뉴스
AI 취약점 연구 동향
AI 모델이 버그를 찾는 능력을 키워 가면서 오픈소스 유지관리자에게 어떤 변화가 있었는지, 출처를 명시한 짧은 요약으로 전합니다.
2026년 10월 8일
Anthropic, 오픈소스용 무료 AI 취약점 스캐너 OSS Scanner 출시
참여를 신청한 프로젝트는 Claude Mythos를 포함한 Anthropic의 최고 성능 모델로 정기 검사를 받습니다. 검토되지 않은 보고서, 재현 코드, 패치는 유지관리자에게 바로 전달됩니다.
2026년 10월 6일
Anthropic, Cyber Verification Program을 세 가지 접근 등급으로 확대
Defense, Red Team, Specialized Access 등급을 통해 오픈소스 유지관리자를 포함한 검증된 방어 담당자는 Claude Opus 5.5, Sonnet 5.5, Mythos 5.1의 사이버 보안 제한을 완화해 이용할 수 있습니다.
2026년 5월 22일
Project Glasswing: 한 달 동안 심각도 높음 및 긴급 취약점 10,000건 이상 발견
Anthropic의 첫 Glasswing 업데이트: Claude Mythos Preview를 사용한 파트너들이 심각한 버그를 10,000건 넘게 발견했으며, 이제 병목은 취약점 발견에서 수정으로 옮겨갔습니다.
2026년 5월 17일
Linux 커널, AI 지원 보안 제보 규칙 마련
짧은 일반 텍스트 보고서, 검증 가능한 영향, 요청 시 공유하는 테스트된 재현 코드, 그리고 Fixes: 태그가 포함된 테스트된 수정 사항. Torvalds는 비공개 보안 메일링 리스트가 사실상 감당하기 어려운 수준이 됐다고 말합니다.
2026년 4월 29일
Copy Fail (CVE-2026-31431): 2017년부터 숨어 있던 AI 발견 Linux 루트 권한 상승 취약점
커널 암호화 API의 논리 버그로 732바이트 Python 스크립트가 주요 배포판에서 루트 권한을 얻을 수 있었습니다. AI 코드 스캐너가 약 한 시간 만에 발견했습니다.
2026년 4월 7일
Anthropic, Project Glasswing 및 Claude Mythos Preview 발표
AWS, Apple, Google, Microsoft, Linux Foundation 등은 최상급 전문가를 제외한 누구보다 취약점을 더 잘 찾아내고 악용하는 미출시 모델을 조기에 이용할 수 있습니다.