惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
腾讯CDC
宝玉的分享
宝玉的分享
量子位
Recent Announcements
Recent Announcements
Martin Fowler
Martin Fowler
J
Java Code Geeks
V
Visual Studio Blog
阮一峰的网络日志
阮一峰的网络日志
Blog — PlanetScale
Blog — PlanetScale
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
S
SegmentFault 最新的问题
B
Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - 【当耐特】
小众软件
小众软件
The Cloudflare Blog
Y
Y Combinator Blog
I
InfoQ
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
GbyAI
GbyAI
IT之家
IT之家

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
앤트로픽, 또 보안사고...괴물 보안AI '미토스'에도 무단 접근
방은주 기자 · 2026-04-22 · via ZDNet Korea

사이버보안 취약점을 공격하는 능력이 뛰어나 '보안 핵폭탄'으로 지목되고 있는 인공지능(AI) 기업 앤트로픽의 새 AI 모델 '클로드 미토스(Claude Mythos, 일명 미토스)'의 프리뷰 버전에 권한이 없는 사람 몇 명이 무단으로 접속한 '사고'가 발생,  회사 측이 21일(현지시간) 조사에 착수했다고 파이낸셜타임즈(FT) 등 외신이 보도했다. 근래 한달만에 일어난 앤트로픽의 세번째 보안 사고다. 

특히 이번 사고는 제3의 협력업체를 일컫는 '서드파티 기업(third-party companies)'를 통해 일어나 공급망 보안에도 새로운 환기를 불러일으켰다. 

기업 가치가 3800억 달러인 미국 AI스타트업 앤트로픽은 지난 7일(미국시각) '미토스'를 프리뷰 버전으로 발표했다.  '미토스'는 사람이 지난 27년간 발견하지 못한 보안 취약점을 발견하는 등 가공할 보안 취약점 탐지 능력 때문에 찬사와 우려를 동시에 받았다. 이에, 앤트로픽은 아마존, 마이크로소프트, 애플,시스코,크라우드스트라이크 등 12개 기업과 약 40곳의 협력기업에게 '파토스' 주요 기능을 전달, 패치(보안 취약점 보완 제품)를 만들 것을 주문한 바 있다. 공개 명단에는 포함되지 않았지만 미국 국방부 산하 정보기관 국가안보국(NSA)도 비공개로 참여중인 것으로 알려졌다.

'미토스' 모델이 인간 능력을 넘어서는 속도와 규모로 사이버 공격에 악용될 가능성이 있어 일부 신뢰된 기술기업들에만 제한적으로 제공한 것이다. 실제 보안 전문가들은 ' 미토스'가 해커들의 손에 들어갈 경우 공격 대상 조직이 수정하는 속도보다 더 빠르게 해커들이 버그를 악용할 수 있다고 경고해 왔다.

그런데 이번에 외부 침입자가 앤트로픽의 제3자 협력업체(서드파티)를 신원을 악용, '미토스'에 무단 접근한 정황이 발견됐다. 이에 대해 앤트로픽은 "우리의 서드파티 벤더 중 하나를 통해 클로드 미토스 프리뷰(Claude Mythos Preview)에 대한 무단 접속이 이뤄졌다는 언론보도를 조사하고 있다"면서 "우리 서드파티가 모델 개발을 위해 시스템에 접근한 환경 외에는 아직 활동이 포착된 바 없다"고 밝혔다. 관련 언론보도는 경제전문 미디어 블룸버그가 가장 먼저 했다. 

앞서 앤트로픽은 이달초 자사 직원 실수로 자사 클로드 소스코드가 외부로 유출되는 대형사고도 겪었다.

 당시 엔트로픽 직원은 깃 허브를 통해 클로드 코드를 배포하는 과정에서 실수로 암호화한 코드를 복원할 수 있는 소스 맵 파일을 같이 배포했다. 이로 인해 클로드 코드 소스 51만 2천줄과 1900개 파일이 노출됐다. 클로드코드가 어떻게 구현되고 설계됐는지를 경쟁사들이 모두 확인할 수 있게 한 것이다.

관련기사

또 지난 3월에는 모델의 이름을 포함한 일부 설명 정보가 공개 접근 가능한 데이터 캐시에서 발견되는 사건도 발생, 당시 회사는 이를 인적 오류 때문이라고 설명했다.

여기에 제3의 협력사를 통한 외부 침입자 유출까지 터져 안트로픽의 보안 체계 자체에 문제가 있음을 세계에 다시한번 노출시켰다.