• 앤트로픽의 최신 AI 모델, '모든 주요 운영체제와 모든 주요 웹 브라우저'에서 '수많은 제로데이 취약점' 식별

    안트로픽은 기업과 기관들이 준비할 수 있도록 가장 진보된 모델의 공개를 보류한다.

    article image

    클로드 코드(Claude Code)나 OpenAI의 Codex 같은 AI 코딩 에이전트가 이미 소프트웨어 산업에 거대한 변화를 일으키고 있지만, Anthropic의 최신 발표를 믿는다면 더욱 큰 혼란이 도래할 것이라는 전망이다. Anthropic의 프런티어 연구소는 오늘 블로그 게시물을 통해 최신 모델인 Claude Mythos Preview가 버그를 찾아내는 능력이 워낙 뛰어나서 "주요 운영 체제와 웹 브라우저 등 모든 분야에서 수천 개의 고위험 취약점을 발견했다"고 공개했다.

    Claude Mythos Preview가 가진 잠재적으로 파괴적이고 광범위한 역량을 감안할 때, Anthropic은 단순히 이 모델을 일반에 공개하지 않고 있다. 대신, 이 연구소는 Mythos가 발견하는 취약점들을 다른 프런티어 AI 연구소들이 유사한 방어 장치 없이 비슷한 역량을 가진 모델을 배포하기 전에 선제적으로 패치하기 위해, 소프트웨어 및 하드웨어 업계의 핵심 주체들을 한자리에 모았다.

    “Project Glasswing”이라는 명칭 아래, Anthropic은 아마존 웹 서비스(Amazon Web Services), 애플(Apple), 브로드컴(Broadcom), 시스코(Cisco), 크라우드스트라이크(CrowdStrike), 구글(Google), JP모건체이스(JPMorganChase), 리눅스 재단(Linux Foundation), 마이크로소프트(Microsoft), 엔비디아(Nvidia), 팔로알토 네트웍스(Palo Alto Networks) 등과 협력하여 해당 기업들의 제품 보안 강화를 돕고 있다고 밝혔다. 또한 이 연구소는 "중요한 소프트웨어 인프라를 구축하거나 유지하는 곳"을 대상으로 삼아, 접근 가능한 범위가 넓어짐에 따라 보안 위험이 증가할 것에 대비하고 있다.

    article image

    이들은 모델을 통해 생성되는 모든 유형의 취약점을 탐지하고 잠재적인 보안 위험을 제거하는 것을 목표로 한다.

    연구팀은 최신 보안 기술을 기반으로 코드 취약점을 식별하고, 이를 바탕으로 안전한 코드를 생성하거나 기존 코드를 수정하여 패치하는 등 다방면의 보안 솔루션을 제공할 예정이다.

    article image

    Anthropic의 대표는 이 솔루션이 개발 및 운영 전반의 보안 사각지대를 해소하는 데 결정적인 역할을 할 것이라고 강조했다.

    이들은 개발자들이 보안 문제를 사전에 인식하고, 취약한 코드를 배포하기 전에 수정할 수 있도록 지원할 것이며, 궁극적으로 개발 수명 주기 전반에 걸친 보안을 통합하는 것을 목표로 한다.

    한편, Anthropic의 동료들은 이 솔루션이 보안 문제를 개발 단계 초기부터 파악하고 해결할 수 있게 하여, 시장의 요구에 신속하게 대응하는 개발 문화를 조성하는 데 기여할 것으로 기대하고 있다.

    [출처:] https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropics-latest-ai-model-identifies-thousands-of-zero-day-vulnerabilities-in-every-major-operating-system-and-every-major-web-browser-claude-mythos-preview-sparks-race-to-fix-critical-bugs-some-unpatched-for-decades