팔로알토네트웍스, 앤트로픽 ‘Claude Mythos’로 사이버보안 강화 시험
AI가 취약점 탐지 시간을 수년에서 한 달로 단축해 방어 체계를 서비스화하다
- 팔로알토네트웍스 CEO 니케시 아로라는 4월 내부 인프라에 미공개 앤트로픽 ‘Claude Mythos 5’를 투입했다. 단일 명령으로 130개 이상 제품의 취약점을 탐색했다.
- Claude Mythos 5는 고급 코딩·사이버보안용 프런티어 모델이다. 팔로알토네트웍스는 생성된 작동형 익스플로잇 성공률이 70%를 넘었다고 평가했다.
- Project Glasswing은 4월 7일부터 Mythos Preview를 약 40개 이상 조직에 제한 제공했다. 팔로알토네트웍스와 CrowdStrike는 선별된 방어 목적 협력사로 참여했다.
- 약 1개월 동안 75개 취약점이 130개 이상 제품에서 발견됐다. 통상 월 5건 미만이던 탐지량이며, 수작업으로는 5~7년이 걸릴 격차였다.
- Unit 42는 Mythos가 찾은 문제에 대응해 26개 CVE를 수정했다. 6월 12일 미국 수출통제로 접근이 중단됐고, 6월 26일 승인 조직에 한해 재개됐다.
- 9월 22일 팔로알토네트웍스는 Mythos 5와 자체 위협정보를 결합한 ‘Continuous Frontier AI Defense’를 출시했다. 한국은 핵심 모델 접근보다 검증·수정 역량과 통제된 공동검증 체계를 확보해야 한다.
고위험 AI의 국내 도입은 전면 개방보다 승인된 환경에서 시작해야 한다. 정부는 취약점 검증, 패치 이력, 모델 접근통제를 조달 기준에 포함하고 국내 보안기업의 방어형 AI 개발을 지원해야 한다.
주요 용어: 프런티어 AI(최첨단 범용·전문 AI 모델), 익스플로잇(취약점을 실제 공격에 활용하는 코드), CVE(공개 취약점 식별번호), 지속적 노출 관리(자산의 보안 문제를 반복 탐지·수정하는 체계)
출처: Crypto Briefing