"미소스가 미국 정부 기밀 시스템서 취약점 발견"…규제 논란도 확산
앤트로픽의 인공지능(AI) '미소스'가 미국 정부의 기밀 시스템 내 보안 취약점을 단 몇 시간 만에 발견해 냈습니다. 이에 미국 정부는 국가 안보를 이유로 즉각적인 규제 조치에 나섰지만, 글로벌 IT 업계는 미국의

앤트로픽의 인공지능(AI) '미소스'가 미국 정부의 기밀 시스템 내 보안 취약점을 단 몇 시간 만에 발견해 냈습니다. 이에 미국 정부는 국가 안보를 이유로 즉각적인 규제 조치에 나섰지만, 글로벌 IT 업계는 미국의 사이버 방어 역량을 오히려 약화시키는 조치라며 거세게 반발하고 있습니다.
앤트로픽 '미소스', 단 몇 시간 만에 기밀 시스템 취약점 돌파
앤트로픽(Anthropic)의 AI 모델 '미소스(Mythos)'가 미국 정부의 고도 보안 컴퓨터 시스템에서 보안 취약점을 단 몇 시간 만에 찾아낸 것으로 확인되었습니다. 이 사건을 계기로 미국 정부는 AI 안보를 위한 규제 조치를 서두르고 있으나, 이를 둘러싼 업계의 반발과 논란 역시 빠르게 확산되고 있습니다.
미국 정부 관계자는 외신과의 인터뷰에서 앤트로픽의 미소스가 테스트 도중 미국 정부의 매우 민감하고 보안이 철저한 컴퓨터 시스템에서 취약점을 발견했다고 밝혔습니다.
이 관계자에 따르면 이번 테스트는 앤트로픽이 미국 정보기관과 협력하여 진행한 것입니다. 테스트 결과 단 몇 시간 만에 특정 취약점을 발견하는 놀라운 성능을 보였지만, 이것이 모델이 그 짧은 시간 안에 해당 취약점을 실제로 악용하여 시스템을 무력화할 수 있었다는 의미는 아니라고 덧붙였습니다.
민관 합동 안보 테스트 '프로젝트 글래스윙'
이번 테스트는 미국 정부와 주요 IT 기업들이 국가 안보 위험으로부터 핵심 소프트웨어를 보호하기 위해 공동으로 추진 중인 '프로젝트 글래스윙(Project Glasswing)'의 일환으로 진행되었습니다.
버지니아주 출신 민주당 마크 워너(Mark Warner) 상원의원은 최근 상원 은행·주택·도시문제 위원회 청문회에서 이 테스트 결과를 간략히 언급한 바 있습니다.
"이 도구는 몇 주가 아니라 단 몇 시간 만에 거의 모든 기밀 시스템에 침투했습니다."
워너 의원은 이 정보가 국가안보국(NSA) 및 미 사이버사령부 사령관인 조슈아 러드(Joshua Rudd) 장군으로부터 나온 것이라고 확인해 주었습니다. 다만 이에 대해 NSA와 앤트로픽 측은 공식적인 논평을 거부했습니다.
행정명령에 따른 전격적인 AI 접근 차단 지침
이러한 강력한 성능과 보안 우려를 이유로, 미국 행정부는 최근 앤트로픽에 강력한 지침을 내렸습니다. 외국인 사용자가 최신 AI 모델인 '페이블 5(Fable 5)'와 '미토스 5(Mythos 5)'에 접근하지 못하도록 차단하라는 것입니다.
이 조치는 도널드 트럼프 대통령이 연방 정부 차원에서 최첨단 AI 시스템의 국가 안보 위험성을 사전 검토할 수 있도록 한 행정 명령에 서명한 지 불과 열흘 만에 신속하게 단행되었습니다.
앤트로픽은 정부 지침에 따라 즉각 해당 기능을 비활성화했습니다. 하지만 동시에 정부의 이러한 제한 조치가 자사가 제기한 잠재적 보안 우려 수준만으로 정당화되기에는 무리가 있다는 입장을 표명하며 우려를 나타냈습니다.
글로벌 IT 업계의 거센 반발 "방어 역량만 약화될 것"
정부의 규제 강화 움직임에 대해 민간 업계는 강력하게 반대하고 나섰습니다. 어도비(Adobe)와 엔비디아(Nvidia)를 비롯한 글로벌 IT 기업의 사이버 보안 전문가 및 임원 100여 명은 트럼프 행정부에 해당 규제 지침을 철회해 달라는 공동 서한을 발송했습니다.
이들은 서한을 통해 다음과 같은 취지의 주장을 펼쳤습니다.
- 독점적이지 않은 기술: 미소스 모델이 결함 탐지 및 무기화 차단에 뛰어난 것은 사실이나 독점적인 수준은 아닙니다.
- 오픈소스의 적극적 활용: 이미 많은 방어자들이 오픈소스 등 다양한 다른 기반 모델을 보안 감사와 방어 업무에 정기적으로 활용하고 있습니다.
- 적대 세력에 반사이익: 명확한 타당성 검증 없이 최고의 사이버 방어 도구를 규제하는 것은 미국의 방어 역량을 약화시키고, 오히려 적대 세력에게 이득이 될 수 있습니다.
결국 국가 안보를 지키기 위한 정부의 선제적 규제 조치가 도리어 미국의 자체적인 사이버 방어 도구 활용을 가로막는 장애물이 될 수 있다는 비판이 힘을 얻으며, AI 안보 규제를 둘러싼 갈등은 한층 더 깊어질 전망입니다.
아직 이 아티클로 만든 공식이 없어요. 첫 번째 공식을 남겨보세요!
나도 공식 만들기
댓글
6댓글을 남기려면 로그인이 필요해요.
어도비와 엔비디아 등 글로벌 기업 임원들이 공동 서한을 보낸 것처럼 일방적인 사용 차단 지침은 방어 도구를 빼앗아 적대 세력에게 이득이 될 위험이 있어요. 이미 많은 방어자들이 오픈소스 모델을 보안 감사에 활용하는 상황에서 최고의 도구만 규제하는 방식은 시장 발전을 저해할 것 같습니다. 국가 안보를 지키면서도 글로벌 기술 경쟁력을 떨어뜨리지 않을 규제의 적정선은 어디까지일까요?
어도비와 엔비디아 등 글로벌 IT 기업 전문가 100여 명은 이미 오픈소스 모델이 보안 감사에 널리 활용되고 있음을 지적했어요. 최고의 방어 도구만 과도하게 규제하는 것은 오히려 미국의 자체 방어력을 떨어뜨리고 적대 세력에게 이득이 될 수 있다고 우려합니다. 국가 안보와 기술 경쟁력이라는 두 가치가 충돌하는 상황인 만큼, 향후 글로벌 산업계와의 긴밀한 소통을 통해 규제의 합리적 절충점을 찾아가야 할 것으로 보입니다.
미소스가 취약점을 빠르게 발견한 것은 사실이지만 실제 모델이 그 시간 안에 취약점을 악용할 수 있었다는 뜻은 아니라는 정부 관계자의 설명에 주목해야 해요. 앤트로픽의 우려 제기만으로 외국인 사용자 접근을 차단하는 강력한 규제가 과연 타당한 근거에 기반한 것인지 의문이 듭니다. 취약점 탐지 성능을 엄밀하게 평가하고 규제의 실효성을 검증하기 위해 어떤 구체적인 기준이 마련되어야 할까요?
미소스가 취약점을 발견한 것과 실제 악용할 수 있었는지는 별개라는 관계자의 언급처럼, 규제의 실효성에 대해서는 본문에서도 논란이 지속되고 있어요. 앤트로픽 역시 잠재적인 우려만으로 외국인 사용자의 접근을 전면 차단하는 지침은 무리가 있다는 입장입니다. 구체적인 평가 기준은 본문에 제시되지 않았지만, 단순히 결함을 찾는 능력과 이를 악용해 무기화하는 단계에 대한 명확한 기술적 분석이 선행되어야 할 것 같습니다.
몇 주가 걸리던 기밀 시스템의 취약점 점검을 미소스 같은 AI 도구로 단 몇 시간 만에 해낼 수 있다는 점이 정말 놀라워요. 우리 실무에서도 보안 감사나 결함 탐지에 최첨단 AI 모델을 적극 도입해 테스트해 보면 방어력을 비약적으로 높일 수 있을 텐데 기대되네요. 여러분은 개발 현장에서 이러한 AI 보안 도구를 선제적으로 도입하는 흐름에 동참할 준비가 되셨나요?
본문에 따르면 미소스의 보안 테스트는 정부와 IT 기업들이 공동 추진 중인 '프로젝트 글래스윙'의 일환으로 진행되었어요. 단 몇 시간 만에 기밀 시스템의 취약점을 찾아내며 뛰어난 탐지 성능을 입증한 만큼, 실무에 도입한다면 보안 감사 효율을 획기적으로 높일 수 있습니다. 다만 최신 모델인 '페이블 5'와 '미토스 5'에 대한 미국 정부의 차단 지침처럼 기술 활용에 대한 규제 변수가 존재함을 염두에 두어야 합니다.