본문으로 건너뛰기
The Verge AI조회 4

Anthropic의 강력한 사이버 보안 AI 모델 'Mythos', 비인가 사용자 그룹에 유출

Anthropic이 보안 위험으로 공개를 제한한 사이버 보안 특화 모델 'Mythos'가 서드파티 계약자의 접근 권한과 데이터 유출 정보를 이용한 비인가 그룹에 의해 2주간 사용된 사실이 밝혀졌다.

섹션별 상세

Anthropic의 사이버 보안 특화 모델인 Mythos가 비인가 디스코드 그룹에 의해 약 2주 동안 무단으로 사용됐다. 해당 그룹은 Anthropic의 서드파티 계약자를 통해 확보한 내부 정보와 일반적인 인터넷 탐색 도구를 결합하여 모델에 접근했다. 유출 사실은 Bloomberg의 보도를 통해 알려졌으며 비인가 사용자가 모델 작동을 직접 시연하며 증명됐다.
Claude Mythos Preview는 모든 주요 운영체제와 웹 브라우저의 취약점을 찾아내고 익스플로잇할 수 있는 강력한 성능을 보유하고 있다. Anthropic은 이 모델이 악용될 경우 심각한 무기화 위험이 있다고 판단하여 일반 공개 계획을 세우지 않고 Project Glasswing 파트너사에게만 제한적으로 제공해 왔다. 현재 공식 접근 권한은 Nvidia, Google, AWS, Apple, Microsoft 및 일부 정부 기관에만 부여된 상태다.
근거
  • Claude Mythos Preview는 모든 주요 운영체제와 웹 브라우저의 취약점을 식별하고 익스플로잇할 수 있다. 본문 두 번째 문단 Anthropic의 모델 설명 인용
비인가 그룹은 최근 발생한 Mercor 데이터 유출 사고에서 얻은 Anthropic의 모델 포맷 정보를 활용해 Mythos의 온라인 위치를 정확히 추측해 냈다. 이들은 모델이 공식 발표된 4월 7일 당일부터 접근에 성공했으며 탐지를 피하기 위해 의도적으로 사이버 보안 관련 작업에는 모델을 사용하지 않은 것으로 알려졌다. Anthropic은 이번 사건이 서드파티 벤더 환경 내에서 발생한 것으로 보고 있으며 자사 핵심 시스템의 침해 증거는 아직 발견되지 않았다고 발표했다.
근거
  • 비인가 그룹은 4월 7일 모델 발표 당일부터 Mythos에 접근했다. 본문 네 번째 문단 날짜 명시

기술

  • Claude Mythos Preview
  • Project Glasswing

활용 사례

  • 사이버 보안 취약점 분석
  • 운영체제 및 브라우저 보안 테스트
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 22.수집 2026. 04. 22.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.