MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 5월 16일 토요일

AI 시대, 당신을 더욱 스마트하게

AI미검

AI 모델의 브라우저 보안 취약점 공격 능력 검증

앤스로픽의 클로드 미토스 모델이 브라우저 취약점 공격 수행 능력에서 오픈AI의 GPT-5.5를 큰 폭으로 앞섰습니다. 연구진은 이번 결과가 향후 보안 시스템 설계와 방어 전략의 변화를 요구한다고 분석했습니다.

2026년 5월 16일

주장앤스로픽의 클로드 미토스 모델이 실제 브라우저 취약점을 공격하는 능력에서 오픈AI의 GPT-5.5를 크게 앞섰습니다. 연구진은 해당 모델이 숙련된 보안 연구원과 대등한 수준의 공격 수행 능력을 갖췄다고 평가했습니다.

팩트카네기멜론 대학 연구진은 구글의 자바스크립트 엔진인 브이에이트(V8)의 취약점을 활용해 인공지능 에이전트의 공격 능력을 측정하는 벤치마크를 구축했습니다. 브이에이트 엔진은 크롬, 엣지, 노드 제이에스 등 주요 시스템의 핵심 구성 요소로 사용됩니다.

팩트클로드 미토스는 41개의 취약점 중 21개에서 최고 단계인 임의 코드 실행에 성공했습니다. 반면 지피티-5.5는 동일한 테스트에서 단 2개의 취약점만을 최고 단계까지 공략하는 데 그쳤습니다.

팩트클로드 미토스는 인간의 도움 없이 완전 자율 모드에서도 9.55점이라는 높은 점수를 기록했습니다. 지피티-5.5는 동일한 조건에서 4.30점을 기록했습니다.

팩트보안 연구원 이승현 씨는 클로드 미토스가 인간 연구원들이 1년 넘게 해결하지 못한 취약점을 재현했다고 밝혔습니다. 해당 모델은 인간 연구원들이 너무 복잡하다고 판단했던 공격 기법을 스스로 개발하기도 했습니다.

팩트현재 벤치마크는 새로운 취약점을 발견하거나 실제 공격을 위한 무기화 능력을 측정하는 단계까지는 도달하지 못했습니다. 이 연구는 인공지능이 기존에 알려진 보안 결함을 얼마나 효과적으로 활용할 수 있는지에 초점을 맞췄습니다.

교차검증클로드 미토스의 테스트 비용은 약 3만 6,428달러로 지피티-5.5의 약 3,075달러보다 12배가량 높습니다. 이러한 비용 격차는 앞으로 인공지능 모델의 경제성과 상용화 가능성에 대한 의문을 제기합니다.

교차검증연구진은 테스트에 사용된 버그들이 이미 공개된 정보라는 점을 인정했습니다. 따라서 모델이 학습 데이터를 통해 정보를 습득했을 가능성을 완전히 배제할 수는 없습니다.

주장이번 연구는 인공지능이 사이버 보안 분야에서 실질적인 위협이 될 수 있음을 시사합니다. 특히 자율적인 코드 실행 능력은 앞으로 보안 시스템 설계와 방어 전략에 큰 변화를 요구합니다.

출처더 디코더(The Decoder)의 보도와 관련 아카이브(arXiv) 논문, 깃허브(GitHub) 저장소를 교차 검증했습니다. 모든 분석은 연구진에 의해 독립적으로 수행되었습니다.

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

OpenAIv2.37.0

v2.37.0

이번 릴리즈에서는 API의 responses compact 메서드에 service_tier 파라미터가 추가되었습니다. 또한, Pydantic 이터레이터에 대한 조기 유효성 검사를 지원하며, 워크로드 ID 공급자를 사용할 때 불필요한 client_id가 제거되었습니다. 파일 타입 오류 메시지에 누락된 f-string 접두사가 수정되었습니다.

21시간 전

LangChainlangchain==1.3.1

langchain==1.3.1

langchain 1.3.1 릴리즈에서는 Bedrock 제공자를 요약 토큰 검사에서 별칭으로 지정하는 수정 사항이 포함되었습니다.

1일 전

vLLMv0.21.0

v0.21.0

이번 릴리즈에서는 Transformers v4 지원이 공식적으로 중단되었으며, C++20 컴파일러가 빌드 요구사항으로 추가되었습니다. KV 오프로딩 서브시스템이 하이브리드 메모리 할당기(HMA)와 통합되었고, 추론 모델을 위한 스페큘러티브 디코딩의 'thinking budget' 지원이 개선되었습니다. 또한 NVIDIA Blackwell GPU를 위한 새로운 TOKENSPEED_MLA 백엔드가 추가되었습니다.

1일 전

openai/tiktoken0.13.0

(없음)

내용 없음

1일 전

microsoft/semantic-kernelpython-1.42.0

python-1.42.0

이번 릴리즈에서는 Python 패키지 버전이 1.42.0으로 업데이트되었습니다. 또한, Microsoft Agent Framework 후속 호출에 대한 문서가 추가되었으며, 여러 종속성 패키지들이 업데이트되었습니다. Azure AI Search 커넥터의 비공개 속성 접근이 중단되었고, OpenAPI 경로 매개변수 퍼센트 인코딩 및 HttpPlugin 요청 유효성 검사가 개선되었습니다.

2일 전

PAPERS