라이프스타일
AI가 키우는 해킹 위협: The Verge "지역 병원과 은행은 아직 준비가 안 됐다"
The Verge에 따르면 가장 강력한 AI 보안 모델은 주로 대형 기관에만 제공됩니다. 그래서 중소 병원·은행·비영리단체는 AI의 도움을 받은 해킹 공격에 더 취약할 수 있습니다. The Verge 보도와 Anthropic의 공식 입장을 정리하고, 일반 독자에게 어떤 영향이 있는지 설명합니다.
읽는 데 약 7분

무슨 일이 있었나
The Verge의 선임 AI 기자 Hayden Field는 2026년 9월 28일 기사에서 AI가 해킹 공격을 키우고 있으며, 지역 병원과 은행은 아직 대비가 되지 않았다고 지적했습니다. 기사는 앨라배마주의 비영리단체 Vivian's Door를 사례로 들었습니다. 책임자 Janice Malone은 3월부터 의심스러운 활동을 알리는 전화를 받기 시작했습니다. 외주 IT 팀은 시스템을 사흘간 오프라인으로 전환해 조사하고, 공격자가 파고든 보안상 허점인 '취약점'을 막았습니다. Malone에게는 약 3,000달러의 청구서가 남았습니다. 기사에 따르면 Malone 본인도 이번 공격에 AI가 관여했는지 확신하지 못합니다.
The Verge에 따르면 Anthropic은 2025년 8월, 한 사이버 범죄 조직이 한 달 사이에 Claude Code를 이용해 의료기관, 긴급 서비스, 종교 기관, 정부 기관의 데이터를 빌미로 금품을 요구했다고 밝힌 바 있습니다.
자세한 설명 보기
출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.
대형 기관과 소규모 기관의 격차
The Verge에 따르면 최고 수준의 AI 연구소들은 Anthropic의 Mythos, OpenAI의 Astra 같은 가장 강력한 보안 모델을 Nvidia, Google, Apple 등 제한된 유명 기관에만 허용하고 있습니다. 기사는 이런 모델이 더 널리 공개되더라도 가격 때문에 많은 소규모 기관이 감당하기 어려울 수 있다고 지적했습니다. 또 Mythos가 찾아내는 취약점이 너무 많아 Microsoft가 보안 수정 업데이트, 즉 '패치'를 제때 만들기 어렵다는 보도도 있다고 전했습니다.
The Verge에 따르면 Future of Life Institute의 미국 정책 책임자 Michael Kleinman은 중소 기관이 특히 위험하다고 봤습니다. 사람의 지시를 받아 스스로 작업을 수행하는 AI 시스템인 'AI 에이전트'가 해커의 능력을 크게 키워 주기 때문입니다. 그는 악의적 해커의 수가 한정돼 있다는 과거의 제약이 더 이상 통하지 않는다고 말했습니다. Apollo Research CEO Marius Hobbhahn도 The Verge에 피해는 베이 에어리어가 아니라 지역 병원 같은 곳에서 나타날 것으로 예상한다고 말한 바 있습니다.
| 항목 | Anthropic 공식 입장 | The Verge 보도 속 소규모 기관의 상황 |
|---|---|---|
| 첨단 보안 모델 접근 | Project Glasswing을 약 150개 신규 기관으로 확대, 각 기관은 보안 요건을 충족해야 함 | 가장 강력한 모델은 제한된 유명 기관에만 제공, 소규모 기관은 비용 부담이 클 수 있음 |
| 적용 범위 | 신규 기관은 15개국 이상에 분포, 전력·수도·의료·통신·하드웨어 포함 | 취재 대상에 비영리단체, 철물점, 지역 협동조합 슈퍼마켓 포함 |
| 주요 과제 | 병목이 대량 취약점의 검증·공개·패치로 이동 | 취재 대상들은 24시간 보안 인력과 예산이 부족하다고 밝힘 |
Anthropic이 설명하는 Project Glasswing
Anthropic은 Project Glasswing을 세계에서 가장 중요한 소프트웨어를 안전하게 지키기 위한 협력 프로젝트라고 설명합니다. 이 회사는 2026년 6월 2일 프로젝트 확대를 발표했습니다. 발표에 따르면 4월 초 약 50개 초기 파트너가 Claude Mythos Preview에 접근할 수 있게 됐고, 이들은 지금까지 고위험 또는 심각 등급의 보안 취약점을 10,000개 넘게 찾아냈습니다. 이번 확대로 협력 대상은 15개국 이상에 있는 약 150개 신규 기관으로 늘었으며, 전력, 수도, 의료, 통신, 하드웨어 등의 산업을 아우릅니다.
Anthropic은 6~12개월 안에 다른 많은 AI 기업이 Mythos 수준의 사이버 능력을 갖춘 'Mythos급' 모델을 보유하게 될 것으로 예상했습니다. 이런 모델이 오남용 방지 장치 없이 출시될 수도 있다고 봤습니다. 회사는 Claude Security를 출시했다고 밝혔습니다. 이 제품은 Claude Opus 4.8 등 일반에 공개된 최신 고성능 모델, 즉 프런티어 모델로 코드를 검사하고 패치를 제안합니다. 회사는 Cyber Verification Program도 확대할 계획입니다. 다만 Mythos급 기능을 일반에 공개할 만큼 견고한 보호 장치는 자사도, 자사가 아는 한 다른 AI 개발사들도 아직 개발하지 못했다고 인정했습니다.
일반 독자에게 미치는 영향
The Verge에 따르면 피해는 대형 기술 기업에만 국한되지 않습니다. 메릴랜드주의 한 협동조합 슈퍼마켓 총괄 매니저 Mike Houston은 해커가 가게의 온라인 쇼핑 플랫폼으로 도용한 신용카드 수천 장이 쓸 수 있는지 시험하는 공격을 겪었습니다. 그는 대부분의 거래가 거절되더라도 짧은 시간에 수천 달러의 수수료가 생길 수 있다고 말했습니다. 철물점 운영자 Craig Smith는 사업이 Microsoft 도구와 Ace Hardware 시스템에 의존하고 있어, 이들이 멈추면 가게를 운영하기가 매우 어렵다고 밝혔습니다.
- 자주 거래하는 기관이나 지인의 이름으로 온 이상한 도움 요청이나 송금 요청 메일은 다른 경로로 먼저 확인하세요.
- 은행과 신용카드 거래 내역을 정기적으로 확인하고, 모르는 거래를 발견하면 즉시 카드사에 연락하세요.
- 소규모 조직을 운영한다면 현재 이용하는 IT 서비스 업체에 패치 업데이트와 백업을 어떻게 하는지 문의해 보세요.
자주 묻는 질문
Vivian's Door 공격은 AI 때문인 것이 확실한가요?
확실하지 않습니다. The Verge에 따르면 책임자 Janice Malone 본인도 해당 공격에 AI가 관여했는지 확신하지 못합니다.
소규모 기관도 Mythos 같은 모델을 쓸 수 있나요?
The Verge에 따르면 가장 강력한 보안 모델은 현재 제한된 유명 기관에만 제공되며, 공개되더라도 가격이 지나치게 높을 수 있습니다. Anthropic은 Cyber Verification Program을 확대할 계획이라고 밝혔습니다. 하지만 일반 공개에 필요한 보호 장치는 아직 개발되지 않았다고 했습니다.
Project Glasswing은 몇 개 기관으로 확대됐나요?
Anthropic에 따르면 15개국 이상에 있는 약 150개 신규 기관으로 확대됐습니다. 각 기관은 접근 권한을 받기 전에 먼저 보안 요건을 충족해야 합니다.
Anthropic은 왜 시간이 촉박하다고 보나요?
Anthropic은 6~12개월 안에 다른 많은 AI 기업이 Mythos급 모델을 갖게 될 것으로 예상합니다. 이런 모델이 오남용 방지 장치 없이 출시될 수도 있다고 밝혔습니다.
같은 주제의 글
라이프스타일
NVIDIA, DGX Spark 64GB 모델 출시: 10월 23일 판매 시작, 시작가 4,999달러, 두 대 연결 시 128GB
NVIDIA는 2026년 10월 2일 개인용 AI 컴퓨터 DGX Spark에 더 저렴한 64GB 메모리 모델을 추가한다고 발표했다. 10월 23일부터 Acer, ASUS 등 6개 제조사를 통해 공급되며, 주요 대상은 자신의 기기에서 AI 모델을 실행하려는 개발자와 연구자다. NVIDIA가 공개한 사양, 두 대 연결에 관한 설명, 그리고 일반 독자에게 갖는 의미를 정리했다.
라이프스타일
Google Cloud, Spanner queues 정식 출시 발표: 메시지 큐를 데이터베이스 트랜잭션에 통합해 AI 에이전트 신뢰성 겨냥
Google Cloud가 Spanner queues 정식 출시를 발표했다. 메시지 생성을 데이터베이스 트랜잭션의 일부로 만들어 AI 에이전트의 '상태'와 '동작'이 어긋나는 문제를 해결하겠다는 것이다. 공식 설명, 주요 기능, 일반 독자에게 갖는 의미를 정리했다.
라이프스타일
GPT-6.1 Sol 출시: 새 버전 Sol, API·Codex·ChatGPT Work에서 제공, Chat에는 없음
OpenAI는 2026년 9월 29일 GPT-6.1 Sol을 출시했습니다. API 이름은 gpt-6.1-sol이며, Plus, Pro, Business, Enterprise, Edu 요금제의 Codex와 ChatGPT Work가 출시 시 제공 범위에 포함되고(Enterprise와 Edu는 관리자가 켜야 함), Free와 Go는 출시 시 포함되지 않으며, Chat에는 없습니다(2026년 9월 확인).
라이프스타일
Claude Sonnet 5.5 출시: 정가는 Sonnet 5와 같고, API·클라우드 플랫폼·Claude.ai에서 사용 가능
Anthropic은 2026년 9월 28일 Claude Sonnet 5.5를 출시했습니다. API 정가는 Sonnet 5와 같고(100만 tokens당 입력 2달러, 출력 10달러), Claude.ai, API, 여러 클라우드 플랫폼에서 사용할 수 있으며, 위험도가 높은 사이버 보안 요청은 Sonnet 5로 되돌려 처리됩니다(2026년 9월 확인).
최신 여행 소식·가이드

가이드도쿄
도쿄 어디에 묵을까? 신주쿠·우에노·도쿄역·시부야·아사쿠사·이케부쿠로·긴자 일곱 지역 비교: 공항 교통, 숙박세, 짐 배송까지
도쿄 어디에 묵을까? 신주쿠, 우에노, 도쿄역, 시부야, 아사쿠사, 이케부쿠로, 긴자 일곱 지역을 같은 기준으로 비교한다. 나리타·하네다 공항에서 오는 방법, 교통 노선, 주변의 볼거리, 동네 분위기, 적합한 여행자를 비교표와 야마노테선 안내도로 살펴보고, 2026년 9월에 확인한 도쿄도 숙박세(2027년 4월부터 3%)와 공항 택배로 짐을 보내는 규정도 정리했다.
- 예산
- 호텔

가이드도쿄
도쿄 교통패스 선택법: Suica/Welcome Suica, Tokyo Subway Ticket, JR Pass는 살 만할까?
도쿄를 처음 여행한다면 먼저 1인당 IC 카드 한 장으로 탈 때마다 결제한다(Welcome Suica는 보증금이 없고 28일간 유효). 하루에 지하철을 4번 이상 타면 2,000엔짜리 Tokyo Subway Ticket 72시간권을 추가하고, 간사이에 가지 않고 도쿄만 여행한다면 JR Pass는 반드시 손해다. TOURIST PASMO, iPhone의 Suica, 도쿄 Metro 하루권의 이용 가능·불가 범위를 결정도로 비교한다. 가격은 2026년 9월 확인.
- 교통
- 예산

가이드도쿄
도쿄 디즈니랜드·디즈니씨 가이드: 티켓 가격, 판타지 스프링스 Fantasy Springs, 디즈니 프리미어 액세스 DPA와 스탠바이 패스 이용법, 첫 방문에는 어느 파크가 좋을까
도쿄 디즈니 하루짜리 패스포트는 변동 가격제로, 2026년 9월에는 평일 대부분이 9,900엔, 주말이 10,900엔이다. 공식 홈페이지에서 매일 14:00에 두 달 뒤 같은 날짜의 티켓을 판매한다. 무료 프라이오리티 패스는 공식 서비스 목록에서 빠져 대기 시간을 줄이는 방법은 유료 디즈니 프리미어 액세스(한 사람당 한 번 1,000~3,500엔)뿐이다. 운영 시간, 25주년 행사, 스탠바이 패스, 엔트리 리퀘스트, 판타지 스프링스 이용법, 첫 방문 때 디즈니랜드와 디즈니씨 중 어디를 고를지도 담았다. 2026년 9월 공식 홈페이지에서 확인했다.
- 추천 일정
- 가족 여행