:::small
이미지 출처: [Claude 공식 X](https://x.com/claudeai/status/2090852314319880425){target="_blank"}
:::
Anthropic은 2026년 8월 21일(현지 시간), 동사가 사이버 보안 분야에서 가장 뛰어난 성능을 지닌 것으로 평가하는 AI 모델 'Claude Mythos 5'를 보안 서비스 'Claude Security'의 취약점 스캔에서 활용할 수 있도록 했다고 [발표](https://claude.com/blog/bringing-claude-mythos-5-to-more-defenders)했다.
Claude Security는 코드베이스에서 취약점을 탐지하고 수정안을 제시하는 서비스로, Claude Enterprise 고객 대상으로 퍼블릭 베타 형태로 제공되고 있다. 이번 발표의 특징은 사용자에게 Mythos 5 자체에 대한 직접 접근 권한을 부여하는 것이 아니라, 취약점 탐지나 수정안과 같은 방어 목적의 결과에 한정해 해당 모델의 능력을 활용할 수 있도록 한 점이다.
## Claude Security의 스캔을 Mythos 5로 실행
Claude Security는 2026년 4월 30일 Claude Enterprise 고객 대상으로 퍼블릭 베타로 [공개](https://claude.com/blog/claude-security-public-beta){target=“_blank”}되었다. 초기에는 취약점 탐지와 수정에 'Claude Opus 4.7'을 사용했으나, 이번에 Claude Security 앱에서 실행되는 스캔을 Mythos 5로 전환했다.
Enterprise 관리자가 Claude Security를 활성화하면, 사용자는 리포지토리를 선택하여 Mythos 5를 통한 스캔을 실행할 수 있다. 탐지 결과에는 취약점 유형을 나타내는 CWE(Common Weakness Enumeration) 분류, 신뢰도, 심각도, 수정 제안 등이 표시된다.
수정은 웹 버전의 Claude Code에서 수행할 수 있지만, 이 단계에서는 조직이 Claude Code에서 이용할 수 있는 별도의 모델을 사용한다. Mythos 5를 통한 스캔을 활용하더라도 Claude Code 등 다른 기능에서 Mythos 5를 직접 이용할 수 있게 되는 것은 아니다. 또한 생성된 수정 패치는 적용 전에 사람에 의한 확인과 승인이 필요하다.
Mythos 5를 이용한 스캔에는 별도의 추가 요금이 없으며, 기존 Enterprise 플랜의 일반 토큰 사용량으로 과금된다.
## 모델 자체는 직접 공개하지 않아
Anthropic은 2026년 6월, Claude Mythos 5를 [발표](https://www.anthropic.com/news/claude-fable-5-mythos-5){target="_blank"}했다. 동사는 이 모델을 사이버 보안과 생물학 연구 분야에서 높은 능력을 지닌 모델로 위치시키는 한편, 그 능력이 공격 등으로 전용될 수 있다는 점 때문에, 초기에는 심사를 통과한 일부 파트너에게만 이용을 제한해 왔다.
이번 Claude Security 도입에서도 이러한 제한 자체를 없애지는 않았다.
Anthropic은 이용자가 모델에 직접 지시를 내릴 수 있는 경우, 악의적인 이용자가 공격 목적의 처리를 실행하도록 유도할 위험이 높아진다고 설명했다. 반면, 취약점에 대한 수정 패치나 보안 경고 등과 같이 용도가 한정된 결과만을 받는 구조라면, 위험을 억제하면서 방어 측에 모델의 역량을 제공할 수 있다고 밝혔다.
Claude Security에서는 Mythos 5가 백그라운드에서 코드를 분석하기는 하지만, 이용자가 Mythos 5에 자유롭게 프롬프트를 보내 예컨대 취약점을 악용하는 코드 작성을 지시할 수는 없다.
## 파트너의 보안 제품에도 Mythos 5 적용 확대
Anthropic은 이번에 Claude Security뿐만 아니라 사이버 보안 관련 기술 기업 및 서비스 기업과도 연계하여 각사의 기존 제품과 서비스에 Mythos 5를 통합하는 방침을 밝혔다. 여기서도 이용자가 Mythos 5를 직접 조작하는 방식이 아니라 특정 보안 기능의 이면에서 모델을 구동하는 형태를 상정하고 있다.
또한, 오픈소스 소프트웨어의 보안 강화를 지원하는 'Defender Advantage Fund(0xDAF)'도 신설한다. 취약점 수정이나 스캔·수정 작업의 자동화 등에 힘쓰는 조직을 대상으로 총 3,500만 달러 상당의 Claude 크레딧을 제공한다.
Anthropic은 향후 정당한 사이버보안 활동을 수행하는 조직을 위한 'Cyber Verification Program'도 확대하여, Mythos 클래스 모델을 이용할 수 있는 범위를 단계적으로 넓혀 나갈 방침을 밝혔다.
:::box
[관련 기사: Anthropic, 보안 특화 AI 'Claude Security' 퍼블릭 β 버전 공개… Claude Enterprise 대상 취약점 스캔 제공](https://ledge.ai/articles/anthropic_claude_security_public_beta_vulnerability_scan)
:::
:::box
[관련 기사: Anthropic, 최상위 'Mythos급' AI 일반 공개… 보호 기능 탑재 'Claude Fable 5'에서 위험 영역은 Opus 4.8로 전환](https://ledge.ai/articles/anthropic_claude_fable_5_mythos_safeguards)
:::
:::box
[관련 기사: Anthropic, 미공개 AI 'Claude Mythos Preview'로 1만 건 이상의 취약점 발견… Project Glasswing 초기 보고](https://ledge.ai/articles/anthropic_claude_mythos_preview_project_glasswing_vulnerabilities)
:::
:::box
[관련 기사: Anthropic, Claude가 평가 중 실존하는 3개 조직에 권한 없이 접근… 설정 미비로 인터넷에 연결, PyPI에 악성 패키지까지 게시](https://ledge.ai/articles/anthropic_claude_cybersecurity_eval_incidents)
:::
:::box
[관련 기사: Anthropic, 미국 정부 지시로 중단됐던 'Claude Mythos 5'를 핵심 인프라용으로 한정 재배포 추진](https://ledge.ai/articles/anthropic_claude_mythos_5_fable_5_access_restore)
:::
원문 보기 | 출처: Ledge.ai