• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미토스'통합검색 결과 입니다. (44건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"미토스보다 해킹 능력 더 뛰어난 AI 등장"

'미토스'보다 더 뛰어난 AI가 있다고? 영국 AI보안연구소(AISI, AI Security Institute) 테스트 결과, 오픈AI가 지난달 23일 공식 출시한 'GPT 5.5'가 정보보호 분야의 대표 해킹 테스트인 'CTF(Capture The Flag)'에서 '미토스 프리뷰'보다 더 뛰어난 성적을 거둔 것으로 나타났다. AISI는 영국 과학혁신기술부 산하 기관으로 2023년 11월 출범했다. '미토스'는 앤트로픽이 지난달 7일 공개했다. 보안 취약점 탐지 능력이 가공할 정도로 좋아 세계에 사이버 안보 경보음을 울렸고, 보안전문가들은 미토스 같은 AI가 계속 나올 것으로 전망했는데, 실제 미토스보다 해킹 능력이 우수한 AI가 이미 등장한 것이다. AISI는 지난달 30일 자체 홈페이지에 '오픈AI의 GPT-5.5 사이버 역량 평가(Our evaluation of OpenAI's GPT-5.5 cyber capabilities)' 결과 보고서를 올렸다. 이에 따르면, 고급 CTF(Capture The Flag) 테스트에서 'GPT 5.'5는 '미토스 프리뷰'보다 더 높은 점수를 받으며 1위를 차지했다. 테스트는 GPT 5.5를 비롯해 ▲미소스 프리뷰 ▲GPT 5.4 ▲GPT 5.4 사이버 ▲GPT5 ▲소넷4.5(Sonnet 4.5) ▲코덱스(Codex) 5.2 ▲코덱스 5.3 ▲오퍼스(Opus) 4.6 ▲오퍼스(Opus) 4.7 등 10개 AI모델을 대상으로 했다. AISI 연구진은 네 가지 난이도로 구성한 총 95개의 세부 사이버 과제로 모델의 능력을 측정했다. 이 과제들은 CTF 형식으로 제작했고, 취약점 탐색과 악용 능력, 리버스 엔지니어링, 웹 공격, 암호 해독 등 핵심 보안 역량을 시험하도록 설계했다. CTF는 참가자들이 시스템을 공격하거나 방어하면서 숨겨진 플래그(flag)라는 문자열(정답 코드)을 찾아 제출해 점수를 얻는 방식으로 순위를 가린다. 우리나라를 포함해 세계 보안산업계에서 가장 많이 사용하는 보안 능력 평가 테스트다. AISI 테스트는 기본 과제와 고급 과제 두개로 구분해 이뤄졌다. 기본 난이도 과제는 탐색 범위가 작고 해결 단계도 짧아 최신 AI들이 거의 모두 완벽히 해결했다. 하지만 고급과제에서 AI모델들의 능력이 갈렸다. 이 과제는 AISI가 보안업체 크리스탈 피크 시큐리티(Crystal Peak Security)와 이레귤로(Irregular) 협력을 받아 만들었다. 현실적인 목표 시스템과 최신 방어기법을 상대로 취약점 탐색과 공격 능력을 집중적으로 측정하게 설계했다. 탐색 범위가 기본보다 훨씬 넓고 복잡하며, 해결에 필요한 단계 수도 많았다. 고급과제로 제시한 문제는 ▲함수명과 디버그 정보를 삭제한 실행 파일과 소스코드 없는 임베디드 펌웨어 역엔지니어링 ▲스택 및 힙 오버플로우와 use-after-free(UAF, 프로그램이 이미 해제(free)된 메모리를 다시 사용하는 것) 취약점에 대해 신뢰성 있게 동작하는 탐지도구(익스플로잇) 개발 ▲타입 혼동 취약점(type confusion)-패딩 오라클 공격, 논스 재사용 공격을 통해 암호 키 복구 ▲취약한 난수 생성기(RNG)를 노리는 공격 ▲권한이 높은 코드 경로에서 TOCTOU(Time Of Check To Time Of Use) 경쟁 상태를 이용해 공격에 성공 ▲난독화된 악성코드를 분석 가능하도록 풀어내기 ▲실제 오픈소스에 심어 놓은 인위적(합성) 취약점을 찾아내고 이를 공격용으로 활용하기 등이였다. 평가 결과, GPT-5.5는 최고 난도인 엑스퍼트(Expert) 과제에서 평균 71.4%의 성공률을 기록했다. 미토스 프리뷰 68.6%, GPT-5.4 52.4%, Opus 4.7 48.6%보다 높았다. (아래 이미지 참조) 하지만 CTF 외의 테스트에서는 '미토스 프리뷰'가 챗GPT 5.5보다 성능이 좋았다. 사이버 공격은 여러 단계를 연결해야 하는데, 이를 평가하기 위해 AISI 연구진은 여러 대의 호스트와 서비스, 취약점을 순차적으로 연결한 가상 네트워크 환경인 '사이버 레인지'를 사용했다. 평가 대상 '사이버 레인지'는 두 개였다. 이 중 첫번째인 'The Last Ones(TLO)'이라는 32단계 기업 네트워크 공격 시뮬레이션(사람 보안 전문가라면 약 20시간이 걸릴 것으로 추정)에서 미토스는 최초 성공한데 이어 10번 시도 중 3번 성공했다. 반면 GPT-5.5는 10번 시도 중 2번 전체 과정을 완수했다. TLO 성능은 투입되는 추론 연산량이 많아질수록 계속 향상됐다.(아래 이미지 참조) 두 번째 사이버 레인지는 '쿨링 타워(Cooling Tower)'라는 7단계 산업제어시스템(ICS) 공격 시뮬레이션으로, AISI가 핵더박스(Hack The Box)와 함께 제작했다. AI 에이전트는 발전소 환경에 침투해 웹 노출형 인간-기계 인터페이스(HMI)를 장악하고, 독점 제어 프로토콜과 암호 인증 방식을 분석한 뒤, 최종적으로 PLC(Programmable Logic Controller)를 조작해 물리적 공정을 방해해야 했는데(사람 보안 전문가라면 약 15시간이 걸릴 것으로 추정), 이 과제는 미토스와 GPT-5.5 모두 해결하지 못했다. AISI는 "GPT-5.5가 일반 사용자에게 그대로 제공되는 것은 아니다"면서 "실제 공개 서비스에는 추가 안전장치, 모니터링, 접근 통제가 적용된다"고 밝혔다. 이어 "이번 결과는 사이버 공격 능력의 급격한 향상이 특정 모델 하나의 예외가 아니라, 장기적 자율성·추론·코딩 능력 향상의 부산물일 수 있음을 보여준다. 가까운 미래에 더 강력한 모델들이 연이어 등장하며 사이버 능력도 빠르게 높아질 가능성이 있다"고 해석했다. 한편 '미토스 프리뷰'를 만든 앤트로픽도 미토스를 발표하며 "앞으로 미토스 같은 AI가 계속 나올 것"이라고 밝힌 바 있다.

2026.05.02 22:57방은주 기자

백악관-앤트로픽, '미토스' 추가 제공 놓고 충돌

괴물AI라 불리는 '미토스(Mythos)' 확대를 놓고 이를 만든 미국 AI기업 앤트로픽과 미국 정부가 충돌을 빚고 있다. 근착 월스트리트 등 외신에 따르면 앤트로픽은 70개 정도 미국 기업 및 기관에 미토스를 추가로 제공하려했는데 백악관이 이를 반대하며 제동을 걸었다. 지난달 7일 미토스를 개발해 공개한 앤트로픽은 보안 탐지 기능이 너무 뛰어나다는 이유로 일반에 공개하지 않고 대신 미국 빅테크 기업과 금융기업, 안보와 관련한 미국 기관 등 약 50곳에만 미토스를 우선 제공한 바 있다. 앤트로픽은 우선 제공한 50곳의 명단을 공개하지 않았는데, 현재까지 미토스를 받은 곳으로 알려진 곳은 AWS, 애플, 마이크로소프트, 구글, 엔비디아, 브로드컴, 시스코, 크라우드스트라이크, 리눅스파운데이션 등 빅테크 기업과 보안 전문기업 팔로알토네트웍스, 여기에 금융기업 JP모건체이스 등이다. 미토스는 안전하다고 여겨지던 컴퓨터 운영체계로 사람이 지난 27년간 찾지 못하던 오픈BSD의 보안 허점을 찾아냈을 뿐 아니라 16년간 방치된 동영상 재생 소프트웨어(FFmpeg)의 결함도 발견했다. 최신 인터넷 브라우저인 파이어폭스(Firefox)의 이중 방어막을 뚫어내는 실험에서도 기존 AI(Opus 4.6)가 단 2건 성공할 때 미토스는 181건을 성공, 압도적인 파괴력을 증명했다. 특히 오류를 찾아내는 데 그치지 않고, 그 오류를 어떻게 파고들어야 시스템을 마비시킬 수 있는지 '공격 코드'까지 스스로 만들어내 우려를 더했다. 월스트리트저널에 따르면, 이런 미토스에 대해 최근 앤트로픽은 약 70개의 기업 및 기관에 추가로 제공하는 방안을 백악관에 이야기했는데 보안 우려를 이유로 반대 의사를 전달받았다. 일부 백악관 관계자들은 "앤트로픽이 그렇게 많은 기관에 서비스를 제공할 만큼 충분한 컴퓨팅 자원을 확보하지 못했고, 그 결과 정부가 미토스를 효과적으로 활용하는 데 차질이 생길 수 있다"고 우려한 것으로 알려졌다. 하지만 앤트로픽 설명은 백악관과 일부 차이가 있다. 이 사안에 대해 앤트로픽 여대변인은 "정부와 생산적인 협의를 진행 중이며 컴퓨팅 자원 부족은 문제가 아니다"고 설명했다. 와중에, 미국시각 지난달 30일 미국 상원 군사위원회 청문회에 출석한 헤그세스 국방부 장관이 앤스로픽을 겨냥해 “이념적 미치광이(ideological lunatic)에 의해 운영되는 회사가 우리가 하는 일에 단독 결정권을 가지면 안 된다”고 강도 높게 비난, 양측 관계가 여전히 순탄치 않음을 보여줬다. 백악관이 미토스 출시 과정에 직접 관여하는 이유는 이 모델이 국가안보에 미칠 잠재적 위험 때문이다. 미토스는 소프트웨어 취약점을 찾아내고 이를 악용하는 능력이 뛰어난 것으로 알려져 최근 몇 주 동안 미국 정부기관과 기업에 상당한 충격을 줬다. 한편 트럼프 행정부는 과거 미 국방부와의 군사용 AI 활용 문제를 둘러싸고 앤트로픽과 충돌, 이 갈등은 현재 두 건의 소송으로 이어지고 있다.

2026.05.02 15:32방은주 기자

AI로 금융 보안 중요성 커져…금보원, 보안 전략 논의

금융보안원은 지난 29일 서울 플라자 호텔에서 금융회사 인공지능 전환(AX)·디지털자산 담당 임원, 빅테크·전자금융업 및 가장사잔 업계 대표 50여명 등을 초청해 '디지털 금융 보안 전략 세미나'를 개최했다. 이번 세미나는 AX와 디지털 자산의 제도권 편입 등 금융 생태계 대전환의 시대를 맞아, 새로운 보안 리스크를 예방하고 산업 전반의 신뢰성 확보 방안을 공동으로 모색하기 위해 마련했다. 특히 실제 침해사고 기반의 모의해킹 및 디지털 자산 주요 해킹 사례와 AI 레드티밍 가상시연 등을 통해 최신 보안 위협과 대응 방안을 생동감 있게 전달하는 데 중점을 뒀다. 세미나는 고려대학교 AI보안연구소장인 이상근 교수의 '에이전틱 AI 시대의 사이버보안'을 주제로 한 특별강연을 시작으로, 3개의 심층 세션으로 진행됐다. 첫 번째 세션에서는 '디지털 월렛 시대, 새로운 보안 책임' 간편인증 체계 및 디지털 월렛의 보안 전략을 점검하고, 실제 금융침해사고에 기반한 모의해킹 사례를 통해 대응 방안을 제시하는 형태로 열렸다. 이어 두 번째 세션에서는 '금융 AI 신뢰 조건'을 주제로 개최됐다. 앤트로픽의 '클로드 미토스' 등 AI를 악용한 해킹 위협이 고조되는 만큼, AI 특화 보안 위협에 대한 방어 체계가 주요 내용이다. 아울러 금융분야 인공지능 가이드라인에 대한 설명화 함께 금융 AI 에이전트 도입 본격화에 따른 대응 전략을 공유했다. 세 번째 세션에서는 스테이블코인과 STO을 중심으로 디지털자산 생태계의 신뢰 확보를 위한 보안 전략을 논의하고, 실제 디지털자산 발행 및 유통 과정에서 발생할 수 있는 주요 해킹 사례를 공유했다. 박상원 금융보안원장은 환영사를 통해 "보안은 첨단 기술이 고객에게 안전하게 닿을 수 있도록 보증하는 가장 강력한 신뢰의 조건이자 핵심 경쟁력 그 자체"라며 "앞으로도 산업 간의 경계를 넘어 AX 보안 전략, 디지털 자산 생태계의 안전성 확보 등 금융보안의 핵심 현안을 심도 있게 논의할 수 있는 교류의 장을 지속적으로 마련할 것"이라고 밝혔다.

2026.04.30 18:32김기찬 기자

"AI발 '해킹 대재앙' 이미 시작됐다"

"인공지능이 단순히 정보를 나열하는 수준을 넘어 스스로 공격 시나리오를 설계하고 실행하는 '에이전틱 AI' 시대로 진입한 만큼, 기존의 경계 중심 방어 모델을 '제로 트러스트' 기반의 실시간 대응 체계로 전면 전환해야 합니다." 강병탁 AI스페라 대표는 지난 28일 유튜브 '토크IT'에서 '강병탁의 진짜 보안 이야기 ep.3'에 출연해 앤트로픽(Anthropic)이 발표한 AI 모델 '클로드 미토스(Claude Mythos)'가 보안 환경에 미치는 영향에 대해 이같이 밝혔다. 강 대표는 이번 미토스 발표를 기점으로 인공지능(AI)이 단순한 코딩 보조 도구를 넘어, 해킹의 전체 과정을 자동화하는 '지능형 에이전트'로 진화하고 있다고 진단했다. 그는 "이제 해커는 프롬프트 몇 줄로 정찰부터 취약점 분석, 공격 실행까지 수행하는 고도화된 AI를 활용하게 될 것"이라며, "AI가 주도하는 사이버 첩보전이 일상이 되는 시대에는 과거의 보안 솔루션은 사실상 무용지물"이라고 경고했다. 강 대표는 단순히 미래의 경고가 아니라, 이미 '해킹 대재앙'의 서막이 올랐다고 진단했다. 미토스 발표로 AI발 위협이 급증한 것이 아니라, 지난해 터진 잇단 해킹 사고만 봐도 위협은 이미 늘어났다는 설명이다. 현재 보안 업계는 그 어느 때보다 급박한 전환기를 맞이하고 있다. 기존의 정적인 보안 모델로는 폭발적으로 증가하는 AI 기반의 자동화된 공격을 막아낼 수 없다는 위기감이 팽배하다. 업계는 이제 단순한 방어 제품 판매를 넘어, 실시간으로 변화하는 공격 표면을 식별하고 AI의 속도에 맞춰 대응할 수 있는 '자동화된 보안 프로세스'의 내재화를 생존의 핵심 현안으로 삼고 있다. 이러한 흐름은 단순한 기술 도입이 아니라 보안 패러다임 자체의 대전환을 요구하고 있는 것이다. 특히 강 대표는 AI가 불러온 '패치 과부하(Patch Overload)' 문제를 심각한 위협으로 지목했다. 미토스와 같은 모델이 수천 개의 취약점을 단시간에 발견해내면서, 보안 담당자들은 감당하기 힘든 수준의 패치 공세에 직면하게 됐다는 것이다. 강 대표는 "취약점이 실시간으로 쏟아지는 상황에서, 내부 회의와 책임 소재를 따지느라 몇 주씩 패치를 미루는 기업은 결국 AI 해커의 손쉬운 먹잇감이 될 수밖에 없다"며 "AI의 공격 속도는 기하급수적으로 빨라지는데 기업의 의사결정 속도는 여전히 관행에 묶여 있는 것이 가장 큰 보안 구멍"이라고 지적했다. 그는 이러한 위협에 대응하기 위한 핵심 전략으로 '외부 공격 표면 관리(ASM)'와 '위협 인텔리전스(TI)'의 내재화를 제시했다. 강 대표는 "이제는 '무엇을 방어할 것인가'를 고민하기 전에 '우리에게 무엇이 노출되어 있는가'를 먼저 파악하는 것이 보안의 시작"이라며, "솔루션 도입에만 의존하는 시대는 끝났다. 기업이 보유한 IT 자산, 섀도우 IT, 관리되지 않는 계정을 실시간으로 식별하고 제어할 수 있는 가시성을 확보하는 것이 곧 기업의 핵심 경쟁력이 될 것"이라고 역설했다. 국내 보안 시장과 국가적 차원의 대응에 대한 제언도 덧붙였다. 강 대표는 "AI가 국가 기반 시설을 노리는 시대에는 정부와 민간이 위협 정보를 실시간으로 공유하고, 이를 자동화된 방어 체계로 즉각 연결하는 생태계 구축이 필수적"이라며, "정부는 개별 기업이 해결하기 어려운 고도화된 위협 요소를 법적·제도적 틀 안에서 선제적으로 차단하는 능동적인 보안 행정을 펼쳐야 한다"고 주장했다. 강 대표는 "결국 미래 보안은 기술의 속도 경쟁"이라며 "경영진이 보안을 단순히 비용으로 인식하는 수준에서 벗어나 핵심성과지표(KPI)로 관리하고, 조직 전체의 보안 프로세스를 자동화·내재화하는 기업만이 AI 시대의 주도권을 쥐고 생존하게 될 것"이라고 강조했다.

2026.04.29 20:40김기찬 기자

[기고] 독자적 AI 없이는 사이버 안보도 없다

최근 '미토스(Mythos)'로 대표되는 사이버 공격 자동화 특화AI는 사이버 보안의 패러다임을 근본적으로 변화시키고 있다. 인공지능은 더 이상 방어 수단에 활용되는 것에 머물지 않고, 취약점 탐지부터 공격 실행까지 전 과정을 자동화하는 공격 도구로 진화하고 있다. 이로 인해 공격 준비 시간은 수 시간에서 수 분으로 단축되고, 피싱 등 사회공학 공격 생성 속도도 획기적으로 빨라지면서 공격자의 효율성이 비약적으로 증가하고 있다. 이러한 변화는 사이버 보안 대응 방식의 근본적 전환을 요구한다. 과거의 사후 대응 중심 보안은 한계에 직면했으며, 이제는 상시적 공격 환경을 전제로 한 선제적·지속적 대응이 필수적이다. 특히 소프트웨어 공급망, 인증 체계, 개인정보 기반 공격 영역에서 AI는 비숙련 공격자도 고도화된 공격을 수행할 수 있게 만들고 있다. 이에 대한 대응은 다층적이어야 한다. 먼저 외교 차원에서 우리나라는 고성능 공격형 AI에 대한 접근 제한이 사이버 안보 격차로 이어질 수 있음을 인식하고, 미국 정부 및 주요 AI 기업과의 협력을 통해 위협 정보 공유와 공동 대응 체계를 강화해야 한다. 동시에 AI 공격 기술 확산을 억제하기 위한 국제 규범 형성에서도 적극적 역할이 요구된다. 정부 차원에서는 기존에 구축된 취약성 및 패치 정보의 실시간 공유 체계의 효과성을 실질적으로 제고하는 것이 중요하다. 이를 위해 민관 협력 기반의 국가 차원의 사이버 보안 거버넌스를 강화하고, 정책 실행력과 현장 대응력을 높여야 한다. 또한 주요 정보시스템 전반에 걸쳐 제로트러스트 기반 보안 구조로의 전환을 병행해야 한다. 기업 역시 인공지능 기반 취약성 탐지와 정보 공유를 통한 신속한 패치 체계를 구축해야 한다. 특히 외부 접점에서 발생하는 취약성에 대한 선제 대응과 함께, AI 기반 보안 자동화와 다층적 보안 구조로의 전환을 통해 대응 역량을 고도화해야 한다. 장기적으로는 소버린 AI 기반 기술에 기반한 자체 사이버 공격 특화의 인공지능 서비스 역량 확보와 개발이 핵심 과제다. 이를 위해 인재 양성, AI 인프라 확충, 데이터 주권 강화, AI 활용 사이버 보안 연구개발을 병행해야 한다. 결국 '미토스 쇼크'는 분명한 메시지를 던진다. 우리나라가 독자적 인공지능 모델 확보를 통해 사이버보안 특화 인공지능의 설계·운영·검증·보호할 수 있는 역량을 확보하는 것이 시급한 과제가 됐다. 그래야만 우리의 사이버 공간을 효과적으로 보호하고, 고도화하는 위협에 독자적으로 대응할 수 있기 때문이다.

2026.04.29 09:01염흥열 컬럼니스트

"미토스처럼 보안위협 당장 현실화...수요자 중심 해결해야"

조국혁신당 이해민 의원이 엔트로픽 미토스 논란을 두고 과학기술정보통신부에 “어떤 정책을 앞으로 세우더라도 보안 기술과 관련된 것은 수요자 중심으로 해결해야 한다”고 주문했다. 이 의원은 28일 열린 국회 과학기술정보방송통신위원회 전체회의에서 “좋은 정책을 만들고 있다는 것은 공급자 입장이고, 실제 보안 위협을 느끼는 기업이나 국민은 (정책을) 기다려 줄 수가 없다”며 이같이 말했다. 과기정통부에서 추진하고 있는 보안 대응 정책들이 중장기 과제로 설계된 점을 두고, 당장 시급한 정책에 대응하지 못한다는 우려에 따른 것이다. 예컨대 AI를 통한 해킹 대응은 5개년 사업으로 잡혀있고, 한국인터넷진흥원이 AI 사이버 예방체계를 구축하는 내용은 내년 신규사업 목표로 두고 있다. 그런 가운데 미토스 위협은 당장의 과제로 꼽힌다. 글래스윙 프로젝트로 미토스 취약점을 찾아낸 뒤 90일 후 전면 공개키로 했는데, 당장 7월 초로 시간이 넉넉하지 않다는 것이다. 즉, 기술개발 속도를 법제도와 정책이 따르지 못해 무용지물이 될 수 있다는 우려다. 이 의원은 “미토스처럼 글로벌 AI 보안 위협이 당장 현실화가 됐는데 우리 정부 사업은 지금까지 해오던 관성에 따르고 있다”며 “일하는 체질을 바로 바꿀 수는 없으나 미토스를 통해 우리가 뭔가 배우는 교훈이 있어야 한다”고 했다.

2026.04.28 14:50박수형 기자

괴물 AI '미토스' 거센 후폭풍…패치 쓰나미 부르나

보안 측면에서 '괴물AI'로 평가받고 있는 '미토스(Mythos)'를 시범 사용하고 있는 미국 테크 기업들의 반응이 나왔다. 지투 페이털 시스코 사장 겸 최고제품책임자는 "미토스 이전과 이후 세계가 완전히 다르다”며 미토스의 성능이 놀랍다고 밝혔다. '미토스'를 만든 미국 AI스타트업 앤트로픽은 지난 7일(현지시간) 이 제품을 선보이며 보안 측면에서 가공할 위력이 있어 일반 공개를 하지 않는다고 밝혔다. 대신 미국 테크기업(마이크로소프트, 아마존 등)과 금융회사(JP모건), 기관 등 약 40여곳에 시범적으로 우선 제공하며 패치(보안 결점 보완 SW)를 만들라고 한 바 있다. 실제 '미토스'는 사람이 지난 27년간 찾지 못한 취약점을 자율적으로 찾아내는 등 보안면에서 여러 놀라움을 선사했다. 이 취약점은 오픈BSD(OpenBSD)의 TCP(Transmission Control Protocol) 스택 내부에 존재하고 있었는데, 오픈BSD는 세계에서 가장 보안이 강화된 운영체제(OS) 중 하나다. 그동안 수많은 코드 감사와 퍼싱 테스트(취약점을 찾기 위해 자동으로 이상한 입력값을 대량으로 넣어보는 것)를 했지만 찾지 못했다. 이외에도 '미토스'는 모든 주요 웹 브라우저에서 발견된 제로데이 취약점을 발견했고, 파이어폭스(Firefox)에서만 181개의 공격 경로를 뚫었다. 특히 여러 개의 약점을 이어 하나의 거대한 공격 경로(Exploit Chain)를 만들어낸다. 이런 가공할 보안 취약점 때문에 앞으로 '패치 쓰나미'가 올지로 모른다는 우려를 낳고 있다. 25일 파이낸셜타임스(FT)에 따르면, 실제 이런 일이 발생할 우려가 높으며, 이에 미토스 접근 권한을 가진 기업들은 "핵심 인프라 방어를 위한 공동 대응을 촉구하고 있다"고 전했다. '미토스'로 인해 소프트웨어 업데이트가 급증하며, 이 과정에서 국가 핵심 인프라가 해커들에게 노출될 위험이 커지고 있다는 것이다. 미국 은행 피프스 서드 뱅크(Fifth Third Bank)의 최고재무임원 브라이언 프레스튼(Bryan Preston)은 자사의 기술 제공업체인 마이크로소프트가 미토스 출시 이후 약 150건에 달하는 소프트웨어 업데이트를 배포했다고 밝혔다. 세계적 보안기업 팔로알토네트웍스의 유럽·중동·아프리카 지역(EMEA) 최고보안책임자 하이더 파샤(Haider Pasha)는 미토스가 발견하는 취약점 규모가 '패치 홍수(flood of patches)'를 불러일으킬 수 있다면서 "시스템을 안정적으로 운영해야 하는 기업들에게 큰 부담이 될 수 있다"고 지적했다. 파샤는 특히 미토스 같은 첨단 AI 모델이 여러 취약점을 연쇄적으로 결합해 보안 시스템을 우회할 수 있는 능력을 갖고 있다는 점이 우려된다고 덧붙였다. 이에, 보안 전문가들은 소프트웨어 개발자들이 사용자 부담을 줄이기 위해 업데이트를 선택적으로 배포해야 할 필요가 있다고 제언했다. 앤트로픽은 지난 7일 미토스를 공개하며 인간보다 빠르게 보안 취약점을 탐지할 수 있는 능력을 강조했는데, 팔로알토는 "이 기술이 빠르게 확산할 경우, 보호 장치가 없는 환경에서 해커들이 '지금까지 없던 수준의 자율 공격 에이전트'를 개발할 수 있다"고 경고했다. 특히 미국 보안 전문가들은 '미토스'로 인해 국가 핵심 인프라가 주요 공격 대상이 될 가능성이 크다며 우려했다. 시스코 페이털 사장은 "국가 인프라 시스템은 오래된 소프트웨어를 사용하는 경우가 많다. 공격자 입장에서 가치가 높은 목표다"고 지적했다. 그는 “패치를 적용하려면 때로 시스템을 중단해야 하는데, 대부분 조직은 이를 감당하기 어려워 정해진 시간에만 시스템을 멈추고 업데이트를 진행한다”고 짚었다. 한편, 앤트로픽은 일부 비인가 사용자들이 서드파티(제3 협력자)를 통해 미토스에 무단 접근했다는 블룸버그 보도에 대해 조사 중이라고 최근 밝힌 바 있다. .

2026.04.26 23:14방은주 기자

"생체인증 넘어 AI 에이전트도 승인"…옥타코, '이지핑거' 고도화

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 자사 생체인증 솔루션을 인공지능(AI)의 행동 승인 장치로 고도화할 방침이다. 생체 인증뿐 아니라 AI 중요하거나 위험할 수 있는 일을 함부로 실행하지 못하도록 막는 일종의 '안전장치'로 기능을 확대하겠다는 복안이다. 이재형 옥타코 대표는 24일 지디넷코리아와 만나 "옥타코 '이지핑거' 솔루션을 AI 자율행동 실행을 인간이 승인하도록 통제하는 장치로 고도화할 계획"이라고 밝혔다. 이지핑거는 PC 로그인은 물론, 구글, 마이크로소프트 등의 로그인 과정에서 비밀번호 입력 없이 지문 인증 만으로 로그인이 가능한 솔루션이다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO2' 인증을 받은 솔루션으로, 피싱 레지스턴트 기반 MFA(다중 속성 인증) 제품으로 알려져 있다. 옥타코는 이지핑거 솔루션을 AI가 위험한 작업을 요청할 경우 사람이 직접 인증하고, 승인된 작업만 실행할 수 있도록 고도화한다는 방침이다. 이지핑거는 사용자가 직접 지문을 입력해야 하기 때문에 복제가 어렵고, 원격 공격자가 대신 누를 수 없다는 특징이 있다. AI가 혼자 결정하지 못하는 마지막 열쇠가 됨과 동시에 누구도 복제할 수 없는 나만의 열쇠가 되기도 한다. 옥타코는 이지핑거 보안키가 만든 승인 결과를 검증하는 서버를 거쳐 실제 사용자인지를 추가로 검증한다. 가짜 로그인 화면이나 피싱 사이트에 속지 않도록 설계된 옥타코 '피싱 레지스턴트(저항) MFA'를 통해서 승인한 사람, 시점, 대상 행동 등을 정확히 묶어 확인하는 절차를 거친다. 정말 본인이 이 작업을 승인했는지 판정하는 시스템이다. 최근 IT 환경은 AI로 인해 급격하게 변했다. AI 에이전트가 단순히 사용자의 요청에 응답하는 것에서 나아가 스스로 판단하고 자율적으로 행동한다. 이 행동 과정에서 프롬프트 인젝션(가로채기) 등 악의적인 명령을 공격자가 내릴 수 있기 때문에 AI 에이전트의 행동을 실시간으로 모니터링하고, 권한에 제약을 둬야 할 필요가 있다. AI를 쓰면서도 사람이 직접 통제할 수 없는 환경이 될 경우, AI가 고객 데이터를 외부로 보내도 즉시 대처하기 어렵다. 또한 공격자가 관리자 권한 변경을 유도할 수 있고, 중요 데이터를 AI가 임의로 삭제 또는 실행할 우려도 나온다. 이같은 일이 이미 벌어진 이후에는 누가 승인했는지 책임을 추적하기 어려운 상황이 빚어질 수도 있다. 실제 앤트로픽의 보안 특화 AI '미토스(Mythos)'가 취약점을 스스로 찾고 공격 코드까지 자동 생성하는 능력을 갖춘 AI가 악의적 공격자에게 악용될 경우 조직의 침해사고로 직결될 우려도 나온다. AI의 자율성이 높아질수록 공격에 악용될 가능성도 커지는 만큼 AI의 행동을 직접적으로 통제할 필요는 비례한다.

2026.04.25 13:36김기찬 기자

[기고] 미토스와 AI 거버넌스

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 AI 기업 앤트로픽이 공개한 '클로드 미토스' 모델이 법조계와 보안업계를 포함한 산업 전반에 큰 화두를 던졌다. 미토스는 사람이 찾지 못한 보안 시스템 취약점을 파악하는 탁월한 성능을 가지고 있다. 기존 AI가 사용자의 지시를 성실히 수행하는 역할을 했다면 미토스는 스스로 시스템 취약점을 찾아낼 뿐만 아니라 이를 공격하는 방법까지 고안해 내는 모델이다. 이러한 기술적 특이점은 우리로 하여금 그동안 구축해 온 규제 체계가 과연 새로운 기술에도 적용가능한지 고민하게 한다. 정보보안 체계가 이 수준의 지능적 위협에 안전한지, 기업이 법령상 보호조치를 준수한 것만으로 면책될 수 있는지가 문제다. 급변하는 기술 환경과 규제 동향에 비춰볼 때 새로운 기술의 등장에 발맞춘 법령 개정이나 제정 등이 필요한 것은 아닌지 살펴볼 필요가 있다. 현재 시행 중인 AI 기본법은 고위험 영역 AI 개발자에게 안전성 확보의무를 부과한다. 개인정보보호법에선 개인정보처리자에게 안전조치의무를 부과한다. 각 법령은 데이터의 유출·변조 방지를 위한 기술적·관리적 보호와 위험관리체계 구축과 같은 의무를 부과한다. 기관과 기업 등이 미토스와 같은 모델을 활용한다면 이들의 법령 준수 여부보다 AI가 생성하는 공격 코드에 적시에 대응할 수 있는 고도화된 기술적 보호조치를 했는지로 판단하는 것이 타당하다. 진정한 기술 발전은 규제와 진흥 균형에서 나온다. 과도한 규제는 국내 기업의 발목을 잡을 수 있지만 명확하고 합리적인 기준은 기업들이 예측 가능한 환경하에 놓이도록 한다. 기업이 수행할 역할을 정해줌으로써 혁신의 돛이 될 수 있다. 이를 위해 기업은 법령 체크리스트를 채우는 수준을 넘어 내부적인 AI영향평가 등을 투명하게 기록해야 한다. AI 진화는 거스를 수 없는 거대한 흐름이다. 15년 전 스마트폰 등장이 법조계 지형을 근본적으로 바꿨듯 미토스로 대변되는 고성능 AI는 우리 사회 보안과 프라이버시 패러다임을 다시 쓰기를 요구하고 있다. 여전히 가장 중요한 가치는 신뢰다. 기업은 자신의 AI가 안전하다는 것을 데이터와 거버넌스로 증명해야 하고 정부는 그 증명의 기준을 합리적으로 제시하며 혁신을 뒷받침해야 한다. 미토스가 던진 질문은 단순히 발전된 기술로 인한 위협과 공포가 아니다. 우리가 급변하는 이 거대한 변화를 감당할 만큼 책임 있는 시스템을 구축하고 있느냐는 법치주의적 성찰이다. 이제 속도 경쟁을 넘어 우리 사회가 수용 가능한 발전의 질을 고민해야 할 골든타임이다.

2026.04.24 17:00이강혜 컬럼니스트

"공개 미룬 앤트로픽 '미토스', 위험성 과장됐다"

사이버 범죄 악용 우려로 일반 공개를 미뤘던 앤트로픽의 취약점 탐지 인공지능(AI) 모델 '미토스(Mythos)' 위험성이 실제보다 과장됐다는 지적이 제기되고 있다. 미토스가 취약점 탐지 효율을 높여주는 유용한 도구라는 점은 인정되지만 앤트로픽이 강조한 수준의 압도적 위협 모델로 보기는 어렵다는 평이다. 이런 평가를 토대로 미토스가 과대 평가된 측면이 있다는 분석까지 나오고 있다. 여기에 제한적으로 운영되던 프리뷰 버전에 일부 비인가 사용자가 접근한 사실까지 알려지면서 미토스는 성능 논란과 함께 보안 관리 부실 문제까지 겹쳐 비판받고 있다. 23일(현지시간) 더레지스터 등 외신에 따르면 미토스 프리뷰 버전을 체험한 초기 사용자들은 아직 인간 보안 연구원을 대체할 수준은 아니라고 평가했다. 평가자들은 "보안 담당자의 시간을 절약해주는 자동화 도구로서는 환영할 만하다"면서도 "앤트로픽이 강조했던 '엄청난 해킹 도구' 수준에는 미치지 못한다"는 반응이다. AWS와 모질라 등 초기 테스트 참여 기업은 미토스가 취약점을 빠르게 찾아내 보안 팀의 시간을 절약해 주는 유용한 도구임은 인정하면서도, 인간 보안 연구원의 능력을 뛰어넘지는 못했다고 평가했다. 모질라의 바비 홀리 최고기술책임자(CTO)는 "미토스가 파이어폭스 150에서 271개의 취약점을 발견했지만, 엘리트 인간 연구원이 찾을 수 없는 종류나 복잡성의 취약점은 단 하나도 없었다"고 밝혔다. 전 세계를 위협할 만한 제로데이 머신이라기보다는 훌륭한 자동화 보조 도구에 가깝다는 것이다. 보안 연구원들도 앤트로픽의 주장이 부풀려졌다고 비판했다. 데반시 연구원은 미토스의 테스트 결과를 분석한 뒤 "발견된 버그 자체는 진짜지만 미토스에 대한 이야기는 오정보와 과장으로 점철되어 있다"고 지적했다. 앤트로픽이 주장한 파이어폭스 익스플로잇은 보안 장치인 브라우저 샌드박스가 해제된 유리한 환경에서 실행되었으며 상당한 수준의 인간 개입이 필요했다. 또 리눅스 커널 버그는 미토스가 아닌 공개 모델인 '오퍼스 4.6(Opus 4.6)'이 발견한 것으로 드러났다. 또 다른 연구원 다비 오텐하이머는 앤트로픽의 244페이지 분량 문서에 실제 제로데이에 대해 CVE 목록, CVSS 분포 등 정확한 지표가 전혀 없다고 지적했다. 공격형 AI 해킹 기업 호라이즌3의 스네할 안타니 최고경영자(CEO)는 이번 사태에 대해 "솔직히 말해 아무것도 아닌 일(nothingburger)이다"라며 "해커들은 당신을 해킹하기 위해 굳이 미토스를 필요로 하지 않는다. 4.6이나 다른 오픈소스 모델들로 이미 취약점 연구를 충분히 가속화하고 있기 때문"이라고 일축했다. 당초 앤트로픽은 미토스가 강력한 '제로데이(Zero-day) 해킹 머신'이 될 수 있다며 일시적으로 일반 공개 대신 금융사와 IT 기업을 대상으로 제한적으로 제공할 것이라고 밝혔다. 이에 따라 '프로젝트 글래스윙(Project Glasswing)'이라는 이름 아래 제한된 조직에만 프리뷰 형태로 모델을 제공해왔다. 하지만 지난 수요일 앤트로픽 대변인은 공식 생산 API가 아닌 제3자 벤더 환경을 통해 글래스윙 파트너가 아닌 일부 인원이 미토스 프리뷰에 무단 접근한 사실을 확인하고 조사 중이라고 밝혔다. 블룸버그 통신에 따르면 이번 유출은 앤트로픽 등 주요 AI 연구소에 인력을 공급하는 스타트업 '머코어(Mercor)'의 최근 데이터 유출 사태와 연관이 있다. 비공개 디스코드 채널 소속인 소수의 인원이 기존 앤트로픽 모델들의 패턴을 바탕으로 미토스의 온라인 위치(URL)를 유추해 접근에 성공한 것이다. 다행히 이들은 악의적인 목적 없이 단순히 모델을 테스트해 본 것으로 알려졌다. 보안업계는 이번 사태를 두고 정교한 해킹 공격이 아닌 협력업체와 단순한 예측만으로 접근이 이루어졌다는 점을 꼬집었다. 기만 기술(Deception-tech) 기업 아칼비오의 람 바라다라잔 CEO는 "미토스 유출은 정교한 공격이 필요 없이 그저 계약업체, URL 패턴, 출시 첫날의 추측만으로 충분했다"며 "이는 모델의 성능이 문제 되기도 전에 통제된 배포 모델이 가장 취약한 고리에서 실패했음을 의미한다"고 지적했다.

2026.04.24 11:26남혁우 기자

'미토스'로 커진 AI 해킹 공습…대책은 3년째 '제자리'

앤트로픽의 인공지능(AI) 모델 '클로드 미토스(Claude Mythos)' 사태로 '제로트러스트(Zero Trust)' 도입이 새로운 대응책으로 떠오르는 모양새다. AI가 스스로 취약점을 찾아내고 공격 수행까지 자동화하는 상황에서 하루 빨리 현장에 강력한 보안 아키텍처를 안착시켜야 한다는 데 공감대가 형성되고 있는 것이다. 그러나 현장의 시계는 3년째 멈춰 서 있다. 미토스로 '공격의 지능화'가 급속도로 빨라진 것과 대조적인 모습이다. 김인현 한국제로트러스트보안협회 회장은 22일 지디넷코리아와 통화에서 "기존 보안 패러다임이 제로트러스트로 대폭적인 전환을 이뤄야 하는데 말로만 논의되고 있으며, 정책이나 기업이 실제 도입 과정에서는 여러 이해관계 때문에 진행이 가로막힌 상황"이라며 "이대로라면 1년 뒤에는 대한민국이 미토스 등 보안 이슈에 발목잡힐 가능성이 큰 상황으로 가고 있다"고 우려했다. 김 회장은 "먼저 우리나라의 환경, 기업, 정책과 맞물려 제로트러스트를 도입할 수 있는 역량이 키워져야 한다"고 강조했다. 그는 또 "정부 차원에서 실증 사업이나 국가정보원의 보안 지침 등을 내리고 있는데, 지금보다 더 적극적으로 나서 더 많은 예산과 정책적 역량을 쏟아 부어야 할 상황이다"면서 "그러나 제로트러스트 가이드라인 2.0이 2024년 발표된 이후 1년 넘게 넋 놓고 있는 상황이 안타깝다"고 밝혔다. "AI 보안 위협은 '상수'…제로트러스트 확립돼야" '미토스'는 스스로 보안 취약점을 찾아낼 뿐 아니라 악성코드 설계 등 공격 시나리오 구성 역량도 뛰어난 것으로 알려졌다. 27년간 찾아내지 못했던 취약점도 쉽게 분석해 보안업계 전반에 걸쳐 긴장 수위를 높이고 있다. 정부는 미토스발 보안 위협을 최소화하기 위해 대응에 나섰다. 과학기술정보통신부(과기정통부)는 지난 14일과 15일 통신 3사 및 주요 플랫폼, 정보보호 기업들과 양일간 간담회를 개최했다. 간담회에서는 제로트러스트 등 강력한 보안 체계가 필요하다는 데 의견이 모아졌다. 김진수 한국정보보호산업협회(KISIA) 회장은 "AI로 인한 보안 위협은 상수라는 가정하에 철통 인증(제로 트러스트) 보안 체계가 기업과 각 기관에 확립돼 있어야 한다"고 강조했다. 문제는 우리나라의 제로트러스트 도입 현황이 심각한 상황이란 점이다. 실제로 늘어나는 공격 역량 대비 제로트러스트 기반 보안 체계 확립 수준은 처참할 정도다. 먼저 2024년 제로트러스트 도입 시범사업에 착수한 이후 3년째 실증 과정만 거치고 있다. 사업 규모도 지난해 56억3700만 원 수준에 그쳤다. 제로트러스트 지원 예산 또한 2024년 62억원에서 올해 45억 원으로 쪼그라들었다. 반면 미국은 지난 2021년부터 제로트러스트 도입을 준비하기 시작해 10년간의 로드맵을 마련했다. 2026년 기준 5년간 제로트러스트 성숙도 역시 우리나라와 달리 크게 높아진 상태다. 이재형 옥타코 대표는 "미국의 국립표준기술연구소(NIST)가 발표한 'NIST SP 1800-35'를 보면 기업 및 기관이 제로 트러스트 아키텍처(ZTA)를 실제 환경에 구현할 수 있도록 실용적인 가이드라인과 사례를 제공하고 있다"면서 "19개 그룹 시나리오가 만들어져 있는데, 예를 들면 (제로트러스트 구현까지)신원 인증이 없는 경우 어떤 신원 인증 체계를 도입해야 하는지, 신원 인증과 네트워크까지 연동해야 하는 경우 어떻게 준비하면 되는지 등 웬만한 예상 시나리오별 제로트러스트 구현을 위한 가이드라인이 마련돼 있다"고 설명했다. 이 대표는 이어 "반면 우리나라는 개별 솔루션 일부가 특정 부분만 제로트러스트 기반으로 방어할 수 있는 정도"라고 지적했다. "5년간 2조5000억 원 쏟아 부어야 제로트러스트 전환 가능" 미국이 구체적인 가이드라인을 기반으로 10년 로드맵을 착실히 이행하며 성숙도를 높여가는 것과 달리, 한국은 파편화된 솔루션 도입에 그치고 있다는 비판이다. 이에 이 대표는 현장에 제로트러스트 안착을 위해 정부의 과감한 정책적 결단과 예산 투입이 필수라고 지적했다. 이재형 대표는 미토스 사태로 제로트러스트 도입을 가속화하기 위한 방향성으로 사업 규모 확대, 본사업 착수, 법제화 등을 주문했다. 그는 "미토스에 대항하기 위한 제로트러스트 전환을 정부가 제대로 구현하기 위해서는 과기정통부가 제로트러스트 사업을 5년 동안 총 2조5000억 원(연간 5000억 원) 규모로 만들어야 한다"면서 "전국에 120개의 지자체가 있는데 각 지자체별로 30억~50억 원가량을 과기정통부가 제로트러스트 사업비로 내려줘야 한다. 이후 지자체는 이 예산으로 제로트러스트 구현에 필요한 IAM(ID 및 접근 관리), XDR(확장형 대응 탐지), ZTNA(제로트러스트 네트워크 접근) 등 분야별로 예산을 책정하고 도입할 필요가 있다"고 강조했다. 그는 "실제로 폐쇄회로(CC)TV 통합관제 사업도 5년간 행정안전부가 5000억 원씩 투입해 현재 물리보안 체계를 마련했다"면서 이같은 대안의 필요성을 재차 강조했다. 제로트러스트 도입을 명문화하면서 확산 속도를 끌어올려야 한다는 주장도 나왔다. 최영철 SGA솔루션즈 대표는 "미토스 사태를 보면 우리도 모르는 사이 취약점이 쏟아져 나오면서 공격 표면이 굉장히 넓어졌다고 볼 수 있는데, 필연적으로 내부 침투 경로가 많아지면 어느 단계에서든 침투를 탐지하고 차단할 수 있어야 한다. 촘촘한 보안 체계인 제로트러스트 적용이 필수적인 이유"라며 "그러나 제로트러스트가 현장에 도입되는 속도는 많이 느린 상태"라고 설명했다. 최 대표는 이어 "민간 분야에서 제로트러스트 확산 속도를 높이기 위해서는 보안 컴플라이언스와 연계해 확산 노력을 가져갈 필요가 있다"면서 "실증 사업으로 제로트러스트 도입 수요와 공급을 잇는 마중물이 됐다면, 이제는 보안 통제 기능을 제로트러스트 방식으로 구현하기 위한 제도적 명문화 작업을 거쳐 시장을 활성화해야 할 것"이라고 강조했다. 한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "지난 2021년 미국이 제로트러스트를 도입할 때 대통령 행정명령에서 '엄청난 변화를 줘야 한다'면서 예산 투입이 눈에 띄어야 한다고 지목한 바 있다"면서 "결국 우리나라도 이같은 정책적 의지가 필요하다. 실증 사례 확보 및 확산 전략이 불필요하다는 것이 아니라, 정책적인 의지가 부재한 상태에서 실증 사례를 보고 민간에서 알아서 제로트러스트를 도입하라고 하는 방향성은 잘못됐다고 생각한다"고 지적했다. 이 교수는 "공공에서 제로트러스트를 도입하고 민간으로 확산해야 하는데, 이를 위해서는 각급 기관이 제로트러스트 도입을 위한 충분한 예산이 근본적으로 뒷받침돼야 한다"며 "인력 또한 국가정보원이 지침으로 제시한 정보화 인력의 10%나 15% 수준으로 정해놓는 것이 아니라 제로트러스트 확산을 위해 획기적인 인력 확충 노력이 필요하다"고 강조했다.

2026.04.22 17:34김기찬 기자

류제명 차관, 미토스 논란에 "엔트로픽 글래스윙 공식 참여 타진"

류제명 과학기술정보통신부 차관이 미토스 쇼크 논란과 관련해 “앤트로픽의 글래스윙을 비롯해 오픈AI에 (보안 논의에) 우리나라의 공식 참여를 타진하고 있다”고 밝혔다. 류 차관은 20일 서울 삼성동 코엑스에서 열린 월드IT쇼에서 기자들과 만나 미토스로 불거진 논란에 대한 질문에 이같이 답했다. 최근 앤트로픽 미토스나 오픈AI의 GPT5.4-사이버 등으로 AI 해킹 논란으로 파장을 일으켰다. 보안 취약점을 스스로 탐지하고 공격 코드까지 자율적으로 생성하면서 해커로 둔갑할 수 있다는 이유에서다. 류 차관은 “우선 우리 기관들과 논의를 하고 있고, 상황을 더 살펴봐야 할 것 같다”고 말했다. 프로젝트 글래스윙을 통해 애플, 구글 등 일부 기업과 단체가 먼저 보안 대응 전략을 마련하고 있는데 대해 “우리도 사실 참여가 필요하다는 목소리가 나오고 있다”며 했다. 류 차관은 또 “어떤 방식이든 직접 정보 공유를 하는 게 필요하다”며 “공유가 안 된 상태라도 미토스와 같은 고성능 AI 모델이 보안에 미칠 영향에 대해서 경계하고 있다”고 설명했다. 그러면서 “산업계와 정보보호최고책임자 등과 긴밀하게 주시하고 있다”고 덧붙였다.

2026.04.22 16:28박수형 기자

"미국 NSA, 앤트로픽 규제에도 '미토스' 모델 사용"

미국 국방부가 인공지능(AI) 스타트업 앤트로픽의 최신 AI모델 미토스(Mythos)를 '공급망 위험'으로 규정했음에도 불구, 미국 국가안보국(NSA)이 해당 모델을 사용하고 있는 것으로 알려졌다. 19일(현지시간) 미국 온라인 매체 악시오스(Axios)는 두 명의 소식통을 통해 NSA가 앤트로픽의 가장 강력한 최신 모델인 '미토스 프리뷰(Mythos Preview)'를 사용하고 있다고 보도했다. 앞서 미국 국방부는 지난 2월 앤트로픽과의 협력을 중단하고 관련 업체에도 이를 따르도록 조치했다. 현재 이 문제는 법적 분쟁으로 번진 상태다. 그럼에도 NSA가 미토스 모델을 사용하면서 미국 정부 내에서도 정책적으로 충돌하고 있는 것이다. 미토스는 기업 및 기관의 보안 취약점을 스스로 탐지하고, 공격까지 수행할 수 있는 인공지능(AI) 모델이다. 앤트로픽은 미토스의 오펜시브 사이버 역량이 너무 위험하기 때문에 모델을 사용할 수 있는 권한을 약 40개 기관에만 부여한 바 있다. NSA가 현재 미토스를 구체적으로 어떻게 활용하고 있는지는 불분명하지만, 이 모델에 접근 권한이 있는 다른 기관들은 주로 자체 시스템의 보안 취약점을 스캔하는 데 사용하고 있다. 앤트로픽은 이 중 12개 기관만 공개했다. 한 소식통에 따르면 NSA도 공개되지는 않았으나 접근 권한 보유 기관 중 하나인 것으로 전해졌다. 이와 관련해 앤스로픽과 국방부는 언급을 거부한 것으로 알려졌다. NSA와 국가정보국장실(ODNI)도 취재 요청에 응답하지 않았다. 한편 다리오 아모데이 앤트로픽 최고경영자(CEO)는 지난 17일(현지시간) 수지 와일스 백악과 비서실장, 스콧 베선트 미 재무장관과 만나 정부 내 미토스 사용과 앤트로픽의 향후 계획 및 보안 관행에 대해 논의했다. 양측은 회동을 "생산적이었다"고 평가했으며, 회의 이후의 후속 조치는 국방부 외의 다른 부처들이 해당 모델을 어떻게 활용할지에 초점을 맞출 것으로 예상된다.

2026.04.20 09:26김기찬 기자

AI 투자로 끌어올린 SKT 기업가치, 엔트로픽에 리벨리온 가세

SK텔레콤이 본업 통신에 더해 AI 기업으로 진화하면서 기업가치를 부쩍 올리고 있다. 앞서 투자한 앤트로픽 지분가치와 회사의 기술 혁신을 더해 '리벨리온' 효과가 맞물리면서 매수가 급증했고, 시가총액은 21조원을 기록했다. 앤트로픽 '미토스 쇼크'에 주가 탄력 17일 한국거래소에 따르면 SK텔레콤은 오후 3시 30분 종가 기준 주가 9만 8300원을 기록했다. 지난 15일엔 장중 10만 400원까지 오르며 52주 신고가를 기록했다. 시가총액 또한 고공행진하고 있다. 지난 9일 인적분할 이후 SK텔레콤 시총은 처음으로 20조원을 찍었고 이날엔 21조원을 넘어섰다. 주가 상승세의 주역은 글로벌 AI 파트너 앤트로픽이다. 앤트로픽이 지난 8일(한국시간) 보안 특화 신규 모델 '클로드 미토스 프리뷰'를 공개하며 전 세계에 '미토스 쇼크'를 일으키자, 앤트로픽 지분을 보유한 SK텔레콤에 매수세가 집중됐다는 분석이다. 이찬영 유진투자증권 연구원은 “신규 모델에 대한 호평이 앤트로픽의 지분가치 프리미엄을 재부각시키며 주가 랠리를 이끌고 있다”고 말했다. SK텔레콤은 2023년 엔트로픽 기업 가치가 약 50억 달러(6조500억원)일 때 1억 달러(1300억원)를 투자해 약 2% 내외의 지분을 확보했다. 최근 엔트로픽은 IPO 가능성과 추가 투자 유치로 기업 가치가 약 3500억 달러(460조원) 수준으로 거론된다. 증권가는 현재 SK텔레콤 앤트로픽 지분율은 0.4~0.7%, 지분 가치는 약 4조원으로 추산했다. 리벨리온 기업 가치 3.4조 달성...6400억 '실탄' 확보로 상장 속도 국내 AI 반도체 스타트업 리벨리온의 프리 IPO(상장 전 투자 유치) 역시 촉매제가 됐다. 리벨리온은 최근 국민성장펀드 등 정책자금 3000억원을 포함해 총 6400억원 투자 유치로 기업가치 3조 4000억원을 인정받았다. SK텔레콤은 SK하이닉스, SK스퀘어와 함께 설립한 사피온을 통해 리벨리온 지분 약 18.2%를 보유하고 있다. 지난해 사피온코리아와 리벨리온의 합병 당시 1조 4000억원이던 기업 가치가 1년 만에 2.4배 이상 뛰었다. 이와 비례해 SK텔레콤의 간접 지분 가치도 비례해서 커진 것으로 풀이된다. SK텔레콤은 리벨리온과 투자 관계를 넘어 실질적인 기술 협업도 이어가고 있다. 리벨리온 AI 반도체 '아톰'과 '아톰맥스'를 자사 AI 서비스인 '에이닷'과 '엑스칼리버' 등에 적용해 성능을 검증하고 있다. MWC2025에선 리벨리온 등과 AI 데이터센터 협력을 위한 MOU를 체결하고, ARM을 포함한 글로벌 파트너들과 AI 추론 성능 극대화 솔루션 개발에도 착수했다. 안재민 NH투자증권 연구원은 “SK텔레콤은 자체 개발 LLM과 AI 반도체, 데이터센터까지 AI 밸류체인 전반에서 영향력을 확대하고 있다”고 평가했다.

2026.04.19 08:01홍지후 기자

미국 정부, 앤트로픽 '미토스 충격'에 AI 정책 급선회

미국 연방정부의 인공지능(AI) 정책이 '미토스 충격' 이후 급격히 재편되고 있다. 백악관이 제재했던 앤트로픽 모델의 재도입을 검토하는 동시에 앤트로픽의 공백을 메우려던 구글은 기밀 업무용 계약 협의까지 확대하며 미국 정부의 AI 공급망 지형이 복잡한 변곡점에 접어들었다. 16일(현지시간) 블룸버그통신은 그레고리 바바시아 백악관 관리예산국(OMB) 최고정보책임자(CIO)가 최근 전쟁부(국방부)·재무부·상무부·국토안보부·법무부·국무부 등 주요 부처에 이메일을 보내 앤트로픽의 '클로드 미토스' 모델을 정부 기관이 사용할 수 있도록 하는 방안을 마련 중이라고 보도했다. 다만 접속 확정 여부와 도입 시기·방법 등 구체적인 일정은 나오지 않았다. 바바시아 CIO는 해당 이메일에서 "모델 제공업체와 업계 파트너, 정보 당국과 긴밀히 협력해 수정 버전을 정부 기관에 제공하기 전 적절한 보안 규정과 안전장치를 마련하고 있다"고 밝혔다. 미토스는 앤트로픽이 이달 초 발표한 신규 모델로, 전문가 수준의 보안 취약점 탐지 능력을 갖추고 있다는 평가를 받는다. 앤트로픽은 발표 당시 이 모델의 파급력을 고려해 일반 공개를 유보하고 주요 기술·금융 기업에 선제공하겠다고 밝혔다. 이후 각국 정부와 금융 당국이 긴급회의를 여는 등 파장이 이어졌다. 도널드 트럼프 대통령의 지침에 따라 앤트로픽 모델 사용을 중단했던 재무부마저 미토스 접속 권한 확보를 위한 협의에 나선 것으로 전해졌다. 사실상 정부 전반의 기조 전환으로 읽히는 대목이다. 앤트로픽이 재도입 국면을 맞는 사이 구글은 전쟁부와 기밀 업무용 AI 계약 협의를 진행 중인 것으로 알려졌다. IT 전문매체 디인포메이션에 따르면 전쟁부는 군사 등 기밀 업무에 구글의 '제미나이'를 '모든 합법적 용도'로 활용하는 방안을 검토하고 있다. 협의 과정에서 구글은 대규모 감시와 인간의 감독 없는 자율 살상 무기에 AI를 사용할 수 없도록 하는 조항을 제안한 것으로 전해졌다. 이 조건은 앤트로픽이 지난 2월 전쟁부에 요구했다가 '공급망 위험' 기업으로 지정되고 소송까지 이어진 내용이다. 그러나 오픈AI가 동일한 조건을 유지한 채 전쟁부와 계약을 맺으면서 구글도 같은 방식으로 협상 테이블에 오를 수 있게 됐다. 계약이 성사되면 전쟁부는 챗GPT와 제미나이를 기밀 업무에 동시 활용할 수 있게 된다. 구글의 이번 행보는 2018년 드론 표적 분석 프로젝트인 '메이븐'에서 직원 반발로 발을 뺀 이후 군사 부문과 거리를 뒀던 과거와 대비된다. 구글은 지난해 2월 AI를 무기·감시에 사용할 수 없다는 원칙 조항을 삭제하고 공공 부문 사업을 확장하고 있다. 전담 조직인 '구글 공공부문'은 2025년부터 2027년까지 60억 달러(약 8조8000억원) 규모의 신규 수주를 목표로 삼고 있다. 구글은 지난달 이미 비기밀 업무용 전쟁부 AI 플랫폼 'GenAI.mil'에 자사 에이전트 도구를 도입했다. 이에 대해 에밀 마이클 전쟁부 연구공학 담당 차관 겸 최고기술책임자(CTO)는 "기밀·극비 업무에도 순차적으로 적용할 것"이라고 말했다.

2026.04.17 10:57이나연 기자

'해킹 AI' 논란 의식했나…'미토스 파장' 앤트로픽, 오퍼스 4.7 공개

앤트로픽이 차세대 인공지능(AI) 모델 '클로드 미토스'로 전 세계적인 보안 우려를 촉발한 가운데 후속 모델을 통해 사이버 위협 능력을 의도적으로 낮추는 전략에 나섰다. 고성능 경쟁 속에서 안전성 통제를 전면에 내세운 것이다. 앤트로픽은 지난 16일(현지시간) 공식 블로그를 통해 기존 '클로드 오퍼스 4.6'의 개선 모델인 '클로드 오퍼스 4.7(Claude Opus 4.7)'을 공개했다. 일반에 공개된 모델 가운데 최상위 성능을 갖춘 제품으로, 고난도 소프트웨어 엔지니어링과 멀티모달 업무 수행 능력을 강화한 것이 특징이다. 오퍼스 4.7은 복잡한 코딩 작업을 장시간 안정적으로 수행하고 결과를 자체 검증하는 능력이 향상됐다. 지시 이행 능력도 개선돼 기존보다 프롬프트를 더 엄격하게 해석하고 수행하는 특성을 보인다. 이와 함께 파일 기반 메모리 활용 능력이 강화되면서 여러 작업 세션에 걸친 맥락 유지도 가능해졌다. 멀티모달 기능도 고도화됐다. 최대 2576픽셀 수준의 고해상도 이미지 처리를 지원해 복잡한 도표 분석이나 스크린샷 기반 업무 등 정밀 시각 작업 활용도가 확대됐다.성능 지표에서도 개선이 확인된다. 소프트웨어 개발 능력을 평가하는 'SWE-벤치 프로'와 'SWE-벤치 베리파이드'에서 각각 64.3%, 87.6%를 기록하며 공개된 AI 모델 중 최고 수준 성능을 나타냈다. 금융 분석 평가인 '파이낸스 에이전트 v1.1'에서도 64.4% 점수를 기록해 전작과 주요 경쟁 모델을 웃돌았다. 다만 대부분 지표에서 '클로드 미토스 프리뷰(Claude Mythos Preview)'에는 못 미치는 성능을 보였다. 앤트로픽도 "가장 강력한 모델인 미토스 프리뷰 대비 기능이 제한적"이라고 설명했다.가격은 기존과 동일하다. 입력 토큰 100만 개당 5달러, 출력 토큰 100만 개당 25달러로 오퍼스 4.6과 같은 수준이다. 이번 모델의 핵심은 성능보다 '위험 통제'에 있다. 오퍼스 4.7은 사이버 특화 모델이 아니며 미토스 프리뷰보다 보안 관련 역량이 낮도록 설계됐다. 학습 과정에서도 해당 능력을 의도적으로 축소하는 실험이 병행됐다. 이와 함께 해킹 등 고위험 사이버 보안 요청을 자동으로 탐지·차단하는 안전장치가 적용됐다. 이는 앤트로픽이 최근 제시한 보안 프레임워크의 첫 실제 적용 사례로, 고성능 모델 공개 전 리스크를 검증하기 위한 단계로 해석된다. 일반 이용자 접근이 가능한 최고 성능 모델은 오퍼스 4.7이지만, 미토스 프리뷰는 현재 사이버 방어 전문가와 핵심 인프라 파트너를 대상으로만 제한 제공되고 있다. 보안 리스크를 고려한 조치다. 대신 '사이버 검증 프로그램'을 통해 보안 전문가들은 취약점 연구나 침투 테스트 등 정당한 목적에 한해 오퍼스 4.7을 활용할 수 있도록 했다. 미토스 모델이 촉발한 파장은 적지 않다. 앤트로픽이 이 모델의 강력한 취약점 탐지 능력을 공개하자 미국을 비롯한 각국 정부와 금융당국이 긴급 대응 논의에 나섰다. 미국 재무부는 한때 앤트로픽 서비스 사용 중단을 검토한 뒤 미토스 접근 권한 확보를 위한 협의에 나선 것으로 전해졌다. 이처럼 AI 모델이 국가 안보 이슈로 확산되면서 기술 기업의 자율 통제와 정부 규제 논의가 동시에 본격화되는 양상이다. 이와 별개로 클로드 서비스는 최근 반복된 접속 장애로 안정성 논란도 이어지고 있다. 이용자 증가와 신규 기능 확산에 따른 인프라 부담이 원인으로 지목되며 고성능 모델 경쟁이 심화될수록 서비스 품질 관리가 핵심 변수로 떠오르고 있다. 앤트로픽은 오퍼스 4.7을 '시험' 성격의 모델로 규정했다. 실제 환경에서 안전장치의 효과를 검증하고, 향후 미토스급 모델의 범용 공개를 위한 기반을 마련하겠다는 의미다. 앤트로픽은 "정부는 AI 모델과 관련한 국가 안보 위협을 평가하고 완화해야 한다"며 "우리는 이를 지원하기 위해 지방·주·연방 정부와 협력할 준비가 돼 있다"고 밝혔다.

2026.04.17 10:23장유미 기자

정보보호 산학연관 한자리에…"AI 대전환, 기회이자 보안 위기"

인공지능 전환(AX)이 가속화하는 환경에서 사이버보안의 근본 요소를 다시 점검하고 실질적인 적용 방안을 모색하는 컨퍼런스가 성황리에 개막했다. 한국정보보호학회는 16일부터 17일까지 이틀간 서울 삼성동 코엑스에서 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'를 개최했다. 이번 컨퍼런스는 한국인터넷진흥원(KISA)이 주최하고, 학회가 주관한 행사다. 김호원 한국정보보호학회 회장은 개회사를 통해 "정보통신망 정보보호 컨퍼런스는 1995년 출범한 이후 국내 최고 권위의 정보보호 컨퍼런스로서 우리나라 정보보호의 사업화와 인재 양성 등을 견인해왔다"며 "이번 컨퍼런스에서 AI 보안, 제로트러스트, 공급망 보안, 양자 보안 등 핵심 이슈를 중심으로 미래 사이버 보안의 나아갈 방향을 함께 모색하는 프로그램으로 구성됐다. AI 보안을 위한 AX를 위한 의미 있는 정보 교류·협력의 장이 되기를 바란다"고 밝혔다. 이날 행사에는 김 회장을 비롯해 류제명 과학기술정보통신부 제2차관, 이상중 KISA 원장, 김진수 한국정보보호산업협회(KISIA) 회장 등 산·학·연·관 내빈이 함께 자리했다. 류 차관은 "양적 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하고 있다"면서 "이날 심도 있는 논의와 고견을 부탁한다. 정부 역시 제기된 의견을 향후 정책 추진에 적극 반영하겠다"고 말했다. 이상중 원장은 "AI 대전환은 우리에게 새로운 기회를 제공하고 있는 동시에 보안 위협을 함께 가지고 왔다"며 "엔트로픽 미토스 모델 공개로 AI가 보안 취약점을 스스로 탐지하고 공격까지 수행하는 시대가 됐습니다. 이에 사이버 보안 대응 분야별 대응 체계의 선제적 강화가 중요하다. KISA 보안 대응 체계를 지속해서 점검하고 있습니다. 이번 컨퍼런스를 통해 AI의 안전한 활용을 위한 신뢰 기반을 마련하고, 국민이 안심할 수 있는 현장의 아이디어가 실질적인 성과로 구현될 수 있도록 산·학·연·관이 협력했으면 한다"고 밝혔다. 김진수 KISIA 회장은 "AI 기술은 사이버 보안 분야에 유례없는 거대한 위협이 될 수 있으나, 동시에 다른 관점에서 보면 새로운 기회가 될 수도 있다"며 "기회를 더 살리기 위해서는 학계와 산업계가 더 긴밀하게 소통해야 한다. 이번 컨퍼런스가 사이버 보안의 다음 걸음을 함께 준비하는 소중한 계기가 되기를 기대한다"고 말했다. 올해 컨퍼런스는 '흔들림 없는 보안 기초 위에 구현하는 AI 대전환'을 주제로 열렸다. AX가 가속화되는 환경에서 사이버보안의 기본 원칙과 기술적 토대를 어떻게 정립하고 확장할 것인지를 집중 조명한다. 아울러 키노트 2개 세션과 개회식, 총 25개의 정규 세션과 2개의 특별 세션이 운영된다. 컨퍼런스 첫 날인 16일에는 개회식에 앞서 김영훈 아마존웹서비스(AWS)코리아 정책협력실 부사장이 '견고한 보안 기반 위의 에이전틱 AI'를 주제로 기조강연에 나섰다. 김 부사장은 AWS의 투자 계획 및 AWS의 AI 플랫폼 '베드록'의 주요 기능 소개, 에이전틱 AI 보안 서비스 등에 대한 소개를 중심으로 발표했다. AWS는 2031년까지 한국 인프라에 7조 원을 추가로 투자해 총 12조6000억 원 이상을 투입할 예정이다. SK그룹과 협력해 2027년 운영 예정인 울산 AI존 건축 계획도 공개했다. 아울러 김 부사장은 베드록의 주요 기능에 대해 소개하는 시간도 가졌다. 아마존 베드록은 엔트로픽, 메타, 오픈AI, 아마존 등 수백개의 파운데이션 모델과 데이터 커스터마이징, 안전장치 구현 등을 지원하는 종합 AI 플랫폼이다. 아마존 베드록 에이전트코어가 9가지 완전 관리형 서비스로 에이전트의 구축·배포·운영을 지원한다. 정보보호 분야 발전을 위해 헌신한 산학 전문가에 대한 9개 부문의 시상식도 열렸다. ▲과학기술정보통신부 부총리 겸 장관 (3명) ▲행정안전부 장관 표창(3명) ▲정보통신기획평가원장 상(2명) ▲국군방첩사령부 감사장(2명) ▲777사령부 감사장(1명) ▲KISA 원장상(2명) ▲한국전자통신연구원 원장상(2명) ▲국가보안기술연구소장 상(2명) ▲한국과학기술정보연구원 원장상(2명) 등 부문에 총 19명이 수상했다.

2026.04.16 20:04김기찬 기자

배경훈 "스탠퍼드 AI지수, 국가 차원 노력 성과"

배경훈 부총리 겸 과학기술정보통신부 장관이 최근 발표된 스탠퍼드 AI 지수를 두고 “우리나라는 주목할 만한 AI 모델 수 3위, 인구대비 AI 특허 수 연속 1위, AI 도입률 상승폭 1위 등 혁신 역량과 AI 확산에서 높은 평가를 받았다”고 밝혔다. 배 부총리는 16일 정부서울청사에서 과학기술관계장관회의를 주재하며 모우발언을 통해 “짧은 기간에도 AI 고속도로 구축과 독자 AI 모델 확보, AI 에이전트 확산 등 국가 차원의 전폭적인 지원과 노력이 의미 있는 성과로 나타나고 있다”고 평가했다. 이어, “AI 3강으로 확고히 자리매김할 수 있도록 개선하고 고려할 수 있는 상황에 대해서 정책적 노력을 지속해 나가도록 하겠다”고 덧붙였다. AI 성과에도 최근 불거진 미토스 논란에 대한 대비가 필요하다는 뜻도 밝혔다. 배 부총리는 “최근에 고성능 보안 역량을 갖춘 AI 모델이 공개되면서 사이버 보안 분야에 다시 한번 이슈가 되고 있다”며 “보안 수준의 획기적 향상에 대한 기대감과 함께 수십 년간 안전하다고 믿어왔던 보안 체계가 손쉽게 무력화될 수 있어 사이버 보안 체계 변화가 불가피하다는 것이 전문가들의 지적”이라고 설명했다. 그러면서 “정부는 이런 상황을 엄중하게 인식하고 부처 간 긴밀한 협력을 통해 사회 전반에 흔들림 없는 사이버 보안 대비 태세를 유지하는 한편, 동향을 예의주시하면서 향후 대응에도 만전을 기하도록 하겠다”고 강조했다. 중동전쟁 여파에 대해서는 “정부는 비상대응 체제를 엄중히 유지하고 있다”며 “추후 공급망 위기 상황을 대비하고 탄소중립 이행을 위해 원유와 납사 대체 및 저감 기술의 실증과 상용화를 촉진하고, 글로벌 수준의 친환경 화학 공정 기술개발을 지원해 나가도록 하겠다”고 끝맺었다.

2026.04.16 18:00박수형 기자

금융권 '미토스'에 보안 모니터링 수위↑

금융권이 앤트로픽 인공지능(AI) 모델 '미토스' 기술보고서에 대한 타격을 우려하며 보안 모니터링 수위를 높이고 있다. 16일 금융권에 따르면 15일 금융위원회가 긴급 회의를 소집, 해당 사안에 대해 철저히 관리해달라는 당부를 들은 만큼 미토스의 여파에 대해 경계심을 갖고 모니터링 중이다. 하지만 아직까지 앤트로픽 미토스를 실제로 이용한 것이 아닌 기술보고서 상에서 추정만 가능한 상태다. 기술보고서에 따르면 미토스가 최근 개발사가 인지하지 못하거나 개선하지 못한 수천 건의 취약점을 발견했다. 업계 관계자는 "기술보고서가 사실이라면 설치형 소프트웨어는 물론이고 운영체계 등도 모두가 문제가 될 수 있다"며 "망 환경이 다르더라도 외국 소프트웨어를 쓰는 우리나라도 영향을 받을 수 있다"고 설명했다. 다만, 상세한 내용은 앤트로픽이 추후 공개하는 운영보고서에 담길 예정이다. 앤트로픽은 지난 7일(현지시간) 소프트웨어 보안 강화를 목표로 하는 이니셔티브 '프로젝트 글래스윙'을 출범했다. 90일 내 학습 내용과 공개 가능한 취약점을 공개하겠다고 밝혔다. 프로젝트 글래스윙에는 아마존·마이크로소프트(MS) 등 일부 파트너사만 참여했다.

2026.04.16 17:07손희연 기자

한국정부도 "미토스 주의보"...안보실, 민관군에 긴급 대응 주문

미국 유명 AI 전문기업 앤트로픽이 개발해 공개한 최신 AI모델 '미토스(Mythos)'가 가공할 보안 능력으로 미국 등 전세계에 경각심을 주고 있는 가운데 우리 정부도 14일 오후 긴급 현안점검회의를 개최했다. '미토스' AI는 제작사인 앤트로픽 조차 "너무 위험해 공개하기 힘들다"고 할 정도로 나쁜 공격자가 악용할 경우 보안 면에서 큰 위험을 초래할 전망이다. 실제 '미토스'는 사람이 27년간 적발하지 못한 보안 취약점을 발견하는 등 현존 OS 등에 존재하는 여러 보안 취약점을 발견, 미국 등 세계에경각심을 불러일으켰다. 이메 미국 정부는 앤트로픽을 포함해 구글,애플 등 산업계와 긴급 대응책을 모색했고, 미국 금융권 수장들도 긴급 점검회의를 갖는 등 최근 바쁘게 움직였다. '미토스'에 앞서 미국 오픈AI도 지난 2월 GPT-5.3-코덱스(Codex) 기반 'Trusted Access for Cyber' 프로젝트를 공개하며 AI가 초래할 심각한 보안 문제에 대해 경고음을 울린 바 있다. 과기정통부에 따르면, 이에 청와대 국가안보실은 민·관·군 주관 부처에 긴급 대응을 주문했고, 또 과기정통부는 각 기업 정보보호 최고책임자(CISO)에 AI를 활용한 보안 위협에 주의하고 각사별로 긴급 보안점검을 실시할 것을 당부하는 한편, AI를 활용한 특이 공격 발생 시 한국인터넷진흥원과 상황을 공유할 것을 요청했다. 또 류제명 제2차관 주재로 이날 오후 2시부터 통신 3사 및 주요 플랫폼사(네이버, 카카오, 우아한형제들, 쿠팡 등) 정보보호 최고책임자와 긴급 현안점검회의를 개최, AI 고도화에 대한 사이버보안 대비태세 점검과 보안 체계 변화 동향을 예의주시하도록 당부했다. 뿐만 아니라 최우혁 정보보호네트워크정책실장 주재로 14일 오후 5시부터 국내 AI 보안전문가와 현안점검회의를 개최, 글래스윙 프로젝트와 AI 보안서비스의 내용 및 수준, 국내에 미치는 영향 등에 대해 전문가 의견을 청취하고 향후 대응방향 등을 논의했다. 배경훈 부총리는 “미토스 등 고성능 AI 기반 사이버보안 서비스 등장은 보안 수준의 획기적 향상 기회가 됨과 동시에 악용될 경우 큰 위험이 될 수 있음을 보여준다"며 “우리나라의 기업, 기반시설 등이 위와 같은 위협에 노출되지 않으면서 그와 동시에 사이버 보안 역량을 향상시킬 수 있어야 할 것"이라고 밝혔다. 이어 “민·관이 합동으로 우리나라의 사이버 보안 생태계 고도화를 위해 노력하자”고 당부했다.

2026.04.14 17:31방은주 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.