클로드 미토스는 새로운 AI 슈퍼모델로서 한 달 만에 소프트웨어에서 1만 개가 넘는 취약점을 발견했습니다
Anthropic이 사이버 보안 프로젝트 “Project Glasswing”에 대한 첫 번째 보고서를 발표했습니다
Anthropic은 올해 4월에 시작한 사이버 방어 분야의 프로젝트에 대한 최초 공개 리뷰 결과를 발표했습니다. 이 이니셔티브는 아직 대중에게 공개되지 않은 AI 모델 Claude Mythos Preview를 기반으로 합니다.
모델 작동 방식
첫 달 동안 Anthropic 파트너들은 Mythos Preview를 사용해 시스템을 스캔했고 10,000개가 넘는 소프트웨어 취약점을 발견했습니다. 대부분의 버그가 치명적이었으며, 기업들이 위협에 신속히 대응할 수 있게 했습니다.
기업 고객 결과
| 회사 | 발견된 취약점 수 | 치명적/고우선 순위 |
|---|---|---|
| Cloudflare | 2,000 | 400 |
| Mozilla | 271 (Firefox에서 수정) | — |
| Microsoft | 패치 확대 예정 | Mythos 스캔 데이터 활용 |
- Cloudflare는 2,000개의 취약점을 발견했고 그 중 400개가 고위험 또는 치명적이었습니다.
- Mozilla는 Firefox 브라우저에서 271개의 버그를 찾아 수정했으며, 이는 Claude 모델 이전 버전 테스트 결과보다 크게 뛰어났습니다.
- Microsoft는 Mythos Preview를 통한 인프라 스캔 데이터를 기반으로 패치 배포를 확대할 계획입니다.
오픈 소스 프로젝트
Anthropic은 또한 1,000개의 오픈 소스 프로젝트를 테스트했습니다. AI는 23,000개 발견된 결함 중 6,200개 이상의 치명적 위협을 식별했으며, 외부 연구자들은 Mythos를 사용해 macOS 보호 시스템을 해킹하는 방법을 찾았다고 주장했습니다.
모델이 아직 대중에게 공개되지 않은 이유
Anthropic 개발자는 악용 가능성에 대한 우려를 표명하며, 신뢰할 수 있는 보안 및 접근 제어 메커니즘 도입 후에만 알고리즘을 공개할 계획입니다.
향후 계획
현재 회사는 Project Glasswing 프로젝트의 접근성을 확대하고 있습니다:
- 미국 정부와 관계 재구축
- Apple, Google, Nvidia 등 대형 기술 기업과 협력 초대
이렇게 Anthropic은 취약점 탐지 AI 플랫폼을 계속 발전시키면서 보안 및 윤리적 배포 측면에도 주의를 기울이고 있습니다
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인