# 「Claude Mythos 5」 제공 범위 확대, 직접 프롬프트를 입력할 수 없는 구조로 악용 위험을 억제하고 「Claude Security」에서 이용 가능 & 외부 서비스에도 제공 예정

> https://bookfactory.kr/c/news/10589
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-08-24T04:21:03.988Z

---

AI 기업 Anthropic이 사이버보안 분야에서 높은 능력을 가진 AI 모델 'Claude Mythos 5'를 보안 제품 'Claude Security'에서 사용할 수 있게 되었다고 발표했습니다. 지금까지는 공격에 대한 악용 위험이 우려되어 이용이 제한되었지만, Mythos 5를 내부에서 정해진 처리에만 사용하는 형식으로 하고, 취약성 수정안이나 보안 경고 등 정해진 결과만 받는 구조로 만들어 위험을 억제하고 있습니다. Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders | Claude by Anthropichttps://claude.com/blog/bringing-claude-mythos-5-to-more-defenders

생성 AI의 코딩 능력이 높아지면 소프트웨어의 취약성을 찾아 수정하는 능력도 향상됩니다. 한편 같은 능력은 취약성을 공격하는 공격 코드 작성에도 이용할 수 있기 때문에, 사이버보안에서는 '방어 측에 강력한 AI를 제공하면서 공격 측에는 사용하지 못하게 한다'는 어려운 문제가 발생합니다. Anthropic은 2026년 4월에 'Project Glasswing'을 시작하고 Claude Mythos Preview를 중요한 소프트웨어나 인프라를 지키는 일부 조직에 선행 제공했습니다. Anthropic에 따르면 Mythos Preview는 주요 OS나 웹 브라우저를 포함한 소프트웨어에서 수천 건의 심각도가 높은 취약성을 발견했으며, 동등한 AI가 널리 보급되기 전에 방어 측에 취약성을 발견·수정할 시간을 주는 것을 목표로 했다고 합니다. 후속 모델인 Claude Mythos 5도 처음에는 한정된 조직을 대상으로 제공되었습니다. 사이버 공격 성능이 너무 높은 AI 'Claude Mythos Preview'를 Anthropic이 개발, 프리뷰 버전을 Microsoft나 Apple 등에 제공하는 'Project Glasswing'도 시작 - GIGAZINE

한편, 이용할 수 있는 조직을 한정한 채로는 Mythos 5의 방어 능력을 폭넓은 보안 담당자에게 전달할 수 없습니다. Anthropic은 Mythos 5와 같은 기반 모델인 'Claude Fable 5'를 일반 제공하고 있지만, Fable 5에는 사이버보안 관련 요구 등을 제한하는 안전 대책이 도입되어 있어 완전한 방어 능력을 발휘할 수 없었습니다. 마침내 'Claude Mythos'의 정식 버전이 등장 & 이용자 제한 철폐 버전의 'Claude Fable'도 등장하여 누구나 사용 가능하게 - GIGAZINE

프롬프트를 자유롭게 입력할 수 있는 경우, 악의적인 사용자가 지시를 교묘하게 꾸미면서 취약점을 공격하는 코드 등을 생성시키려는 여지가 생깁니다. 그래서 이번에 Mythos 5를 내부에서 정해진 처리에만 사용하고, 최종 사용자에게는 필요한 결과만 반환하는 방식을 채택함으로써 안전하게 보안 제품에 Mythos 5를 통합할 수 있게 되었다고 합니다. 예를 들어 취약점을 수정하는 제품이라면, 사용자가 받는 것은 "권장되는 수정 내용 목록"입니다. Anthropic과 제휴 기업은 모델이 예상된 용도에서 벗어나지 않도록 오용을 방지하는 장치도 마련할 것이라고 밝혔습니다. Claude Enterprise 사용자 대상 공개 베타로 제공되는 Anthropic의 취약점 분석 서비스 "Claude Security"의 경우, GitHub 리포지토리를 지정하면 Mythos 5가 소스 코드를 조사하여 취약점을 찾습니다. 발견 결과에는 소프트웨어 약점을 유형별로 정리한 "CWE(Common Weakness Enumeration)"나 판정의 확신도, 심각도, 권장되는 수정 내용 등이 포함된다고 합니다. 수정안은 Claude Code 웹 버전에서 구현할 수 있지만, 실제 대화형 수정 작업에서는 Mythos 5가 아니라 조직이 Claude Code에서 사용 가능한 모델이 사용됩니다.

Anthropic은 Mythos 5의 이용 확대와 함께, 오픈소스 소프트웨어의 안전성 향상을 지원하는 "Defender Advantage Fund(0xDAF)"도 발표했습니다. 총 3500만 달러(약 56억 엔) 상당의 Claude 이용 크레딧을 제공하고, 널리 사용되는 오픈소스 소프트웨어의 취약점 수정이나 취약점 탐지·수정 작업의 자동화 등을 지원할 계획입니다. 또한 심사를 통과한 보안 조직을 위한 "Cyber Verification Program"에 대해서도 Claude Opus와 Claude Sonnet에서 사이버보안 관련 제한을 완화함과 동시에, 향후에는 Mythos 클래스 모델의 방어 능력도 이용할 수 있게 할 예정입니다. Anthropic은 정부 기관, 기업, 오픈소스 소프트웨어 개발자 등과 협력하면서 안전 대책과 접근 제도를 정비하고, 강력한 AI 기반 방어 능력을 더 많은 조직에 제공해 나갈 것이라고 밝혔습니다.

[원문 보기](https://gigazine.net/news/20260824-claude-mythos-5-defence/) | 출처: Gigazine