Anthropic, 최고 성능 모델 ‘Claude Mythos 5’로 코드 취약점 스캔 확대
Anthropic, 최고 성능 모델 ‘Claude Mythos 5’를 사이버 방어용 코드 취약점 스캔에 투입해 엔터프라이즈에 개방.
- Anthropic는 2026년 8월 21일 자사 보안 스캐너인 ‘Claude Security’를 최고 성능 사이버 모델인 ‘Claude Mythos 5’ 위에서 구동하기 시작했다고 밝히며, Claude Enterprise 고객을 대상으로 GitHub 등 코드 저장소 전체를 자동 스캔해 CWE 표준 분류와 심각도, 신뢰도, 수정 방안을 제시하는 AI 기반 취약점 관리 기능을 제공하고 개발·보안 조직이 사람 검토를 거쳐 패치를 적용하는 흐름을 유지하도록 설계했다.
- Claude Mythos 5는 2026년 6월 9일 공개된 범용 모델 ‘Claude Fable 5’와 동일한 기반을 사용하면서 사이버 보안 영역의 제한을 완화한 변형으로, 미국 정부와 협력하는 ‘Project Glasswing’ 및 중요 인프라 운영 기관을 대상으로만 제공되던 공격·취약점 추론 능력을 포함하며, 이번에는 직접 모델을 개방하지 않고도 Claude Security 스캔 결과를 통해 코드 레벨 방어 능력을 엔터프라이즈 고객까지 확장하는 방식으로 활용 범위를 넓혔다.
- Claude Security는 2026년 4월 말 엔터프라이즈용 GitHub 취약점 스캐너로 베타 도입된 이후, 이번 업데이트로 모든 Claude Enterprise 고객이 추가 모델 구독 없이 기존 토큰 사용량 체계로 Mythos 5 기반 스캔을 실행할 수 있게 되었고, 각 취약점 결과에는 Common Weakness Enumeration 번호, 심각도 등급, 신뢰도 점수와 함께 제안 패치가 포함되며, Anthropic는 병원·전력·금융 등 파트너 보안 제품에도 Mythos 5를 연계해 운영 중인 인프라 보호를 강화하고 있다.
- Anthropic은 2026년 6월 2일 기준 Mythos 계열 사이버 모델을 15개국 이상 150개 조직에 제한 제공하고 있으며, 6월 27일 미국 정부의 검토를 거쳐 Claude Mythos 5를 중요 인프라 운영·방어 기관 일부에 재배포한다는 방침을 확인했고, Claude Fable 5는 세션의 약 95%에서 안전장치 없이 그대로 동작하며 위험 요청에서는 Opus 4.8으로 자동 폴백하도록 설계해 공용 서비스와 고도 사이버 모델을 분리하면서 엔터프라이즈 고객에게는 토큰 과금 체계로 Mythos 5 결과만 노출하는 이중 구조를 운영한다.
- Anthropic은 프리뷰 단계에서 Mythos가 소프트웨어 결함을 자동 탐지·악용 가능 경로까지 제시하는 강력한 능력으로 글로벌 파장을 일으킨 이후, 오용 가능성이 큰 사이버·생물 분야에 대해서는 소수의 검증된 사이버 디펜더와 중요 인프라 운영자에게만 직접 모델 접근을 허용하고, 일반 기업 고객에게는 Claude Security 같은 관리형 서비스 뒤에서 Mythos 5를 구동해 결과만 제공하는 구조를 취함으로써 공격자에게 동일 수준의 AI 도구를 주지 않고 방어자 쪽 역량만 단계적으로 끌어올리는 정책 실험을 진행하고 있다.
- Claude Mythos 5의 엔터프라이즈 코드 스캔 활용은 대규모 소프트웨어 공급망을 가진 국가와 산업에 AI 기반 취약점 관리 역량을 빠르게 확산할 수 있는 기회인 동시에, 소수 해외 빅테크가 사이버 방어 핵심 인프라를 통제하는 구조를 강화하는 변화이므로, 한국은 자국 개발 생태계와 공공·중요 인프라에서 유사한 AI 보안 스캐닝 도입을 검토하되 데이터 주권, 국산 모델·서비스 육성, 해외 모델 의존도 관리, 공격자 측의 유사 기술 활용 가능성을 함께 고려한 규제·지원 프레임워크를 서둘러 설계할 필요가 있다.
Mythos 5를 활용한 관리형 코드 스캔은 글로벌 수준의 사이버 방어 역량을 짧은 시간에 끌어올릴 수 있는 도구가 되는 만큼, 국내 중요 인프라와 소프트웨어 공급망에서 유사 서비스 도입 시 데이터 이전, 모델 의존도, 국산 대체 역량을 함께 점검하고 공공 조달·규제·R&D 지원을 연계해 AI 보안 생태계를 설계할 것을 권고한다.
주요 용어: Claude Mythos 5(Anthropic가 사이버 보안·취약점 추론에 특화해 개발한 최고 성능 AI 모델), Claude Security(엔터프라이즈 코드 저장소를 대상으로 취약점을 자동 탐지·분류·수정 방안을 제안하는 Anthropic의 관리형 보안 스캐너 서비스)
출처: The Decoder