Anthropic의 Project Glasswing 이니셔티브는 2026년 4월부터 7월 사이에 최소 129,000개의 소프트웨어 취약점을 확인했으며 그 중 33,000개 이상이 중요 또는 높은 심각도 등급을 받았다고 회사가 화요일에 보안 액세스 프로그램 확장과 함께 공개했습니다. 그러나 연구 결과를 독립적으로 분석하면 놀라운 사실이 드러납니다. AI가 발견한 결함 중 실제 공격에서는 거의 아무것도 나타나지 않았습니다.
AI 기반 발견의 규모 이 이야기에 대한 자세한 내용은 최신 AI 동향를 참조하세요.
취약점 총계는 중요한 소프트웨어 강화에 자사의 최전선 Claude 모델을 적용하기 위해 4월에 시작한 이니셔티브인 Project Glasswing에 대한 Anthropic의 자체 설명에서 나온 것입니다. Glasswing 파트너가 발견한 129,000개의 확인된 취약점 외에도 회사는 오픈 소스 검색 노력을 통해 2026년 4월부터 10월 사이에 5,500개의 확인된 취약점을 추가로 발견했다고 밝혔습니다.
Anthropic은 심각도 수치가 상당히 과소평가될 가능성이 있다고 경고했습니다. 33,000개 이상의 심각도 및 심각도 높음 등급은 Glasswing 파트너 중 일부의 설문 조사 데이터를 기반으로 하며 회사는 실제 영향이 최소 5배 이상 높을 수 있다고 추정합니다.
맥락에 따르면, 미국 국립 취약성 데이터베이스(National Vulnerability Database)는 최근 몇 년간 전체 글로벌 소프트웨어 생태계에서 매년 약 28,000~40,000개의 새로운 CVE를 기록했습니다. 약 3개월 만에 129,000개 이상의 확인된 문제를 표면화한 단일 AI 기반 프로그램은 Claude Opus 5.5 및 Claude Mythos 5.1과 같은 모델이 보안 연구의 경제성을 얼마나 극적으로 변화시키고 있는지를 보여줍니다.
활용 격차
더 도발적인 발견은 Anthropic 외부에서 나왔습니다. 9월 말에 발표된 분석에서 VulnCheck 연구원 Patrick Garrity는 Anthropic 또는 Project Glasswing에서 발생한 300개의 취약점을 조사한 결과 단 2개(약 0.67%)만이 실제로 악용되었음을 발견했습니다.
300개의 취약점의 심각도 분포는 심각 39개, 높음 141개, 중간 81개, 낮음 18개로 분류됩니다. 그러나 적극적인 착취를 이끌어낸 두 가지는 매력이 없는 고전이었습니다.
- CVE-2026-26980, 인기 있는 오픈 소스 게시 플랫폼인 Ghost CMS의 SQL 주입 결함입니다.
- CVE-2026-61500, 널리 배포된 파일 공유 도구인 Rejetto HTTP 파일 서버의 세션 위조 결함입니다.
둘 다 대량 스캐너와 기회 공격자가 수십 년 동안 사냥해온 일종의 롱테일 웹 애플리케이션 취약점입니다. 무기화를 위해 프론티어 모델 역량도 필요하지 않습니다. 이것이 바로 데이터가 제시하는 요점입니다. AI는 공격자가 전혀 찾아보지 않은 엄청난 양의 결함을 표면화하고 있으며 실제로 악용되는 결함은 여전히 인터넷에 노출된 소프트웨어에 대한 오래된 공격 패턴에 의해 지배되고 있습니다.
격차가 중요한 이유
익스플로잇 격차는 방어자의 양방향을 감소시킵니다. 한편으로는 AI 기반 발견이 공격자의 채택보다 앞서 있음을 시사합니다. AI가 발견한 문제를 패치하는 방어자는 수년 동안 발견되지 않았을 수도 있는 취약점을 수정하고 있습니다. 반면에 보안 병목 현상이 이동하고 있음을 경고합니다. 검색이 거의 무료가 되면 분류, 패치 배포 및 검증이 부족한 리소스가 됩니다.
The Hacker News는 화요일 공개 보도에서 VulnCheck 조사 결과를 요약한 것처럼 AI가 발견한 모든 보안 결함이 반드시 위협 행위자에 의해 악용되거나 심각한 영향을 미칠 수 있는 것은 아닙니다.
방정식의 교정 측면에는 주의 플래그도 붙어 있습니다. 1Password와 Veracode의 연구에 따르면 AI 생성 취약성 패치 자체가 새로운 결함을 유발할 수 있음이 입증되었습니다. 즉, 업계에서는 단순히 모델을 CVE 대기열에 지정하고 문제 해결을 고려할 수 없습니다. 모든 단계에서 사람의 검증이 여전히 필수적입니다.
생태계 리셉션
Glasswing은 Anthropic의 고객층을 넘어 주목을 받았습니다. 프로그램 파트너 중 하나인 Cloudflare는 5월에 이 이니셔티브와 협력한 자체 계정을 게시하여 운영 중인 인프라 전반에 걸쳐 모델이 드러난 내용을 설명했습니다. 암호학자 Bruce Schneier를 포함한 보안 평론가들은 프로그램의 업데이트를 추적했으며, 초기 발표는 올 봄 최대 규모의 Hacker News 토론 중 하나를 이끌어 냈습니다.
0.67%의 악용 수치는 취약성 경제학에서 그 자체로 주목할 만한 수치입니다. CVE 악용에 대한 역사적 분석에 따르면 공개된 취약점 중 극히 일부만이 관찰된 공격에 활용되는 것으로 나타났습니다. 그러나 Glasswing이 추가하는 엄청난 양은 악용된 아주 작은 부분이라도 실제 사건을 의미하며 인터넷 연결 소프트웨어의 패치되지 않은 각 결함은 기회주의 공격자에게 복권과 같습니다.
연구 프로그램에서 운영 현실까지
Project Glasswing은 AI 시대의 핵심 소프트웨어 확보를 목표로 2026년 4월에 시작되었으며, 초기 업데이트에서 메모리 안전 문제 및 웹 애플리케이션 결함을 찾는 데 빠른 진전이 보고되었습니다. 이제 이 프로그램은 검증된 보안 팀에게 보호 조치가 축소된 모델에 대한 계층화된 액세스를 제공하는 새롭게 재구성된 사이버 검증 프로그램과 함께 Anthropic의 광범위한 보안 전략의 중심에 자리잡고 있습니다.
파트너가 보고한 영향이 "과소 계산될 가능성이 높다"는 Anthropic의 공개는 또한 공동 취약성 공개에 내재된 보고 지연을 암시합니다. 129,000개의 조사 결과 중 다수는 아마도 여전히 공급업체 패치 주기를 거치고 있을 것입니다. 이 프로세스는 전통적으로 몇 달이 걸리고 Glasswing이 생산하는 규모에서는 공개 인프라 자체에 부담을 줄 수 있습니다.
부족한 패치 작업을 어디에 투자할지 결정하는 보안 팀의 경우, 공격은 여전히 인터넷에 연결되어 쉽게 무기화할 수 있는 소수의 버그 클래스(SQL 주입 및 세션 처리 결함)에 집중되어 있는 반면, AI에서 발견한 문제의 긴 꼬리는 대기열에서 기다리고 있습니다.
소프트웨어 관리자에게 메시지는 직설적입니다. 모호한 결함이 안전하게 모호하게 남아 있을 수 있는 시대는 끝났습니다. 부족한 패치 작업을 어디에 투자할지 결정하는 보안 팀에게 VulnCheck 데이터는 반직관적인 지침을 제공합니다. 즉, AI가 발견한 취약점 백로그는 엄청나지만 악용은 여전히 인터넷에 연결되어 쉽게 무기화할 수 있는 소수의 버그 클래스에 집중되어 있습니다.
Glasswing의 첫 6개월 동안의 수치를 통해 한 가지 사실이 분명해졌습니다. AI는 취약점 발견 경쟁에 합류했을 뿐만 아니라 경쟁 측정 규모를 깨뜨렸습니다. 남은 것은 패치, 공개 및 활용이 발견을 따라갈 수 있는지, 아니면 업계의 할 일 목록이 다른 사람이 처리할 수 있는 것보다 더 빠르게 증가하는지 여부입니다.
---
AI 최신 소식최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.
AI 뉴스 더 보기 →