라이프스타일

AI가 키우는 해킹 위협: The Verge "지역 병원과 은행은 아직 준비가 안 됐다"

The Verge에 따르면 가장 강력한 AI 보안 모델은 주로 대형 기관에만 제공됩니다. 그래서 중소 병원·은행·비영리단체는 AI의 도움을 받은 해킹 공격에 더 취약할 수 있습니다. The Verge 보도와 Anthropic의 공식 입장을 정리하고, 일반 독자에게 어떤 영향이 있는지 설명합니다.

읽는 데 약 7분

AI가 키우는 해킹 위협: The Verge "지역 병원과 은행은 아직 준비가 안 됐다"
사진: Mokaair (Original editorial artwork)

무슨 일이 있었나

The Verge의 선임 AI 기자 Hayden Field는 2026년 9월 28일 기사에서 AI가 해킹 공격을 키우고 있으며, 지역 병원과 은행은 아직 대비가 되지 않았다고 지적했습니다. 기사는 앨라배마주의 비영리단체 Vivian's Door를 사례로 들었습니다. 책임자 Janice Malone은 3월부터 의심스러운 활동을 알리는 전화를 받기 시작했습니다. 외주 IT 팀은 시스템을 사흘간 오프라인으로 전환해 조사하고, 공격자가 파고든 보안상 허점인 '취약점'을 막았습니다. Malone에게는 약 3,000달러의 청구서가 남았습니다. 기사에 따르면 Malone 본인도 이번 공격에 AI가 관여했는지 확신하지 못합니다.

The Verge에 따르면 Anthropic은 2025년 8월, 한 사이버 범죄 조직이 한 달 사이에 Claude Code를 이용해 의료기관, 긴급 서비스, 종교 기관, 정부 기관의 데이터를 빌미로 금품을 요구했다고 밝힌 바 있습니다.

AI가 키우는 해킹 위협: The Verge "지역 병원과 은행은 아직 준비가 안 됐다"
Mokaair 편집 검증 절차 · 사진: Mokaair (Original editorial artwork)
자세한 설명 보기

출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.

대형 기관과 소규모 기관의 격차

The Verge에 따르면 최고 수준의 AI 연구소들은 Anthropic의 Mythos, OpenAI의 Astra 같은 가장 강력한 보안 모델을 Nvidia, Google, Apple 등 제한된 유명 기관에만 허용하고 있습니다. 기사는 이런 모델이 더 널리 공개되더라도 가격 때문에 많은 소규모 기관이 감당하기 어려울 수 있다고 지적했습니다. 또 Mythos가 찾아내는 취약점이 너무 많아 Microsoft가 보안 수정 업데이트, 즉 '패치'를 제때 만들기 어렵다는 보도도 있다고 전했습니다.

The Verge에 따르면 Future of Life Institute의 미국 정책 책임자 Michael Kleinman은 중소 기관이 특히 위험하다고 봤습니다. 사람의 지시를 받아 스스로 작업을 수행하는 AI 시스템인 'AI 에이전트'가 해커의 능력을 크게 키워 주기 때문입니다. 그는 악의적 해커의 수가 한정돼 있다는 과거의 제약이 더 이상 통하지 않는다고 말했습니다. Apollo Research CEO Marius Hobbhahn도 The Verge에 피해는 베이 에어리어가 아니라 지역 병원 같은 곳에서 나타날 것으로 예상한다고 말한 바 있습니다.

Anthropic 발표와 The Verge 보도를 바탕으로 정리, 모두 각 출처의 주장임
항목Anthropic 공식 입장The Verge 보도 속 소규모 기관의 상황
첨단 보안 모델 접근Project Glasswing을 약 150개 신규 기관으로 확대, 각 기관은 보안 요건을 충족해야 함가장 강력한 모델은 제한된 유명 기관에만 제공, 소규모 기관은 비용 부담이 클 수 있음
적용 범위신규 기관은 15개국 이상에 분포, 전력·수도·의료·통신·하드웨어 포함취재 대상에 비영리단체, 철물점, 지역 협동조합 슈퍼마켓 포함
주요 과제병목이 대량 취약점의 검증·공개·패치로 이동취재 대상들은 24시간 보안 인력과 예산이 부족하다고 밝힘

Anthropic이 설명하는 Project Glasswing

Anthropic은 Project Glasswing을 세계에서 가장 중요한 소프트웨어를 안전하게 지키기 위한 협력 프로젝트라고 설명합니다. 이 회사는 2026년 6월 2일 프로젝트 확대를 발표했습니다. 발표에 따르면 4월 초 약 50개 초기 파트너가 Claude Mythos Preview에 접근할 수 있게 됐고, 이들은 지금까지 고위험 또는 심각 등급의 보안 취약점을 10,000개 넘게 찾아냈습니다. 이번 확대로 협력 대상은 15개국 이상에 있는 약 150개 신규 기관으로 늘었으며, 전력, 수도, 의료, 통신, 하드웨어 등의 산업을 아우릅니다.

Anthropic은 6~12개월 안에 다른 많은 AI 기업이 Mythos 수준의 사이버 능력을 갖춘 'Mythos급' 모델을 보유하게 될 것으로 예상했습니다. 이런 모델이 오남용 방지 장치 없이 출시될 수도 있다고 봤습니다. 회사는 Claude Security를 출시했다고 밝혔습니다. 이 제품은 Claude Opus 4.8 등 일반에 공개된 최신 고성능 모델, 즉 프런티어 모델로 코드를 검사하고 패치를 제안합니다. 회사는 Cyber Verification Program도 확대할 계획입니다. 다만 Mythos급 기능을 일반에 공개할 만큼 견고한 보호 장치는 자사도, 자사가 아는 한 다른 AI 개발사들도 아직 개발하지 못했다고 인정했습니다.

일반 독자에게 미치는 영향

The Verge에 따르면 피해는 대형 기술 기업에만 국한되지 않습니다. 메릴랜드주의 한 협동조합 슈퍼마켓 총괄 매니저 Mike Houston은 해커가 가게의 온라인 쇼핑 플랫폼으로 도용한 신용카드 수천 장이 쓸 수 있는지 시험하는 공격을 겪었습니다. 그는 대부분의 거래가 거절되더라도 짧은 시간에 수천 달러의 수수료가 생길 수 있다고 말했습니다. 철물점 운영자 Craig Smith는 사업이 Microsoft 도구와 Ace Hardware 시스템에 의존하고 있어, 이들이 멈추면 가게를 운영하기가 매우 어렵다고 밝혔습니다.

  • 자주 거래하는 기관이나 지인의 이름으로 온 이상한 도움 요청이나 송금 요청 메일은 다른 경로로 먼저 확인하세요.
  • 은행과 신용카드 거래 내역을 정기적으로 확인하고, 모르는 거래를 발견하면 즉시 카드사에 연락하세요.
  • 소규모 조직을 운영한다면 현재 이용하는 IT 서비스 업체에 패치 업데이트와 백업을 어떻게 하는지 문의해 보세요.

자주 묻는 질문

Vivian's Door 공격은 AI 때문인 것이 확실한가요?

확실하지 않습니다. The Verge에 따르면 책임자 Janice Malone 본인도 해당 공격에 AI가 관여했는지 확신하지 못합니다.

소규모 기관도 Mythos 같은 모델을 쓸 수 있나요?

The Verge에 따르면 가장 강력한 보안 모델은 현재 제한된 유명 기관에만 제공되며, 공개되더라도 가격이 지나치게 높을 수 있습니다. Anthropic은 Cyber Verification Program을 확대할 계획이라고 밝혔습니다. 하지만 일반 공개에 필요한 보호 장치는 아직 개발되지 않았다고 했습니다.

Project Glasswing은 몇 개 기관으로 확대됐나요?

Anthropic에 따르면 15개국 이상에 있는 약 150개 신규 기관으로 확대됐습니다. 각 기관은 접근 권한을 받기 전에 먼저 보안 요건을 충족해야 합니다.

Anthropic은 왜 시간이 촉박하다고 보나요?

Anthropic은 6~12개월 안에 다른 많은 AI 기업이 Mythos급 모델을 갖게 될 것으로 예상합니다. 이런 모델이 오남용 방지 장치 없이 출시될 수도 있다고 밝혔습니다.

이 주제의 최신 뉴스 보기

최신 여행 소식·가이드

출처

라이프스타일