로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
SKT, ‘우수콜센터’ 14년 연속 선정…AI 기반 상담 품질 고도화 성과
N
[IT뉴스]
“배터리 교체, 수술 필요없다” 인체삽입 의료기기 ‘무선충전’ 효율↑
N
[IT뉴스]
SKT 고객센터, 한국능률협회 ‘우수콜센터’ 14년 연속 선정
N
[연예뉴스]
'이혼' 황정음, 새집에 전남편 흔적 남겼다…"신혼 가구 10년째 사용" [RE:뷰]
N
[연예뉴스]
장동건, 고소영 유튜브 깜짝 등장…“눈만 봐도 잘생겨”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"보안 구멍 너무 많이 찾아서 속도 좀 늦춰달라"…앤트로픽 '글래스윙' 1차 보고서
온카뱅크관리자
조회:
15
2026-05-27 07:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Hl3ihKFYC3"> <div contents-hash="ab1fcc7a9934fd8b1a79e6631616401ac53bb2cd1e0136098a0ef1752b48fb17" dmcf-pid="XS0nl93GyF" dmcf-ptype="general"> AI가 한 달 만에 전 세계 핵심 소프트웨어에서 1만 개 이상의 고위험 보안 취약점을 발굴했다. 문제는 이제 취약점을 '찾는 것'이 아니라 '고치는 것'이다. <div> </div> </div> <figure class="figure_frm origin_fig" contents-hash="5ec84bda728d8dff83839dd19add222bb23679d8078753f69bdb5622434129fa" dmcf-pid="ZvpLS20HSt" dmcf-ptype="figure"> <p class="link_figure"><img alt="(출처=앤트로픽 홈페이지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/27/552816-OGTrtXj/20260527075430639wdvq.webp" data-org-width="1024" dmcf-mid="GsGPDpYCy0" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/27/552816-OGTrtXj/20260527075430639wdvq.webp" width="658"></p> <figcaption class="txt_caption default_figure"> (출처=앤트로픽 홈페이지) </figcaption> </figure> <div contents-hash="bc5257331c0ea1386c5d07525a5cf1ed36bf94371bdd3122fe6ff4b5df167384" dmcf-pid="5TUovVpXy1" dmcf-ptype="general"> <div> </div> </div> <p contents-hash="9763b480ef3ee590aca5354c7c6646886e5fe6a6fb49c40f2e27f414091a0a32" dmcf-pid="1yugTfUZS5" dmcf-ptype="general">앤트로픽이 5월 22일 공개한 '프로젝트 글래스윙(Project Glasswing)' 공식 보고서에 따르면, 최신 AI 모델 '클로드 미토스 프리뷰'가 약 50개 파트너사와 함께 한 달간 1만 개 이상의 고위험·치명적 보안 취약점을 발견했다. 프로젝트 글래스윙은 세계에서 가장 중요한 소프트웨어를 AI 악용 위협으로부터 선제적으로 방어하겠다는 앤트로픽의 협력 이니셔티브다. </p> <p contents-hash="1aa1853127748622cd2d3ad953fc06fa3aa31c7ca9b4ebe88fd78f9b0a723de2" dmcf-pid="tW7ay4u5lZ" dmcf-ptype="general">이번 보고서가 주목받는 이유는 단순한 성과 발표가 아니기 때문이다. AI가 등장하기 전까지 사이버보안의 핵심 과제는 취약점을 얼마나 잘 찾아내느냐였다. 그런데 이제 그 과제는 사실상 해결됐다. 남은 문제는 그렇게 발견된 취약점을 얼마나 빠르게 검증하고, 공개하고, 패치해 배포하느냐다. AI가 새로운 병목을 만들어낸 셈이다. </p> <p contents-hash="fa33226f57717283c5139709021735b62c06c5e1460eed446b8644e1bea11155" dmcf-pid="FYzNW871vX" dmcf-ptype="general">파트너사들의 성과는 숫자로도 분명히 드러난다. 클라우드플레어는 미토스 프리뷰를 활용해 핵심 시스템에서 2,000건의 버그를 찾았고, 이 중 400건이 고위험·치명적 등급이었다. 오탐률은 클라우드플레어 팀이 "사람 테스터보다 낫다"고 평가할 수준이었다. </p> <p contents-hash="a63dbaad41c368ac80fb6b8d8c6ed8f374142a01dac26f353038f5426eb1c62b" dmcf-pid="3GqjY6ztyH" dmcf-ptype="general">모질라도 파이어폭스 150 개발 과정에서 271개의 취약점을 발견했는데, 이는 이전 버전인 파이어폭스 148에서 클로드 오퍼스 4.6으로 찾은 것보다 10배 이상 많은 수치다. 여러 파트너사들은 버그 발견 속도가 기존 대비 10배 이상 빨라졌다고 밝혔다. </p> <p contents-hash="3480efa1ebac2abef3fc99a79274d7137723e552363ad8899697c1d6e4b01444" dmcf-pid="0Nl9aZhDWG" dmcf-ptype="general">외부 평가도 이어졌다. 영국 AI안전연구소(UK's AI Security Institute)는 미토스 프리뷰가 다단계 사이버 공격 시뮬레이션인 자체 '사이버 레인지(cyber range)' 두 가지를 모두 처음으로 완전 해결한 모델이라고 평가했다. 독립 보안 플랫폼 엑스보우는 "기존 모든 모델 대비 획기적인 성능 향상"이라며 "토큰 효율 측면에서 전례 없는 정밀도"를 제공한다고 밝혔다. </p> <p contents-hash="ca47e71c26514a37441ff07885f53eb79d93e6e64011e74fe857640f673454ea" dmcf-pid="pjS2N5lwyY" dmcf-ptype="general">앤트로픽은 지난 몇 달간 미토스 프리뷰를 활용해 1,000개 이상의 오픈소스 프로젝트를 직접 스캔했다. 그 결과 총 2만 3,019개의 취약점 후보를 발견했고, 이 중 6,202개를 고위험·치명적 등급으로 분류했다. </p> <p contents-hash="7b679d16d15593aa3e6fa31c564d664f37bea62a0b4e8df5db7a33baeb4e8e4d" dmcf-pid="UAvVj1SrWW" dmcf-ptype="general">독립 보안 연구기업 6곳이 1,752개를 정밀 검증한 결과, 90.6%(1,587개)가 실제 취약점인 참양성(실제 취약점으로 확인된 건)으로 확인됐으며 62.4%(1,094개)는 고위험·치명적 등급이 맞는 것으로 판정됐다. 현재의 검증률을 유지할 경우, 미토스 프리뷰는 오픈소스 코드에서만 약 3,900개의 고위험 취약점을 실질적으로 발굴하는 셈이다. </p> <p contents-hash="be2455909823e68466784b8fe8ac739d240d77e296e2e7e59cefbf671c012b47" dmcf-pid="ucTfAtvmTy" dmcf-ptype="general">실제 사례도 공개됐다. 전 세계 수십억 대 기기에 사용되는 오픈소스 암호화 라이브러리 울프SSL(wolfSSL)에서, 미토스 프리뷰는 공격자가 은행이나 이메일 서비스 사칭 웹사이트를 위한 위조 인증서를 만들 수 있는 취약점(CVE-2026-5194)을 직접 익스플로잇(취약점 공격 코드)까지 구성해 발견했다. 해당 취약점은 현재 패치가 완료된 상태다. </p> <p contents-hash="942378c3753a3b5b266946ef3a2b5843b9d63e516add67f8e6df21976d11132d" dmcf-pid="7ky4cFTsWT" dmcf-ptype="general">가장 주목할 만한 대목은 AI가 오히려 새로운 병목을 만들어냈다는 점이다. 취약점을 발견하는 속도는 급격히 빨라졌지만, 이를 재현하고 심각도를 평가하며 관리자에게 공개하고 패치를 설계·배포하는 과정은 여전히 사람의 손을 거쳐야 한다. 일부 오픈소스 프로젝트 관리자들은 보고가 쏟아지는 속도를 따라가지 못해 앤트로픽에 "공개 속도를 늦춰달라"고 요청하기도 했다. 고위험 취약점 하나의 패치에는 평균 2주가 걸린다. </p> <p contents-hash="cd8853f521d855ae4f502f63b6077a2f9d06c1610cb68ab0f10f497af48cd131" dmcf-pid="zEW8k3yOWv" dmcf-ptype="general">수치가 이 현실을 잘 보여준다. 앤스로픽은 현재까지 오픈소스 소프트웨어 관리자에게 고위험·치명적 취약점으로 추정되는 530개 버그를 공개했다. 이 중 패치가 완료된 것은 75개에 불과하고, 공개 보안 권고문이 발행된 것은 65개다. 나머지 827개의 확인된 취약점은 아직 공개 대기 중이다. 앤트로픽은 90일 책임공개 원칙에 따라 최대한 신속하게 공개할 방침이라고 밝혔다. </p> <p contents-hash="8bebb5bc454e6bc26142594249591426079455dfbedc1193b552e0b95e84778a" dmcf-pid="qDY6E0WISS" dmcf-ptype="general">팔로알토 네트웍스의 최신 릴리스에는 평소보다 5배 이상 많은 패치가 포함됐으며, 마이크로소프트는 "새 패치 수가 당분간 계속 늘어날 것"이라고 공지했다. 오라클도 이전보다 수배 빠른 속도로 취약점을 찾아 수정하고 있다고 밝혔다. </p> <p contents-hash="6ec7c1f31a7cfaf459974aec3ac09a2f1a9700d1e5637e4c2ef746f91a9fdef4" dmcf-pid="BwGPDpYCvl" dmcf-ptype="general">앤트로픽은 기업 고객을 위한 보안 도구 '클로드 시큐리티(Claude Security)'를 공개 베타로 출시했으며, 클로드 오퍼스 4.7이 출시 3주 만에 2,100개 이상의 취약점을 패치하는 성과를 냈다고 밝혔다. 한 파트너 은행에서는 미토스 프리뷰가 피싱 공격자가 이메일 계정을 탈취해 스푸핑 전화까지 동원한 약 21억 원(150만 달러) 규모의 사기 송금 시도를 탐지·차단하는 데 기여하기도 했다. </p> <p contents-hash="206b54628fbcc860b613fc69a9c1aeba05ee0352fbe2cda25c25bbfc02d7525d" dmcf-pid="brHQwUGhWh" dmcf-ptype="general">앤트로픽은 미토스 프리뷰를 아직 일반에 공개하지 않고 있다. 이유는 분명하다. 미토스급 모델은 방어자의 취약점 탐지 능력을 획기적으로 높이는 동시에, 공격자가 취약점을 찾아 악용하는 비용도 동일하게 낮출 수 있는 양날의 검이기 때문이다. 현재는 핵심 방어자와 정부, 검증된 파트너에 한해 제한적으로 활용하고 있으며, 충분한 안전장치가 갖춰지는 대로 일반 공개할 예정이라고 밝혔다. </p> <p contents-hash="61945361a8e3fc9142bc48a60afc1059dfaab595ad381a9fc1311708b1ac127a" dmcf-pid="KmXxruHllC" dmcf-ptype="general">앤트로픽이 이 보고서에서 스스로 제기하는 질문은 "이제 무엇을 해야 하는가"다. 취약점을 빠르게 찾아내는 것만으로는 충분하지 않다. 탐지 속도가 이미 조직의 대응 능력을 앞질러 버렸기 때문이다. 앞으로의 보안 운영은 얼마나 많은 취약점을 발굴했느냐가 아니라, 발견한 취약점을 얼마나 안전하게 처리하고 신속하게 막아냈느냐로 평가받게 될 것이다. 동시에, 같은 기술이 공격자 손에 들어갈 경우 방어 비용 절감만큼이나 공격 비용도 낮아진다는 점에서 고성능 AI 모델 배포에 대한 명확한 규범과 거버넌스 체계 마련이 시급하다. 앤트로픽은 미국 및 동맹국 정부와 협력해 글래스윙 파트너십을 확대할 계획이라고 밝혔다. </p> <p contents-hash="02e59b513085004ab28c2681f8bc9a608403f7550a90f52fce254a65661a1c45" dmcf-pid="9sZMm7XSTI" dmcf-ptype="general">AI가 사이버보안의 문법을 바꾸고 있다. 이제 싸움의 무게중심은 '찾는 쪽'에서 '고치는 쪽'으로 완전히 이동했다. </p> <p contents-hash="409fd8aead781a1f94801a76613a340e30b8bcc98ca0aac34ddb16c32f768c44" dmcf-pid="2l3ihKFYhO" dmcf-ptype="general">저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기