Blog

Project Glasswing: Anthropic이 가장 강력한 모델을 공개하지 않는 이유

Claude

Mythos는 수천 개의 제로데이를 발견하고 완전한 익스플로잇 체인을 구성해요. Anthropic은 이 모델을 엄선된 12개 파트너에게만 제공하고 있어요. 범용 AI 공개 출시라는 금기가 무너진 순간이에요.

Anthropic이 공개 접근을 스스로 거부하는 모델을 출시했어요. 이름은 Mythos, 2026년 4월 7일에 발표됐으며, 모든 주요 OS와 브라우저에서 수천 개의 제로데이를 발견한 뒤 이를 완전한 익스플로잇 체인으로 연결하는 능력을 갖추고 있어요. 일반 대중은 접근할 수 없어요. 엄선된 12개 파트너만 가능해요. 그리고 3주 뒤, OpenAI도 자사의 Cyber 모델을 잠금 상태로 전환했어요.

Mythos가 할 수 있는 것

게임 체인저는 단순한 버그 탐지가 아니에요. 바로 연결이에요. Mythos는 단독 버그를 가져다가 공격 표면을 파악하고, 익스플로잇 가능한 두 번째 버그를 식별하며, 이를 처음부터 끝까지 완전한 익스플로잇 체인으로 구성해요. 이것은 정확히 세계 최고의 보안 연구자들이 하는 일이에요. 전 세계에 수십 명뿐인 수준이에요.

Project Glasswing: 12명의 폐쇄 집단

Anthropic은 2026년 4월 7일, 모델 발표 당일에 Glasswing을 시작했어요. 공개 대기자 명단도 없고, 사용량 기반 요금도 없어요. 각 파트너는 계약서, NDA, 사용 감사, 그리고 사전 정의된 사용 프레임워크와 함께 일대일로 검증돼요.

12
Glasswing 파트너
0
공개 접근
2026년 4월 7일
출시일
3주
OpenAI가 따라가기까지

공개 목록에는 Apple, AWS, Microsoft, Google이 포함돼요. 나머지 8곳이 모두 공개적으로 명명되지는 않았지만, 언론 유출은 대형 은행(CNBC)과 승인된 공격적 보안 소프트웨어 공급업체(정부 및 민간 레드팀)를 가리키고 있어요.

원칙의 변화

출시 모델과거 (2025년까지)현재 (Mythos)
접근개방형 API, 사용량 기반 요금검증된 접근, 맞춤형 계약
시작까지 걸리는 시간몇 분최소 몇 주
사용자 수무제한엄격히 제한
감사사용 측 베스트 에포트Anthropic 측 지속적 감사
요금공개기밀

이것은 GPT-3 이후 업계를 이끌어 온 "공개 출시" 원칙과의 명확한 단절이에요. 연구소들의 비즈니스 모델은 개방형 API, 공개 요금, 그리고 GPU 비용을 충당하는 볼륨이었어요. Mythos에서는 이 모델이 뒤집혀요: 소수의 고객, 맞춤형 계약, 불투명한 가격, 그리고 계약으로 통제되는 사용.

당일의 유출

Anthropic은 Project Glasswing 공식 발표 당일, 비공개 포럼을 통해 Mythos에 무단 접근한 사용자 그룹을 조사하고 있어요.

~Bloomberg, 2026년 4월 21일

상징적으로 불편한 상황이에요. Glasswing의 전체 핵심은 폐쇄된 집단이 개방형 API보다 더 안전하다는 것이에요. 그리고 그 집단이 즉시 유출됐어요.

Bloomberg와 TechCrunch는 2026년 4월 21일에 사건을 확인했어요. Anthropic은 조사 중이라고 밝혔어요. 현재까지 유출 경로나 Glasswing 파트너가 침해됐는지, 내부 직원으로부터의 유출인지에 대한 공식 발표가 없어요.

OpenAI: 3주 만의 연쇄 반응

2026년 4월 말, OpenAI는 표준 API를 통해 레드팀에 접근 가능하다고 오랫동안 홍보해 온 자사의 Cyber 모델도 제한 접근으로 전환된다고 발표했어요. 같은 주에 Sam Altman은 Anthropic의 Mythos 차단 결정을 공개적으로 비판했었어요.

  1. 2026년 4월 7일
    Anthropic이 Mythos와 Glasswing 발표

    모델 프리뷰 공개, 검증된 12개 파트너로 접근 제한.

  2. 2026년 4월 21일
    Bloomberg가 유출 확인

    비공개 포럼을 통해 무단 그룹이 Mythos에 접근.

  3. 2026년 4월 말
    OpenAI가 Cyber를 잠금 상태로 전환

    비판 3주 만에 OpenAI도 자사 모델을 검증된 접근 방식으로 전환.

  4. 2026년 5월 8일
    CNBC가 은행 사용 사례 보도

    미국 대형 은행들이 내부 레드팀용으로 Mythos를 채택.

금기가 3주 만에 무너졌어요. OpenAI와 Anthropic 간의 정면 경쟁은 더 이상 "누가 AI를 더 접근 가능하게 만드는가"가 아니라 "누가 민감한 역량에 대한 접근을 더 잘 계약화하는가"에 관한 것이 됐어요. 2023~2024년 담론의 완전한 역전이에요.

역량 과잉(Capability Overhang): 모두에게 의미하는 것

진짜 최전선 모델들은 더 이상 개방형 API로 출시되지 않을 거예요. 이것이 본질적인 신호예요. 일반 대중은 Claude Opus 4.7이나 GPT-5.5 같은 매우 유능한 모델을 쓸 수 있지만, 가장 공격적인 역량은 제한된 버전이에요. 진정으로 위험한 역량들은 계약과 엘리트 지위 뒤에 있어요.

Mythos의 익스플로잇 체인 역량은 우리가 이전에 공개한 어떤 것과도 달라요. 이런 유형의 모델에는 표준적인 공개 출시가 더 이상 올바른 방법이 아니에요.

Dario Amodei· CEO, AnthropicGlasswing 공식 발표, 2026년 4월 7일

이 현상의 기술적 용어는 **역량 과잉(capability overhang)**이에요: 역량이 연구소 내에 존재하지만 공개적으로 배포되지 않는 상태. 너무 많은 행위자들에게 너무 빠르게 무장시키는 것과 같기 때문이에요. Mythos 이전에는 역량 과잉이 이론적 개념이었어요. 4월 7일 이후, 그것은 고유한 이름, 전용 프로그램, 그리고 12개 파트너 목록을 갖게 됐어요.

진정한 안전인가, 새로운 B2B 모델인가?

유지해야 할 비판적 시각이 있어요. 두 가지 해석이 겹쳐져요:

Anthropic은 Mythos를 공개 출시에 진정으로 위험한 것으로 평가했어요. 내부 ASL(AI Safety Level) 리스크가 한 단계 높아져 제한 접근 프로토콜을 발동했어요. 이는 Anthropic이 2023년에 발표한 RSP와 일치해요.

생태계에 중요한 것은 동기보다 결과예요. 지금부터, 최전선 모델의 실제 역량은 대중에게 보이지 않게 돼요. Claude Opus 4.7을 평가하면서 최전선을 보고 있다고 생각할 수 있어요. 실제로 최전선은 Glasswing 뒤에 있어요.

자주 묻는 질문

  • Mythos는 공개 대기자 명단을 통해 접근할 수 있나요?

    아니요. Glasswing에는 공개 양식이 없어요. Anthropic이 적합하다고 판단하는 기관에 직접 연락하며, 대부분의 거절은 공식 통보 없이 이루어져요.

  • Claude Opus 4.7에 Mythos의 일부가 포함돼 있나요?

    아니요. Mythos는 사이버 역량을 위해 특별히 훈련된 별도의 모델이에요. Opus 4.7은 공격적 주제에 대한 표준 안전 제한이 있는 범용 모델로 유지돼요.

  • 중소기업은 이 전환에 어떻게 대응해야 하나요?

    실질적으로 모델 접근에 대해서는 할 수 있는 것이 없어요. 하지만 보안 태세에 대해서는 많은 것을 할 수 있어요. Mythos 신호는 접근권을 가진 이들에게 공격에 대한 기술적 장벽이 낮아지고 있다는 의미예요. 잠재적 공격자에는 이제 12개 기관(과 모든 하청업체)의 초고성능 AI 코파일럿으로 무장한 레드팀이 포함돼요.

  • OpenAI가 언젠가 Cyber를 다시 개방할까요?

    단기적으로는 가능성이 낮아요. 2026년 4월의 전환은 산업 표준을 굳혀요. 재개방은 안전 판단을 번복하는 것을 의미하는데, 규제 압력이 완화되지 않는 한 어떤 연구소도 그렇게 하지 않을 거예요.

더 알아보기

Mythos 프리뷰, Anthropic
Mythos와 Project Glasswing의 공식 발표 페이지. 역량, 접근 프로토콜, 파트너 선정 기준 설명.
red.anthropic.com
Anthropic's Mythos model is being accessed by unauthorized users
비공개 포럼을 통한 Mythos 유출을 문서화한 Bloomberg의 2026년 4월 21일 기사.
bloomberg.com
OpenAI restricts access to Cyber too
Anthropic의 제한 접근 원칙을 공개 비판한 지 3주 만에 이루어진 OpenAI의 방향 전환을 다룬 TechCrunch 기사.
techcrunch.com
Banks adopt Anthropic Mythos for cybersecurity
내부 레드팀용으로 Mythos를 채택한 미국 대형 은행들에 관한 CNBC의 2026년 5월 8일 보도.
cnbc.com

Project Glasswing은 사건이 아니에요. 진정한 최전선 모델을 위한 새로운 출시 표준이에요. 이제 문제는 "언제 접근할 수 있을까"가 아니라 "누가 접근 권한을 결정하는가"예요. 이것이 AI 스택에 어떤 의미인지 이야기하고 싶다면 함께 논의해요.

Blokby와 AI 전략 상담하기