
연준(The Fed), Anthropic의 Mythos AI 모델에 대해 경고했으나 정작 수개월간 접근하지 못해
요약
Anthropic의 보안 특화 AI 모델인 Mythos가 금융 기관의 취약점을 식별하는 데 탁월한 성능을 보임에 따라, 연준(Fed)이 보안 위협에 대응하기 위해 해당 모델에 대한 접근 권한을 확보하려 노력 중입니다. 그러나 연준은 수개월간 모델 접근에 실패하며 금융 시스템의 보안 공백 우려를 낳고 있습니다.
핵심 포인트
- Anthropic의 Mythos 모델은 소프트웨어 보안 취약점 식별에 특화됨
- 연준은 사이버 보안 위협에 대응하기 위해 Mythos 접근 권한을 요청 중
- 주요 기술 기업들은 이미 Mythos를 통해 보안 보완 작업을 진행 중
- AI 모델의 보급에 따른 금융 시스템의 새로운 보안 대응 필요성 대두
지난 4월, 연방준비제도(Federal Reserve)와 재무부(Treasury Department)는 국가 주요 은행들의 CEO들과 함께 비상 회의를 소집했습니다. 당국자들은 국가의 주요 금융 기관들에 전례 없는 사이버 보안(cybersecurity) 위협을 가할 수 있는 고도화된 새로운 인공지능 (AI) 모델에 대해 경고를 울렸습니다.
해당 AI 모델인 Claude Mythos Preview를 개발한 Anthropic은 이 서비스가 소프트웨어 내의 약점과 보안 취약점(security vulnerabilities)을 식별하는 데 탁월하다고 밝혔습니다. 이 회사는 Project Glasswing이라고 불리는 사이버 보안 이니셔티브의 일환으로 선정된 일부 은행 및 기타 기관들에 이 모델을 출시했습니다.
그 후 적어도 3개월 동안 연준(Fed) 자체는 Mythos에 접근할 수 없었으며, 이로 인해 다른 기관들이 자신들의 약점을 보완(patch)하기 시작했음에도 불구하고 세계에서 가장 시스템적으로 중요한 글로벌 금융 기관이 취약한 상태로 남게 되었습니다.
7월 15일 기준으로 연준은 여전히 Mythos에 대한 접근 권한을 얻기 위해 노력 중이었습니다. 중앙은행이 그 이후 모델에 대한 접근 권한을 확보했는지는 명확하지 않습니다.
Anthropic은 논평 요청에 즉각 응답하지 않았습니다. 연준은 이 기사에 대한 논평을 거부했습니다.
4월의 회의는 CNBC가 이전에 보도한 바와 같이, Jerome Powell 전 연준 의장이 Scott Bessent 재무장관과 함께 은행 CEO들을 소집한 가운데 진행되었습니다. 하지만 지난주 잘 알려지지 않은 의회 증언에서 Powell의 후임인 Kevin Warsh 의장은 Mythos 및 기타 최첨단 AI 모델에 대한 접근 권한을 확보하기 위해 여전히 노력 중이라고 상원에 밝혔습니다.
Warsh 의장은 Mythos에 관한 질문에 대해 Jack Reed 상원의원(민주당, 로드아일랜드)에게 "우리가 누구에게 접근 권한을 줄지 결정하는 결정권자는 아니지만, 저는 정부 당국에 취약성에 대한 제 견해를 공유하는 데 주저하지 않았으며, 연방준비제도뿐만 아니라 다른 기관들도 스스로를 보호할 수 있도록 이 새로운 인공지능 모델들의 다양한 범위에 대해 접근 권한을 요청해 왔습니다"라고 말했습니다.
Warsh 의장은 연준이 접근 권한을 확보해야 할 다른 모델들도 있다고 명확히 했습니다.
"하지만 Mythos만을 따로 격리하고 싶지는 않습니다,"라고 Warsh는 말했습니다. "이러한 새로운 모델들이 더 광범위하게 보급됨에 따라, 우리의 금융 시스템과 솔직히 말해 연준(Federal Reserve)은 우리가 가진 모든 취약점(vulnerabilities)을 보완하기 위해 할 수 있는 모든 일을 해야 합니다."
Warsh는 연준에서의 짧은 재임 기간 동안 AI의 도입을 변혁적인 기술(transformational technology)이라 부르며 수용해 왔습니다.
Mythos에 대한 접근 권한 없이는 취약점을 해결하기 위한 작업이 시작될 수 있을지 불분명합니다.
Anthropic은 4월 초 Claude Mythos Preview와 Project Glasswing을 공개했습니다.
해당 기업은 당시 약 50개의 조직이 이 모델에 접근할 수 있었다고 밝혔으나, JPMorgan Chase 은행과 Amazon, Apple, Google 같은 기술 거물들을 포함해 단 몇 곳의 이름만을 언급했습니다. Anthropic은 또한 사이버보안 및 인프라 보안국(CISA)과 AI 표준 및 혁신 센터(Center for AI Standards and Innovation)를 포함하여, 이 모델에 대해 "미국 정부 관계자들과 지속적인 논의"를 진행해 왔다고 밝혔습니다.
Anthropic은 6월에 Project Glasswing에 대한 접근 권한을 확대하여, 15개국에 걸쳐 150개 이상의 조직을 이 이니셔티브에 추가했습니다. 연구 기업인 Futurum Group의 CEO Daniel Newman은 연준이 포함되지 않았다는 소식에 놀랐다고 말했습니다.
그는 화요일 CNBC와의 인터뷰에서 "다른 모든 금융 기관을 위한 정책을 주도하는 금융 기관이라면, 적어도 새로운 기술을 평가할 기회의 중심에 있어야 한다고 생각할 것입니다"라고 말했습니다.
Mythos의 출시(rollout)는 최근 몇 달 동안 호기심과 혼란을 동시에 불러일으켰으며, 특히 Anthropic과 트럼프 행정부 사이의 긴박한 관계가 복잡한 상황을 초래하면서 더욱 그러했습니다.
6월에 Anthropic은 "국가 안보 권한"을 인용한 연방 정부의 수출 통제 지침(export control directive)을 준수하기 위해, 모델의 업데이트 버전인 Mythos 5와 더 광범위하게 출시된 Mythos 버전인 Fable 5에 대한 접근을 차단해야 한다고 밝혔습니다.
CNBC가 확인한 서신에 따르면, Howard Lutnick 상무장관은 해당 기업에 Mythos에 대한 접근 권한을 선별된 "신뢰할 수 있는 파트너 (trusted partners)" 그룹에게 복구할 수 있도록 허가했습니다. 이후 수출 통제는 완전히 해제되었습니다.
도널드 트럼프(Donald Trump) 대통령이 6월에 AI 행정명령에 서명한 이후, 트럼프 행정부는 AI 규제에 훨씬 더 적극적인 역할을 수행해 왔습니다. 하지만 막후에서 누가 AI 정책을 주도하고 있는지에 대한 의문은 여전히 남아 있으며, 트럼프가 Warsh를 이끌도록 선택한 연준(The Fed)의 혼란스러운 움직임은 또 다른 혼돈의 신호입니다.
CNBC가 월요일 확인한 바에 따르면, AI 표준 및 혁신 센터(Center for AI Standards and Innovation)의 책임자인 Chris Fall은 트럼프 행정부에 의해 임명된 지 불과 3개월 만에 디렉터 직에서 사임했습니다. 벤처 캐피털리스트인 David Sacks는 이전에 백악관 AI 및 암호화폐 차르(crypto czar) 직을 맡았으나, 지난 3월 해당 직에서 물러났습니다.
압박이 거세지고 있습니다.
중국의 오픈 웨이트 (open-weight) 모델들이 OpenAI 및 Anthropic과 같은 미국 기업들의 선도적인 제품들에 맞서 기세를 올리고 있으며, 이는 AI 경쟁에서 미국의 우위가 지속될 수 있을지에 대해 기술 경영진과 정부 관료들의 우려를 불러일으키고 있습니다. 중국의 스타트업인 Moonshot AI는 이번 달 초 일부 산업 벤치마크에서 해당 기업들을 능가하는 Kimi K3라는 모델을 출시했습니다.
Sacks는 금요일 X(구 트위터)에 올린 게시물에서 Kimi K3의 성능이 "우려스럽다"며, "미국이 스스로를 옭아매고 있다"고 말했습니다.
그는 "이것이 바로 AI 경쟁에서 패배하는 방식이다"라며, "우리가 스스로를 늪에 빠뜨린다면 나머지 세계는 우리의 규칙을 따르지 않을 것이다"라고 적었습니다.
Futurum의 Newman은 연준이 다른 기관들이 보유한 최첨단 모델들에 접근하지 못했기 때문에 "분명히 뒤처진 것을 따라잡아야 하는 상황이 될 것"이라고 말했습니다.
그는 "중국의 혁신이든 미국의 혁신이든, 매일, 매주 대형 기관 내부의 기술 리더들은 끊임없이 쏟아지는 새로운 혁신에 직면해 있다"고 말했습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 CNBC Technology의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기