본문으로 건너뛰기

© 2026 Molayo

Dev.to헤드라인2026. 06. 15. 13:58

Claude Fable 5는 3일간 지속되었습니다. 그 후 미국 정부가 이를 철수시켰습니다.

요약

Anthropic의 최신 모델인 Claude Fable 5와 Mythos 5가 미국 정부의 수출 통제 명령으로 인해 출시 3일 만에 전면 차단되었습니다. 이번 조치는 국가 안보를 이유로 외국인의 접근을 금지하며, AI 기술에 대한 정부의 직접적인 규제 사례로 주목받고 있습니다.

핵심 포인트

  • 미국 정부의 수출 통제 명령으로 Fable 5 및 Mythos 5 접근 차단
  • 외국인 직원 및 모든 외국인 사용자에 대한 접근 금지 조치
  • Anthropic은 규정 준수를 위해 모든 사용자에게 모델 서비스 중단
  • AI 프런티어 모델에 대한 정부의 직접적인 규제 선례

이번 주 화요일, 저는 Claude Fable 5를 곧 사용해 보라는 출시 관련 기사를 읽고 있었습니다. 금요일 밤이 되자 그것은 사라졌습니다. 지원 종료(deprecated)된 것도, 속도 제한(rate-limited)이 걸린 것도, 대기 명단(waitlist) 뒤에 숨겨진 것도 아니었습니다. 미국 정부의 명령에 의해 사라진 것입니다.

만약 이번 주에 Fable 5를 어떤 시스템에 연결해 두었다면, 여러분은 이미 다음과 같은 오류를 보았을 것입니다: '선택한 모델이 존재하지 않거나, 접근 권한이 없을 수 있습니다.' 이 메시지는 조용히 많은 일을 수행하고 있습니다. Anthropic이 수억 명의 사람들에게 배포되었다고 설명한 프런티어 모델(frontier model)이 화요일에는 접속 가능했으나 금요일에는 접속 불가능해졌으며, 그 이유는 버그나 서비스 중단(outage), 또는 결제 방식의 변경이 아니었습니다. 그것은 수출 통제 지침(export control directive) 때문이었습니다.

저는 이 문제를 여러 단계(layers)로 나누어 살펴보고자 합니다. 왜냐하면 표면적인 이야기("정부가 AI 모델을 철수시켰다")는 가장 흥미롭지 않은 부분이기 때문입니다. 그 밑바닥에는 깊이 고민해 볼 가치가 있는 네 가지 별개의 사항이 있으며, 이들이 모두 같은 방향을 가리키는 것은 아닙니다. 저는 확인된 사실과 보고된 내용, 그리고 저의 개인적인 해석을 구분하여 유지할 것입니다. 이렇게 빠르게 움직이는 이야기에서는 그 구분이 핵심이기 때문입니다.

아래의 모든 내용은 2026년 6월 13일 기준으로 공개된 사항을 반영합니다. Anthropic은 24시간 이내에 더 많은 내용을 공유하겠다고 밝혔으므로, 구체적인 사항은 잠정적인 것으로 취급하십시오.

Layer 0: 실제로 확인된 사항

아무도 논쟁하지 않는 부분부터 시작하겠습니다.

Anthropic은 6월 9일에 Fable 5와 Mythos 5를 출시했습니다. Fable 5는 대중에게 공개된 모델이었으며, Anthropic이 자사의 최상위 "Mythos" 티어 모델을 일반 대중에게 처음으로 공개한 사례였습니다. Mythos 5 자체는 승인된 소수의 조직으로 제한되어 유지되었습니다.

6월 12일 금요일 오후 5시 21분(미국 동부 표준시, ET), Anthropic은 국가 안보 권한을 인용한 미국 정부의 지시를 받았습니다. 해당 지시는 수출 통제 명령(export control order)으로, 미국 내외를 불문하고 모든 외국인(foreign national)의 Fable 5 및 Mythos 5에 대한 접근을 금지했습니다. 그 범위는 Anthropic의 외국인 직원들까지 포함하여 어디든 미칩니다. Axios가 보도한 상무부(Commerce) 서신에 따르면, 이제 해당 모델들의 수출, 재수출, 또는 국내 이전(domestic transfer) 시에도 라이선스가 필요합니다.

Anthropic은 미국 내 트래픽에서 외국인을 실시간으로 걸러낼 수 없었기에, 규정을 준수하기 위해 두 모델 모두를 모든 사용자에게 차단했습니다. 그 외의 다른 모델들인 Opus 4.8, Sonnet, Haiku는 영향을 받지 않고 계속 작동했습니다. 이 다른 모델들이 유지되었기 때문에, 폴백 경로(fallback path)를 가진 애플리케이션은 중단 상황을 우회할 수 있었던 반면, Fable 또는 Mythos에 고정된 모든 것은 접근 오류와 함께 실패했습니다.

Axios와 Wall Street Journal에 따르면, 이 명령은 Howard Lutnick 상무장관이 Anthropic의 CEO Dario Amodei에게 보낸 서신 형태로 전달되었습니다. Anthropic은 해당 서신에 근저에 깔린 국가 안보 우려에 대한 어떠한 설명도 없었으며, 지금까지 받은 유일한 증거는 구두(verbal)뿐이었다고 밝혔습니다.

한 가지 사실이 더 있는데, 이는 제가 계속해서 되짚어보게 되는 부분입니다. 이것은 최소한 이례적으로 눈에 띄는 선례입니다. 선도적인 AI 기업이 정부의 직접적인 수출 통제 명령 이후 공개적으로 배포된 프런티어 모델(frontier model)을 오프라인 상태로 전환한 것입니다. 그것이 무엇이든 간에, 이는 지난주에는 존재하지 않았던 경계선입니다.

레이어 1: Anthropic의 설명, 그리고 그들의 반발

Anthropic은 두 가지 일을 동시에 수행하고 있습니다. 규정을 준수하는 동시에, 공개적으로 반대하고 있습니다.

그들이 설명하는 트리거(trigger)는 구체적입니다. Anthropic은 정부가 누군가 Fable 5를 탈옥(jailbreak)할 방법을 찾아냈다고 믿고 있다고 말합니다. Anthropic은 해당 기술의 시연을 검토했으며, 그것은 모델에게 코드베이스(codebase)를 읽고 발견된 결함을 수정하도록 요청하는 수준이었다고 밝혔습니다. 그들의 설명에 따르면, 이는 이미 알려진 몇 가지 사소한 취약점(vulnerabilities)을 드러낸 것에 불과하며, 이는 다른 공개 모델들도 별도의 우회(bypass) 없이 찾아낼 수 있는 종류의 것입니다. 회사는 OpenAI의 GPT-5.5를 포함하여 이미 배포된 다른 모델들에서도 동일한 기능이 사용 가능하며, 방어자(defenders)들이 시스템을 안전하게 유지하기 위해 매일 이 기능을 사용하고 있다는 점을 지적합니다.

여기서부터 Anthropic의 논거는 표준(standards)에 관한 논거로 이어집니다. 회사가 수억 명에게 배포되었다고 주장하는 상용 모델을 단 하나의 좁은 잠재적 탈옥(jailbreak) 문제로 철수시키는 것은, 모든 프런티어(frontier) 제공업체가 그 어떤 것도 출시하지 못하게 막는 기준이 될 것이라는 주장입니다. Anthropic은 이 상황을 오해라고 부르며, 액세스(access)를 복구하기 위해 노력하고 있다고 말했습니다.

제가 여기서 Anthropic이 중립적인 화자라고 말씀드리지는 않겠습니다. 그들은 출시를 저지당한 당사자입니다. 하지만 기술적인 주장은 원칙적으로 확인 가능하며, "코드베이스를 읽고 결함을 수정한다"는 것은 국가 안보 차원의 회수(recall)를 유발할 것으로 기대되는 능력과는 거리가 매우 멉니다. 설명된 트리거와 대응 조치의 규모 사이의 이 간극이 가장 먼저 의구심을 자아내는 부분입니다.

레이어 2: 아무도 확인하지 않은 보고된 트리거

여기서 저는 속도를 늦춰야 합니다. 왜냐하면 이 부분은 뉴스 사건을 하나의 이야기로 바꾸는 지점이며, 단 하나의 소스에 의존하고 있기 때문입니다.

Axios는 금요일, 다른 회사가 Mythos를 탈옥(jailbreak)했다고 주장한 이후 상무부(Commerce Department)가 움직였으며, 행정부가 수출 통제 서한(export control letter)을 보내기 전에 Anthropic에 출시 중단을 요청했으나 실패했다고 보도했습니다.

그 내용을 주의 깊게 읽어보십시오. 만약 이것이 사실로 밝혀진다면, 사건의 순서는 다음과 같습니다: 경쟁사가 주장을 제기하고, 정부가 Anthropic에 자발적인 중단을 요청했으나, Anthropic이 이를 거절하자, 정부가 수출 통제(export control)를 검토하게 된 것입니다. 이는 "규제 기관이 독립적으로 위험한 능력을 발견했다"는 것과는 매우 다른 양상입니다. 이는 결정적인 입력값이 경쟁사의 주장(rival's assertion)이었으며, 공식적인 명령은 비공식적인 요청이 거부된 후의 차선책(fallback)이었음을 의미합니다.

저는 인식론적 상태(epistemic status)에 대해 명확히 하고 싶습니다. 이것은 익명의 소식통을 인용한 한 매체의 보도이며, Anthropic은 경쟁사와 관련된 세부 사항을 확인해주지 않았습니다. 저는 이를 사실로서 진술하는 것이 아니며, 여러분 또한 이를 사실로 반복해서는 안 됩니다. 하지만 이 실타래를 잡아당기면 다른 모든 상황이 재구성될 수 있으므로, "확인되지 않은, 보도된 내용(reported, not confirmed)"이라는 정확한 라벨을 붙여 정직한 기록에 포함되어야 합니다.

이 내용이 언급할 만큼 충분히 신뢰할 만한 이유는, 확인된 사실들과 무리 없이 부합하기 때문입니다. 구두로만 이루어진 정당화, 서면 근거가 없는 서한, 3일간의 전환, 그리고 먼저 조용히 중단시키려 했던 시도 등 말입니다. 이 중 어느 것도 Axios의 보도를 증명하지는 않습니다. 다만 그 보도와 모순되지 않을 뿐입니다. 동일한 Axios 보도에 따르면, 행정부 관계자에 의거하여, 정부의 국가 안보 체계가 "강화(hardened)"될 때까지(아마도 몇 주 이내) 모델들이 폐쇄 상태를 유지해야 할 수도 있다고 합니다. 이는 영구적인 금지라기보다는 일시적인 보류(hold)에 가깝게 읽힙니다.

이 또한 진공 상태에서 발생한 일은 아니며, 제가 인과관계를 직접적으로 연결하려는 것은 아니지만 그 맥락을 아는 것은 가치가 있습니다. Fortune 보도에 따르면, 펜타곤(Pentagon)은 지난 3월 Anthropic을 "공급망 리스크 (supply chain risk)"로 지정하여 군대와 그 계약업체들이 Anthropic 모델을 사용하는 것을 금지했으며, Anthropic은 이 지정에 대해 연방법원에 이의를 제기하고 있습니다. 또한 Anthropic은 최근 약 9,650억 달러에 달하는 기업 가치로 상장을 위해 비공개 신청을 완료했습니다. 제가 이 중 어떤 것이 금요일의 명령을 설명한다고 주장하는 것은 아닙니다. 다만, 수출 통제 서한이 도착하기 전부터 이 기업과 정부 사이의 관계에는 이미 마찰이 존재했다는 점을 말씀드리는 것이며, 어떠한 정직한 해석이라도 이를 동기로 과장하지 않으면서도 염두에 두어야 한다는 것입니다.

레이어 3: 왜 "수출 통제 (export control)"가 핵심적인 문구인가

추측을 걷어내더라도, 확인된 단어 하나가 여전히 대부분의 핵심적인 역할을 수행합니다: 바로 수출(export)입니다.

정부는 이를 제품 안전 리콜이나 소비자 보호 조치로 규정하지 않았습니다. 정부는 이를 수출 통제 (export control)로 규정했는데, 이는 무기, 특정 칩, 그리고 국가가 국경을 넘는 이동을 통제하고자 하는 기타 물품에 사용되는 것과 동일한 법적 메커니즘입니다. 실질적인 제한 사항은 "이 모델은 모두에게 안전하지 않다"가 아니었습니다. 그것은 "어떠한 외국인도 이에 접근할 수 없다"였습니다.

그 규정 방식이 셧다운(shutdown) 자체보다 더 중요한 선례가 됩니다. 이는 배포된 AI 모델의 능력을 실시간으로 수출 통제할 수 있는 대상으로 취급하는 것이며, 그 결과는 출시 3일 만에 실제 상용 제품에 영향을 미치게 됩니다. 이러한 모델을 기반으로 구축하는 모든 이들에게 이는 새로운 범주의 리스크입니다. 여러분의 의존성은 더 이상 단순한 벤더(vendor)의 결정이나 가동 시간(uptime)의 문제가 아닙니다. 그것은 암호화 라이브러리(cryptographic library)나 항공 전자 장비(avionics)가 분류될 수 있는 방식처럼 분류될 수 있는 대상이며, 그 근거에 따라 여러분의 발밑에서 갑자기 사라질 수 있는 것입니다.

우리 대부분은 이를 가격에 반영(priced in)하지 못했다고 생각합니다. 우리는 벤더 종속(vendor lock-in), 서비스 중단(deprecation) 일정, 가격 변동, 속도 제한(rate limits) 등을 모델링합니다. 하지만 "우리가 의존하는 모델이 주말 사이에 통제 대상 품목(controlled good)이 되어버리는 상황"은 보통 모델링하지 않습니다.

레이어 4: 표준, 그리고 난처한 레드팀(red-team)의 세부 사항

누가 이를 촉발했는지는 제쳐두고, Anthropic이 던지고 있는 질문을 던져봅시다. 단 하나의 좁은 범위의 탈옥(jailbreak)이 모델을 회수(recall)할 합당한 근거가 될 수 있는가?

이 회사의 안전 장치(safeguards)가 아무것도 없었던 것은 아닙니다. Fable은 사이버 보안 및 생물학 같은 분야에서 고위험 요청을 Opus 4.8의 폴백(fallback)으로 라우팅하는 분류기(classifiers)를 탑재하여 출시되었으며, 폴백이 발생할 때 사용자에게 이를 알렸습니다. 또한 새로운 탈옥을 포착하고 차단하기 위해 Mythos급 트래픽에 대해 30일간의 데이터 보존(data retention) 정책을 실행했습니다. 출시 당시 Anthropic은 완벽한 탈옥 저항은 현재 어떤 제공업체에게도 불가능하며, 어떤 테스터도 보편적인 탈옥을 발견하지 못했고 단일 사례에 국한된 좁은 범위의 탈옥만을 발견했을 뿐이라고 명시했습니다. 그리고 출시 전 수천 시간 동안 이러한 안전 장치에 대해 레드팀(red-team) 테스트를 수행했으며, Anthropic의 설명에 따르면 여기에는 미국 정부와 영국의 AI 안전 연구소(AI Safety Institute)가 파트너로 포함되었습니다. 또한 Anthropic은 상무부(Commerce Department) 내의 AI 표준 및 혁신 센터(Center for AI Standards and Innovation)와 배포 전 테스트 파트너십을 운영하고 있는데, 이 부처는 바로 이번 명령이 내려진 곳이며, 이번 사건은 행정부가 모델 배포 전 가장 진보된 모델들을 테스트하도록 하는 행정 명령을 내린 지 몇 주 만에 발생했습니다.

이러한 세부 사항의 중첩이 난처한 부분입니다. 만약 정부가 출시 전 안전 장치의 스트레스 테스트(stress-test)를 도왔고, 배포 전 테스트 협약이 이미 상무부 내에 존재했다면, 좁은 범위의 탈옥을 이유로 출시 후 회수를 결정한 것은 시스템이 설계된 대로 작동한 것이 아닙니다. 이는 동일한 프로세스의 두 축이 3일 간격으로 서로 상반된 결론에 도달한 것입니다. 이를 레드팀이 놓친 방식으로 안전 장치가 진정으로 실패한 것으로 해석할 수도 있고, 혹은 회수 결정이 레드팀의 기술적 조사 결과가 아닌 다른 요인에 의해 추진된 것으로 해석할 수도 있습니다. 두 가지 해석 모두 가능합니다. 그리고 어느 쪽도 편안한 결론은 아닙니다.

레이어 5: 모델 위에서 제품을 출시할 때의 의미

이것은 이 API들을 보고하는 사람이 아니라, 이 API들을 기반으로 무언가를 구축하는 사람으로서 제가 실제로 관심을 갖는 부분입니다.

한동안 저는 같은 아이디어를 다양한 형태로 써왔습니다. 당신이 제어할 수 없는 것은 기반(foundation)이 아니라 의존성(dependency)이며, 의존성은 당신의 코드와는 아무런 상관이 없는 방식으로 실패한다는 것입니다. 저는 이 논리를 AI 생성 코드, 플러그인 배포, 빌링(billing) 등에 적용해 왔습니다. 이번에는 그 판돈(stakes)이 훨씬 커진 것뿐입니다. 이제 모델은 벤더가 은퇴시키기로 결정해서도 아니고, 당신이 무언가 잘못해서도 아니며, 단지 정부가 주말 동안 서면으로 남기지 않을 논거를 바탕으로 결정했다는 이유만으로 운영 시스템(production system) 밑에서 사라질 수 있습니다.

실질적인 대응책은 지루한데, 이는 보통 그 대응책이 옳다는 신호입니다. 3일밖에 되지 않은 프런티어 모델(frontier model)을 잃어도 상관없는 것이 아닌 곳에 직접 연결(pipe)하지 마십시오. 모델 호출 위에 추상화 계층(abstraction layer)을 유지하여, 강제 교체가 코드 재작성이 아닌 설정 변경(config change) 수준에서 이루어지도록 하십시오. 미리 폴백 모델(fallback model)을 선정해 두고, 실제로 폴백 경로를 테스트하십시오. 이번 주에 많은 통합 서비스들이 완전히 중단되는 대신 성능 저하 수준에서 그나마 버틸 수 있었던 유일한 이유는 Anthropic 자체의 Opus로의 폴백(fallback-to-Opus) 동작 덕분이었습니다. "오늘 사용 가능함"이라는 말을 지난 화요일에 믿었던 것보다 더 약한 보증으로 취급하십시오.

이 중 그 어떤 것도 Anthropic에 특화된 것이 아니며, Fable 모델 자체를 비난하는 것도 아닙니다. 이는 단지 새로운 실패 모드(failure mode)를 진지하게 받아들였을 때 나타나는 모습일 뿐입니다. 이 실패 모드는 지정학적(geopolitical)이며, 예고 없이 닥치고, 벤더와의 계약으로는 이를 보장받을 수 없습니다.

우리가 여전히 알 수 없는 것

솔직한 요약은 짧습니다. 우리는 모델이 출시 3일 만에 수출 통제 지침 (export control directive)에 의해 철수되었다는 점, 명시된 범위가 외국인 (foreign-national)의 접근이었다는 점, 다른 모든 Claude 모델은 계속 운영되고 있다는 점, 그리고 Anthropic은 이에 동의하지 않으며 접근 권한을 복구하기 위해 노력하고 있다는 점을 알고 있습니다. 우리는 한 매체의 보도를 통해 경쟁사의 주장이 이 일을 촉발시켰으며, 처음에는 조용한 중단 (quiet pause)이 요청되었다는 사실을 알고 있습니다. 우리는 정부의 서면 근거를 확보하지 못했으며, Anthropic은 그러한 근거를 전달받지 못했다고 말합니다.

AI 자동 생성 콘텐츠

본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.

원문 바로가기
0

댓글

0