"미토스, 공개 취약점 31분 만에 해킹 코드로…앤트로픽 레드팀 실험 결과"

앤트로픽이 개발한 AI 모델 미토스 프리뷰가 알려진 소프트웨어 보안 구멍을 해킹 코드로 바꾸는 데 수 주 대신 수 시간밖에 걸리지 않는다는 연구 결과를 악시오스가 단독 보도했다.

앤트로픽 보안 연구팀은 올해 초 공개된 윈도우와 파이어폭스의 보안 취약점을 마이토스에 테스트했고, 미토스는 가장 빠른 경우 단 31분 만에 윈도우 공격 코드를 만들어냈다. 테스트한 윈도우 취약점 21개 중 18개에서 컴퓨터를 강제 다운시키는 '블루스크린'을 일으키는 데 성공했으며, 총 8가지 공격 코드를 만들었고 가장 복잡한 경우도 약 5.7시간이면 완성됐다. 파이어폭스에서도 18개 보안 패치를 분석해 8개의 실제 작동하는 공격 코드를 완성했다.

이번 연구가 주목받는 이유는 AI가 새로운 보안 구멍을 찾아내는 능력보다 이미 세상에 알려진 취약점을 빠르게 무기로 만드는 속도가 더 큰 위협임을 보여줬기 때문이다. 앤트로픽이 이번 실험에 쓴 비용은 API 이용료 기준 약 2,396만 원($15,700)으로, 공격 코드 하나당 약 306만 원($2,000) 수준이었다. 미토스뿐 아니라 일부 오픈소스 AI 모델도 비슷한 수준의 능력을 갖추고 있어, 이 문제가 특정 모델만의 이야기가 아님을 전문가들은 우려하고 있다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타 커넥트 2026 프리뷰…루나·피닉스·아르테미스 나올까

메타가 한국시간 24일 오전 8시 커넥트 2026 기조연설에서 카메라 없는 스마트안경 '루나'를 공개할 전망이다. 홀로그램 화상통화 기기 '피닉스' 시연과 AR 안경 '아르테미스' 공개도 거론된다.

15조 초대형 공룡 미디어 탄생…파라마운트, 반독점 소송 타결로 워너브라더스 품는다

미국 미디어 거물 파라마운트(Paramount)가 110억 달러(약 15조 원) 규모의 워너브라더스(Warner Bros.) 인수 계약을 막아선 캘리포니아 등 12개 주정부의 반독점 소송을 최종 타결했다.

AI 붐 뒤 숨은 '전력·물 먹는 하마'…EU, 데이터센터 '등급표시'로 고삐 죈다

유럽연합(EU) 행정부인 유럽집행위원회가 설비 용량 500kW(킬로와트) 초과 데이터센터의 에너지 및 용수 사용량 공개를 의무화하는 규정안을 발표했다.

“내 일상 감시당했다”… 구글 '타임라인', 당장 휴대폰에서 이 기능 끄세요

구글(Google)의 대표 서비스인 구글 지도 앱의 '위치 타임라인' 기능이 과도한 사생활 침해 우려를 낳고 있다. 이동 경로와 방문 장소를 자동으로 기록해 과거 동선을 파악하기 쉽지만, 개인 동선 정보가 무제한 수집된다는 점에서 사용자 부담이 크다.