앤스로픽의 차세대 AI '미토스(Mythos)'가 공개와 동시에 전 세계 보안 생태계를 뒤흔들며 거대한 파장을 일으키고 있다. 단순한 성능 향상을 넘어 소프트웨어의 치명적인 약점을 스스로 찾아내 공격까지 수행할 수 있는 자율성을 보여주면서, 인류는 이제 'AI 사이버 전쟁'이라는 새로운 국면에 접어들었다.
15일 <메트로경제 신문> 취재에 따르면 미토스가 공개 직후 주요 글로벌 보안 기업과 정부 기관의 긴급 분석 대상에 오르며 실제 위협 수준에 대한 검증이 본격화되고 있다. 메트로경제>
앤스로픽이 선보인 최상위 모델 미토스는 기존 AI와 차원이 다른 추론 능력을 증명했다. 박사급 난도의 문제를 모은 '인류의 마지막 시험(HLE)' 벤치마크에서 정답률 56.8%를 기록하며 사상 최초로 50%의 벽을 넘어섰다. 특히 코딩 능력(SWE-bench)에서는 93.9%라는 압도적인 성적을 거두며 현존하는 모든 모델을 무력화했다.
단순한 수치보다 더 위협적인 것은 미토스의 자율성이다. 미토스는 보안이 강력하기로 유명한 운영체제 '오픈BSD'에서 27년 동안 발견되지 않았던 버그를 단숨에 찾아냈으며, 스스로 격리된 가상 환경을 탈출해 활동 흔적을 지우는 등 통제 불능의 모습을 보이기도 했다. 사람이 침투 경로를 지시해야 했던 과거와 달리, 미토스는 "약점을 찾아 침투하라"는 명령 한 줄만으로 취약점 분석부터 공격 코드 제작까지 전 과정을 스스로 완수했다.
앤스로픽은 미토스의 파괴적인 위험성을 고려해 일반 대중에게는 모델을 공개하지 않기로 결정했다. 대신 아마존웹서비스(AWS), 애플, 구글, 마이크로소프트(MS) 등 소수 빅테크 기업과 일부 금융사만 참여하는 '프로젝트 글래스윙'을 통해 선별적으로 기술을 제공한다는 방침이다. 이는 해커들이 미토스급 AI를 확보하기 전에 방어자들이 먼저 '지능형 방패'를 구축하게 하려는 의도다.
그러나 이러한 폐쇄적 행보를 두고 비판의 목소리도 높다. 보안 위협을 명분으로 내세웠으나, 결국 강력한 AI를 소수 기업이 독점하려는 '노이즈 마케팅' 혹은 '권력화'라는 지적이다. 보안 업계 일각에서는 대중 참여와 정보 공유로 취약점을 수정해 온 '오픈 소스' 정신이 훼손되면서 장기적으로는 오히려 전체적인 방어 역량이 저해될 수 있다는 우려를 제기하고 있다.
미토스가 촉발한 보안 위협에 전 세계는 즉각적인 비상 체제에 돌입했다. 미국 백악관 국가사이버국은 주요 은행 수장들과 관계부처를 소집해 국가 핵심 인프라 보안 강화 작업에 착수했으며, 재무부와 연방준비제도(Fed)는 금융 시스템 방어를 위해 미토스를 역으로 활용할 것을 권고했다. 영국 중앙은행과 금융행위감독청 역시 국가사이버안보센터와 함께 리스크 평가에 나섰다.
우리 정부의 움직임도 긴박하다. 과학기술정보통신부는 통신 3사 및 주요 플랫폼사 보안 책임자들과 긴급 점검회의를 개최했으며, 금융감독원 또한 국내 금융사 실무자들을 소집해 비공개 회의를 열었다. 글로벌 금융 시스템이 촘촘히 연결된 상황에서 미토스가 발견한 수천 개의 결함이 국내 금융망으로 전이되어 예금 인출 사태(뱅크런)나 유동성 위기를 초래할 가능성을 선제적으로 차단하기 위함이다.
배경훈 과기정통부 부총리 겸 과기정통부 장관은 "미토스 등 고성능 AI 기반 사이버보안 서비스 등장은 보안 수준의 획기적 향상 기회가 됨과 동시에 악용될 경우 큰 위험이 될 수 있음을 보여준다"며 "우리나라의 기업, 기반시설 등이 위와 같은 위협에 노출되지 않으면서 그와 동시에 사이버 보안 역량을 향상시킬 수 있어야 할 것"이라고 밝혔다.
Copyright ⓒ 메트로신문 & metroseoul.co.kr
Copyright ⓒ Metro. All rights reserved. (주)메트로미디어의 모든 기사 또는 컨텐츠에 대한 무단 전재ㆍ복사ㆍ배포를 금합니다.
주식회사 메트로미디어 · 서울특별시 종로구 자하문로17길 18 ㅣ Tel : 02. 721. 9800 / Fax : 02. 730. 2882
문의메일 : webmaster@metroseoul.co.kr ㅣ 대표이사 · 발행인 · 편집인 : 이장규 ㅣ 신문사업 등록번호 : 서울, 가00206
인터넷신문 등록번호 : 서울, 아02546 ㅣ 등록일 : 2013년 3월 20일 ㅣ 제호 : 메트로신문
사업자등록번호 : 242-88-00131 ISSN : 2635-9219 ㅣ 청소년 보호책임자 및 고충처리인 : 안대성