Claude Mythos, OS 제로데이 수천 개 찾아냈다

다들 Anthropic 차기 모델은 또 다른 잡담용 LLM쯤 되겠거라 봤는데, 오산. Claude Mythos 프리뷰가 OS와 브라우저에 숨어든 수천 제로데이를 스스로 폭로하며 익스플로잇까지 뚝딱 만들어냈다. 이제 당신 코드의 위협 모델? 산산조각.

Claude Mythos 프리뷰가 수천 제로데이 캐냈다: AI가 보안 판 바꿔놓았다 — theAIcatchup

Key Takeaways

  • Claude Mythos가 취약점 72%를 자율 익스플로잇으로 변환—단순 버그 발견 넘어섰다.
  • 제로데이 수천 개 발견; 벤더들 <1% 패치로 압도, 90일 공개 압박.
  • 오픈소스 메인테이너 무료 AI 액세스 재난 막을 수 있지만, 고가 API는 대형 플레이어 우위.

Anthropic 차기 대형 언어 모델 출시에 다들 기대감 폭발—보통 그런 거: 채팅 빨라지고, 코드 완성 더 잘 되고, VC들 홀리기 딱 좋은 멀티모달 쇼타임쯤 되겠지 했는데. Claude Mythos 프리뷰? 그건 전혀 아니었다. 이 괴물이 조용히 주요 OS와 브라우저 전부를 샅샅이 훑으며 수천 개 제로데이를 파헤쳤다. 일부는 무려 27년째 썩어가던 놈들.

이게 모든 걸 바꾼다. AI가 이제 단순 디버깅 도우미가 아니라 완전한 익스플로잇 공장이 돼서, Project Zero 인간들이 꿈꾸는 작동하는 PoC를 줄줄이 뽑아낸다. 게다가 이 열쇠는 공유 안 해.

문제는 이거다.

Anthropic이 Project Glasswing으로 애플, 마이크로소프트, 구글 등 대형주들 끌어들여 패치부터 하게 만든다. 영리하지. 하지만 PR 수사 떨쳐보자—이건 Anthropic이 프론티어 AI 근육 과시하면서 Opus보다 더 두꺼운 페이월 뒤에 가둔 거다.

다들 기대한 거 vs. 실제 나온 거

하이프 사이클 떠올려봐라: Claude 3.5 Sonnet이 GPT-4o 제치고, 다들 에이전트 스크립트 짜서 잡일 처리하던 판. 근데 Anthropic이 Mythos 프리뷰 풀어버렸다. 단순 스태틱 분석기처럼 버그만 표시하는 게 아니라 익스플로잇을 만든다.

Firefox 자바스크립트 쉘 테스트에서 발견한 취약점 72.4%를 성공 익스플로잇으로 바꿨다. 레지스터 제어까지 11.6% 추가. 이전 Claude들? 결함은 찾지만 PoC는 신입 쿼터백처럼 헛손질.

이건 점진적 개선이 아니다. AI가 ‘도와주는 인턴’에서 ‘자율 흑해커’로 한 방에 도약한 거다.

규모는? 치명적 제로데이 수천 개. 구글의 엘리트 Project Zero가 연 50~80개. Mythos는 몇 주 만에.

Firefox 자바스크립트 쉘 테스트에서 Mythos는 발견한 취약점 72.4%를 성공 익스플로잇으로 바꿨다. 레지스터 제어까지 11.6% 달성.

시스템 카드 속에 묻힌 얘기다. 헤드라인은 아니지.

Claude Mythos가 진짜 인간 제치나?

도구들 수없이 봤다—스태틱 스캐너, 퍼저, 온갖 것들. 거짓 양성 색종이 조각처럼 뿌린다. Mythos? 로직 읽고 결함 파악해서 작동하는 익스플로잇 짜낸다. 자율적으로.

CyberGym 벤치마크: 83.1% 점수. Opus 66.6%. 같은 계보 세대 도약. 이게 프리뷰라면 정식 버전은?

근데 냉소 모드—누가 이득? Anthropic이 Mythos API 가격 $25/백만 입력 토큰, 출력 $125. Opus의 5배. 고가치만: 한 실수로 수백만 날아가는 감사용. 주말 사이드 프로젝트는 글쎄.

오픈소스 메인테이너들에겐 Max 구독(Opus/Sonnet) 무료로 던지고, Glasswing 파트너 $100M 크레딧. Linux Foundation과 Apache에 $4M. 고상하지. 하지만 해자이기도—OpenAI나 xAI가 메인테이너들 빼앗기 전에 묶어두는 거.

내 독창적 관점: 1988년 Morris Worm 시대로 회귀. 인터넷 최초 웜이 버퍼 오버플로 익스플로잇, 수년 방치. 그땐 한 대학원생이 수작업. 이제 AI가 매일 수천 배 스케일. 대담 예측: 2025년엔 블랙마켓 익스플로잇 키트가 AI 네이티브 돼서 패치보다 공격 민주화 빨라질 거다.

당신 위협 모델 폭발한 이유

패치된 거 1%도 안 돼. 벤더들 홍수에 허덕. Anthropic 오늘 해시 공개, 패치 후 90일 만에 풀 디테일. 압박 본격—OpenBSD부터 Chrome까지.

인간 눈 못 피한 27년 OpenBSD 버그라면, 당신 npm 의존성? 끝장. AI가 우리가 대충 넘긴 미묘한 거 잘 캐낸다.

실전 팁? 어제부터 의존성 감사 돌려. 패치 웨이브 주시. 문제는: 수비수들 전력질주인데 공격자들은 이제 신급 도구로 산책.

Anthropic 책임감 있다—연합, 공개. 칭찬. 하지만 능력은 이미 풀렸다. 중국 랩, 불량 국가들? 곧 따라잡을 거다. Glasswing은 반창고; 진짜 해결은 화이트햇들 AI 군비경쟁.

짧게 툭: 네트워크 터치하는 코드? 전부 재고해라.

그 오픈소스 무료 액세스? 인프라 지키는 자원봉사자들에겐 게임체인저. 하지만 클로즈드소스 거물들? 프리미엄 내거나 뒤처질 거다.

누가 돈 번다? Anthropic 당연—보안은 조만간 조 단위 패닉 버튼. 파트너들 선점, 헤드라인. 당신? 취약점 눈 더 예리해지지만 청구서 더 비싸.

Project Glasswing으로 앞서갈 수 있나?

시작점이라 부른다. 벤더들 발 동동, 패치 <1%. 90일 카운트다운.

역사 말해주지—Log4Shell도 난리통에 몇 달 걸렸다. 이걸 x1000 스케일? 아수라장.

개발자들: 오픈소스 크레딧 활용. Sonnet으로 직접 스캔 돌려. 하지만 야생 익스플로잇 더 빨리 나올 거; 발견 비용 폭락했으니까.

냉소적 베테랑 조언: 스핀 믿지 마. 이건 구원이 아니다—인간 놓친 걸 AI가 찾는 게 새로운 일상이 된 거다.


🧬 Related Insights

Frequently Asked Questions

Claude Mythos 프리뷰가 뭔가?

Anthropic의 미공개 AI 모델로, OS와 브라우저의 제로데이 취약점 찾고 익스플로잇 전문.

Claude Mythos가 몇 개 제로데이 찾았나?

주요 OS와 브라우저 전부에서 수천 개, 27년 된 버그 포함; 패치 아직 1% 미만.

Claude Mythos로 보안 감사 쓸 수 있나?

아직 공개 안 됨—API 곧 나오는데 프리미엄 가격($25/$125 백만 토큰당); 오픈소스 메인테이너에겐 Opus/Sonnet 무료.

Marcus Rivera
Written by

Tech journalist covering AI business and enterprise adoption. 10 years in B2B media.

Frequently asked questions

Claude Mythos 프리뷰가 뭔가?
Anthropic의 미공개 AI 모델로, OS와 브라우저의 <a href="/tag/zero-day-vulnerabilities/">제로데이 취약점</a> 찾고 익스플로잇 전문.
Claude Mythos가 몇 개 제로데이 찾았나?
주요 OS와 브라우저 전부에서 수천 개, 27년 된 버그 포함; 패치 아직 1% 미만.
Claude Mythos로 보안 감사 쓸 수 있나?
아직 공개 안 됨—API 곧 나오는데 프리미엄 가격($25/$125 백만 토큰당); 오픈소스 메인테이너에겐 Opus/Sonnet 무료.

Worth sharing?

Get the best AI stories of the week in your inbox — no noise, no spam.

Originally reported by dev.to