클로드 미토스는 새로운 AI 슈퍼모델로서 한 달 만에 소프트웨어에서 1만 개가 넘는 취약점을 발견했습니다

클로드 미토스는 새로운 AI 슈퍼모델로서 한 달 만에 소프트웨어에서 1만 개가 넘는 취약점을 발견했습니다

15 hardware

Anthropic이 사이버 보안 프로젝트 “Project Glasswing”에 대한 첫 번째 보고서를 발표했습니다

Anthropic은 올해 4월에 시작한 사이버 방어 분야의 프로젝트에 대한 최초 공개 리뷰 결과를 발표했습니다. 이 이니셔티브는 아직 대중에게 공개되지 않은 AI 모델 Claude Mythos Preview를 기반으로 합니다.

모델 작동 방식
첫 달 동안 Anthropic 파트너들은 Mythos Preview를 사용해 시스템을 스캔했고 10,000개가 넘는 소프트웨어 취약점을 발견했습니다. 대부분의 버그가 치명적이었으며, 기업들이 위협에 신속히 대응할 수 있게 했습니다.

기업 고객 결과
| 회사 | 발견된 취약점 수 | 치명적/고우선 순위 |
|---|---|---|
| Cloudflare | 2,000 | 400 |
| Mozilla | 271 (Firefox에서 수정) | — |
| Microsoft | 패치 확대 예정 | Mythos 스캔 데이터 활용 |

- Cloudflare는 2,000개의 취약점을 발견했고 그 중 400개가 고위험 또는 치명적이었습니다.
- Mozilla는 Firefox 브라우저에서 271개의 버그를 찾아 수정했으며, 이는 Claude 모델 이전 버전 테스트 결과보다 크게 뛰어났습니다.
- Microsoft는 Mythos Preview를 통한 인프라 스캔 데이터를 기반으로 패치 배포를 확대할 계획입니다.

오픈 소스 프로젝트
Anthropic은 또한 1,000개의 오픈 소스 프로젝트를 테스트했습니다. AI는 23,000개 발견된 결함 중 6,200개 이상의 치명적 위협을 식별했으며, 외부 연구자들은 Mythos를 사용해 macOS 보호 시스템을 해킹하는 방법을 찾았다고 주장했습니다.

모델이 아직 대중에게 공개되지 않은 이유
Anthropic 개발자는 악용 가능성에 대한 우려를 표명하며, 신뢰할 수 있는 보안 및 접근 제어 메커니즘 도입 후에만 알고리즘을 공개할 계획입니다.

향후 계획
현재 회사는 Project Glasswing 프로젝트의 접근성을 확대하고 있습니다:

- 미국 정부와 관계 재구축
- Apple, Google, Nvidia 등 대형 기술 기업과 협력 초대

이렇게 Anthropic은 취약점 탐지 AI 플랫폼을 계속 발전시키면서 보안 및 윤리적 배포 측면에도 주의를 기울이고 있습니다

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인