Zhipu AI ‘GLM-5.3’, Claude Mythos Preview에 근접한 익스플로잇 개발
공개형 모델의 취약점 개발 능력이 비공개 최첨단 모델에 근접해 방어체계 재검토를 요구하다
- Zhipu AI의 공개 가중치 모델 GLM-5.3은 Anthropic의 Claude Mythos Preview처럼 알려진 결함을 이용한 완성형 공격 코드를 독자적으로 만들었다. 중국 밖에서는 Z.ai로 운영된다.
- Anthropic은 GLM-5.3이 실효성 있는 안전장치 없이 누구나 내려받을 수 있다고 평가했다. 반면 Mythos Preview는 Project Glasswing을 통해 선별된 방어자에게만 제공돼 취약점 대응 시간을 벌었다.
- GLM-5.3은 전문가의 적은 개입으로 브라우저 자바스크립트 엔진 취약점을 찾아 연결했고, 방문자 컴퓨터의 파일과 개인 SSH 키를 읽는 웹 공격을 구성했다. 관련 결함은 개발자에게 신고됐다.
- ExploitBench에서 GLM-5.3은 Chrome V8 결함 공격에 410회 중 50회 성공했고 Mythos Preview는 56회였다. 바이너리 시험에서도 GLM-5.3은 4%, Mythos는 6%의 표적 장악률을 기록했다.
- CAISI는 GLM-5.3을 가장 강력한 공개형 사이버 모델로 평가하면서 미국 최첨단 모델보다 약 4개월 뒤처진다고 봤다. 공격 전환에는 사람 20분과 모델 8시간, 비용 20.40달러가 들었다.
- 공개 가중치와 낮은 비용은 한국 방어산업의 자체 검증·민간 호스팅 기회인 동시에 악용 확산 요인이다. 정부는 후속 모델을 독립 시험하고, 선별된 방어자에게 동급 분석 도구를 우선 배치해야 한다.
공개형 모델을 차단하는 데 그치지 말고 국내 환경에서 공격 재현시험을 상시화하십시오. 모델 안전장치보다 방어자의 탐지·패치 속도를 정책 목표로 삼아야 합니다.
주요 용어: 공개 가중치 모델(모델 내부 수치를 내려받아 직접 운영·수정할 수 있는 AI), 익스플로잇(소프트웨어 결함을 이용해 통제권이나 정보를 얻는 공격 코드)
출처: The Decoder