Anthropic, Claude Mythos 출시 제한 논란
- •Anthropic이 강력한 AI 모델인 Claude Mythos의 접근 권한을 40개 핵심 인프라 조직으로 제한했다.
- •해당 모델은 수천 개의 소프트웨어 취약점을 식별하고 복잡한 사이버 공격 체인을 생성하는 능력을 보여주었다.
- •사이버 보안 전문가들은 이러한 접근 제한이 안전을 강화할지, 혹은 방어 연구를 저해할지를 두고 의견이 갈리고 있다.
Anthropic이 최신 AI 시스템인 Claude Mythos의 접근 권한을 핵심 컴퓨터 인프라를 운영하는 약 40개 선정 기관으로 제한했다. 이번 결정은 해당 모델이 해커들의 신속한 소프트웨어 취약점 식별 및 악용을 도울 수 있다는 우려에 따른 것이다. Anthropic은 시스템이 수천 개의 미발견 보안 결함을 찾아냈으며, 공격자가 조직적인 사이버 공격을 수행할 때 사용하는 방식인 '익스플로잇 체인(Exploit Chain)'을 구성하는 데 탁월한 성능을 보였다고 밝혔다.
이러한 조치는 사이버 보안 업계에서 찬반 논쟁을 불러일으켰다. 시스코(Cisco)의 수석 부사장 겸 최고 보안 및 신뢰 책임자인 앤서니 그리코(Anthony Grieco)는 방어적 목적에서의 잠재력을 높게 평가했다. 실제로 시스코는 해당 기술을 취약점 분류 및 패치 작업에 활용하며, 네트워크 보호 강화에 효과적이라고 주장한다. 반면 보안 연구원 게리 맥그로(Gary McGraw)는 도구 독점이 시스템적 보안 문제를 해결하지 못한다고 지적하며, 텐자이(Tenzai)의 CEO인 파벨 구르비치(Pavel Gurvich)는 광범위한 테스트 없이는 회사의 주장을 검증할 수 없다고 비판했다.
정부 관계자들은 백악관이 새로운 AI 모델에 대한 공식적인 감독 방안을 검토함에 따라 이번 사안을 예의주시하고 있다. Anthropic 프런티어 레드 팀 책임자인 로건 그레이엄(Logan Graham)은 강력한 AI의 최적 배포 전략에 대해 업계 내 합의가 부재함을 인정했다. 전 Anthropic 연구원인 스타니슬라브 포트(Stanislav Fort)를 포함한 일부 전문가들은 다수의 조직과 개발자가 유사한 시스템을 오픈 소스로 공개하고 있어 접근 제한이 무의미할 수 있다고 주장한다. 결과적으로 보안 전문가들은 Anthropic의 이번 전략이 책임 있는 안전 조치인지, 아니면 공동 방어 노력을 가로막는 불필요한 장벽인지에 대해 이견을 보이고 있다.