broadcom, Palo Alto Networks, Linux 재단이 포함된다. 각 참여 기관에는 최대 1억 달러의 컴퓨팅 리소스도 제공됐다.

그리고 4월 10일, 제롬 파월 연방준비제도 의장과 스콧 베센트 재무장관은 골드만삭스, 웰스파고, 모건스탠리, 뱅크오브아메리카, 씨티그룹의 CEO를 한자리에 소집해 긴급 회의를 열었다.

의제는 Anthropic의 AI가 악의적인 세력의 손에 넘어가면 어떻게 될까라는 것이었다.

CrowdStrike의 CTO는 단호하게 말했다. "취약점 발견부터 공격자 악용까지의 시간 창이 몇 달에서 몇 분으로 단축됐다. AI가 이 속도를 근본적으로 바꿔놓았다."

하지만 국방부는 여전히 Anthropic 사용 금지

가장 모순되는 지점이다.

파월과 베센트가 워싱턴에서 은행가들을 소집해 Mythos를 평가하는 동안, 국방부는 여전히 Anthropic을 공급망 블랙리스트에 올려놓고 국방 부서에 Anthropic의 모든 플랫폼 사용 중단을 명령하고 있다.

트럼프 대통령과 피트 헤그세스 국방장관의 이유는 Anthropic이 군사 시나리오에서 AI 사용을 제한하고 있기 때문이다.

결론은 이렇다. 백악관은 한편으로 월가에 방어 테스트를 하게 하면서, 다른 한편으로는 군대가 같은 회사를 사용하는 것을 금지하고 있다. 같은 회사, 같은 모델, 같은 행정부에서 완전히 반대되는 두 가지 태도를 보이고 있는 것이다.

전 백악관 AI 고문 데이비드 색스는 Anthropic이 보안 불안을 이용해 제품을 마케팅하고 규제 정책에 영향을 미치고 있는지 의문을 제기했다. 이 비판에는 일부 타당성이 있다.

Anthropic의 설명

Anthropic의 논리는 이렇다. 모델이 위험하기 때문에 함부로 공개할 수 없다는 것이다. Project Glasswing의 설계 사상은 최고 기술 기업들이 Mythos를 사용해 자사 시스템의 취약점을 찾고 공격자보다 먼저 패치하도록 하는 것이다.

  • Mythos가 취약점 발견 → 참여 기관 패치 → 방어자가 선제권 확보
  • 참여자 간 보안 정보 공유
  • Anthropic이 발견된 모든 취약점을 관련 벤더에 보고

이를 "AI로 AI를 막는다"고 부른다. 문제는 모두가 Anthropic이 접근 경계를 통제할 수 있다고 믿지는 않는다는 점이다. 참여 40개 기관에는 경쟁사도 포함되어 있으며, 취약점 정보 공유 자체가 복잡한 게임이다.

그리고 "수천 개"라는 숫자는 아직 상세히 분석되지 않았다.

이것이 의미하는 바

Mythos의 이야기는 어떤 벤치마크 점수보다 중요하다. AI가 모든 시스템의 취약점을 자동으로 찾을 수 있다면 사이버 보안의 근본 논리를 다시 써야 한다는 실제 신경을 건드렸기 때문이다.

파월과 베센트가 은행 CEO들을 긴급 회의에 소집한 것은 AI에 가능성이 있는지 논의하기 위해서가 아니다. 그들은 위협이 현실적이고 임박했다고 판단했기 때문이다.

그리고 이 긴급 회의 자체가 이 AI가 얼마나 강력한지에 대한 가장 강력한 증거다.

색스의 비판이 타당하든 아니든, AI 모델 하나가 연준 의장과 월가 최고 은행 CEO들을 한자리에 앉혀 보안 브리핑을 열게 만든 것은 인류 역사상 처음 있는 일이다.

출처: Trump officials may be encouraging banks to test Anthropic's Mythos model(TechCrunch);Anthropic Mythos model can find and exploit 0-days(The Register);Powell, Bessent Warn Banks About Security Risks From Anthropic's Mythos AI(Bloomberg/Yahoo Finance);CocoLoop、After Anthropic's Mythos AI uncovers thousands of zero-day bugs, top US officials huddle with bank CEOs(TechXplore);Anthropic withholds Mythos Preview model because its hacking is too powerful(Axios)。