검색결과 총 2건
-
오픈AI, 보안 특화 AI 'GPT-5.5-사이버' 출시…데이브레이크 확장
[경제일보] 오픈AI가 사이버 보안 특화 인공지능(AI) 모델과 글로벌 보안 협력 프로그램을 동시에 확대했다. AI가 취약점을 찾는 속도가 빨라지면서 보안 업계의 병목이 ‘발견’에서 ‘패치 적용’으로 옮겨가고 있다는 판단에 따른 것이다. 오픈AI는 22일(현지시간) 보안 특화 AI 모델 ‘GPT-5.5-사이버’ 정식 버전을 신뢰 기관과 검증된 방어자 대상으로 제한 출시하고 사이버 보안 계획 ‘데이브레이크’를 확대한다고 밝혔다. 데이브레이크는 오픈AI의 모델과 코덱스 시큐리티, 신뢰 기반 접근 체계, 보안 파트너를 묶어 취약점 검증과 위험 우선순위 판단, 패치 생성·검증을 지원하는 프로그램이다. GPT-5.5-사이버는 취약점 재현 능력을 측정하는 사이버짐 벤치마크에서 85.6%를 기록했다. 기존 범용 모델 GPT-5.5의 81.8%보다 높은 수치다. 오픈AI는 이 모델이 대규모 코드베이스를 분석하고 보안 관련 구성요소를 식별하며 취약 코드의 도달 가능성을 추적하고 통제된 환경에서 패치를 개발·시험하는 데 활용될 수 있다고 설명했다. 오픈AI는 보안의 병목이 바뀌고 있다고 진단했다. 과거에는 심각한 취약점을 찾는 데 희소한 전문성과 시간이 필요했지만 이제는 AI가 복잡한 코드베이스를 빠르게 탐색하면서 취약점 보고가 늘어나는 단계에 들어섰다는 것이다. 오픈AI는 “취약점 보고서만으로는 누구도 보호할 수 없다”며 “진정한 가치는 문제를 검증하고 영향을 파악하며 패치를 개발·시험하고 적용하는 과정에서 나온다”고 강조했다. 코덱스 시큐리티도 업데이트됐다. 오픈AI에 따르면 코덱스 시큐리티는 지난 3월 연구 미리보기 출시 이후 3만개 이상의 코드베이스와 3000만건 이상의 커밋을 스캔했다. 사람이 직접 고친 것으로 표시한 보안 이슈는 7만건 이상이며 자동으로 해결된 것으로 판단된 사례도 50만건을 넘었다. 데이브레이크 파트너 프로그램도 확대됐다. 오픈AI 공식 파트너 명단에는 아카마이, 체크포인트, 시스코, 클라우드플레어, 크라우드스트라이크, 다크트레이스, 엘라스틱, 포티넷, IBM, 옥타, 팰로앨토네트웍스, 프루프포인트, 레드햇, 센티넬원, 소포스, 테너블, 지스케일러 등이 포함됐다. 글로벌 시스템통합·컨설팅 파트너로는 IBM, 액센츄어, EY, KPMG, PwC, 코그니전트, NCC그룹 등이 참여한다. 오픈AI는 오픈소스 프로젝트의 취약점을 확인하고 보완하는 ‘패치 더 플래닛’ 계획도 공개했다. 트레일오브비츠, 해커원 등과 협력해 보안 연구자와 오픈소스 유지관리자가 취약점 검증과 패치 적용을 함께 진행하는 구조다. cURL, Go, Python, Sigstore, pyca/cryptography 등 30개 이상의 오픈소스 프로젝트가 참여 의사를 밝혔다. 한국도 협력 대상에 포함됐다. 오픈AI는 최근 한 달 동안 호주, 캐나다, 프랑스, 독일, 일본, 한국, 유럽연합 기관 등과 Trusted Access for Cyber 파트너십을 구축했다고 설명했다. 앞서 제이슨 권 오픈AI 최고전략책임자는 서울에서 데이브레이크를 소개하며 한국 정부와 기관, 기업이 첨단 AI 보안 역량에 접근할 수 있도록 지원하겠다고 밝힌 바 있다. 이번 발표는 앤트로픽의 최상위 모델 ‘미토스5’와 ‘페이블5’가 미국 정부의 수출통제 논란에 휘말린 시점과 맞물린다. 일부 외신은 미국 정부가 외국인과 해외 기관의 해당 모델 접근을 제한하도록 요구했고 앤트로픽이 규정 준수를 위해 모델 접근을 중단했다고 보도했다. 고성능 AI 모델이 사이버 공격과 방어 양쪽에 모두 활용될 수 있다는 우려가 커지면서 AI 기업의 보안 모델 배포 방식도 국가안보 이슈가 되고 있다. 오픈AI는 GPT-5.5-사이버를 일반 공개가 아니라 검증된 방어자 대상의 제한 접근 방식으로 운영한다. 강력한 사이버 능력을 방어 목적으로 활용하되, 오용 가능성을 줄이기 위해 신원 확인, 접근 범위 제한, 모니터링, 사람의 검토를 병행하겠다는 구조다. 한편 AI 보안 경쟁은 이제 취약점을 더 많이 찾는 싸움에 머물지 않는다. 발견한 취약점을 얼마나 빠르게 검증하고 실제 패치로 연결하느냐가 승부처가 되고 있다. 오픈AI의 데이브레이크 확대는 AI 모델 경쟁이 사이버 보안의 운영 체계와 국제 규범 경쟁으로 넘어가고 있음을 보여준다. 남은 과제는 강력한 AI 보안 도구를 방어자에게 충분히 열어주면서도 공격 도구로 전용되지 않도록 통제하는 일이다.
2026-06-23 13:39:05
-
페이블5가 멈춘 날, 한국 AI의 시간이 시작됐다
앤트로픽의 최신 인공지능(AI) 모델 페이블5와 미토스5가 멈췄다. 표면적인 이유는 보안이다. 안전장치를 우회하는 이른바 '탈옥' 가능성이 있고 이를 통해 소프트웨어 취약점 탐색이 사이버 공격에 악용될 수 있다는 논리다. 미국 정부는 국가안보를 이유로 외국 국적자의 접근을 차단했고 앤트로픽은 결국 전체 고객을 대상으로 해당 모델 사용을 비활성화했다. 여기까지 보면 하나의 보안 사고처럼 보인다. 그러나 이 말도 안 되는 상황은 미국이 인공지능을 반도체 다음의 전략물자로 공식 편입한 장면이다. 예전에는 칩을 막았다. 그다음에는 첨단 장비를 막았다. 이제는 AI 모델을 막는다. 더 정확히 말하면 최상위 AI의 지능에 접근할 권리 자체를 통제하기 시작한 것이다. 이번 조치의 핵심은 기술이 아니라 국적이었다. 미국 밖 이용자뿐 아니라 미국 내 외국인과 앤트로픽 내부의 외국 국적 직원까지 대상에 포함됐다. API 키와 결제 정보로 사용자를 구분하던 시대는 끝났다. 여권이 로그인 화면 위로 올라온 셈이다. "당신은 누구인가"가 아니라 "당신은 어느 나라 사람인가"가 인공지능 접근권의 마지막 질문이 된 것이다. 미국의 행태는 낯설지 않다. 미국은 늘 개방의 언어로 세계시장을 열어왔다. 자유무역을 말했고 혁신 생태계를 말했으며 글로벌 표준을 이야기했다. 그러나 결정적 기술이 안보와 연결되는 순간 문을 닫았다. 반도체에서 그랬고 첨단 장비에서 그랬으며 이제 AI에서도 같은 일이 벌어지고 있다. 미국 기업의 서비스라고 해서 끝까지 시장 논리로만 움직일 것이라고 믿는 것은 순진한 일이다. 마지막 스위치는 결국 워싱턴에 있다. 물론 미국에도 명분은 있다. 최상위 AI 모델은 더 이상 검색창의 연장선이 아니다. 긴 코드베이스를 읽고 취약점을 찾으며 생명과학 연구를 돕고 복잡한 업무를 대신 수행하는 에이전트로 진화하고 있다. 방어자에게 유용한 능력은 공격자에게도 유용하다. 미국 정부가 이를 안보 자산으로 보는 것은 자연스러운 흐름이다. 문제는 방식이다. 특정 위험을 정밀하게 통제하는 대신 국적이라는 거친 잣대를 꺼내 들었다. 글로벌 업무 환경에서는 버튼을 누른 사람과 결과물을 받은 사람이 다를 수 있다. 한국 국적자가 미국 법인에서 일하고 싱가포르 법인이 결제하며 유럽 고객 데이터를 다루는 시대다. 국적만으로 접근권을 자르는 방식은 현실의 업무 흐름을 따라가지 못한다. 더 큰 문제는 신뢰다. AI 인프라는 성능만으로 선택되지 않는다. 계속 사용할 수 있어야 한다. 기업의 업무 시스템에 한 번 들어간 모델은 전기나 통신망처럼 안정적으로 작동해야 한다. 그런데 어느 날 정부 지침 하나로 막힐 수 있다는 사실이 확인됐다. 페이블5가 언제 다시 열릴지는 부차적인 문제다. 이미 세계 각국의 정부와 기업은 새로운 질문을 던지기 시작했다. 우리 핵심 업무가 미국 모델 하나에 얼마나 묶여 있는가. 내일 더 강력한 모델이 국적이나 용도, 외교 문제로 막히면 무엇이 멈추는가. 대체 모델은 있는가. 자체 튜닝은 가능한가. 오픈 모델로 버틸 수 있는가. 이 질문이 시작된 순간 미국은 일부 신뢰 자본을 잃었다. 기술 패권국이 가장 경계해야 할 것은 경쟁자의 추격만이 아니다. 고객이 "이 인프라는 언제든 끊길 수 있다"고 느끼는 순간이다. 최고 성능보다 더 중요한 것이 생겼다. 지속 가능성이다. 한국은 바로 이 지점에서 길을 찾아야 한다. 소버린 AI는 더 이상 관료적 구호가 아니다. 산업 보험이자 디지털 안보이며 국가 경쟁력의 하부 구조다. 행정, 금융, 제조, 의료, 국방이 AI 위에서 돌아가기 시작하면 모델 접근권은 선택재가 아니라 필수재가 된다. 남의 나라 안보 판단에 따라 멈출 수 있는 AI에 핵심 업무를 모두 맡기는 것은 위험하다. 그렇다고 한국이 닫힌 모델의 작은 미국이 되자는 뜻은 아니다. 미국이 "누구는 못 쓴다"고 말할 때 한국은 "여기서는 만들 수 있다"고 말해야 한다. 한국에서 개발하고 한국에서 검증하며 한국의 인프라 위에서 세계가 함께 활용할 수 있는 개방형 AI 생태계를 구축해야 한다. 한국에는 그럴 자산이 있다. 메모리 반도체와 제조 공급망이 있고 초고속 통신망과 데이터센터 운영 경험이 있다. 금융·제조·의료·공공행정처럼 규제가 복잡하고 품질 검증이 중요한 산업 현장도 갖추고 있다. AI가 진짜 돈을 버는 곳은 화려한 시연장이 아니라 이런 현장이다. 거대 모델 하나를 자랑하는 데 그쳐서는 안 된다. 산업 데이터를 안전하게 연결하고 성능을 평가하며 보안을 통제하고 규제를 통과시키는 운영 체계를 만들어야 한다. 앞으로 기업이 원하는 것은 가장 똑똑한 모델 하나가 아니다. 모델이 바뀌어도 업무가 멈추지 않는 구조다. 오늘은 미국 모델을 쓰고 내일은 한국형 모델을 쓰며 특정 업무에는 오픈웨이트 모델을 적용하더라도 전체 시스템이 흔들리지 않는 환경이다. 모델 라우팅, 품질 평가, 비용 최적화, 보안 통제, 감사 기록, 데이터 주권을 묶은 운영층이 진짜 승부처가 된다. 한국 AI 산업이 잡아야 할 곳도 바로 그 지점이다. 정부의 역할도 달라져야 한다. 국산 모델 이름 몇 개를 지정하고 지원금을 배분하는 수준으로는 부족하다. 충분한 컴퓨팅 자원과 저렴한 추론 인프라, 안정적인 전력과 데이터센터, 공공 데이터의 안전한 개방, 산업별 평가 기준, 해외 개발자와 연구자가 들어올 수 있는 제도까지 함께 설계해야 한다. AI 주권은 연구실에서만 생기지 않는다. 전력망과 통신망, 클라우드, 법·제도, 인재 정책이 함께 움직일 때 비로소 완성된다. 기업도 선택해야 한다. 미국 모델을 붙여 업무 효율을 조금 높이는 수준에 머물 것인가. 아니면 제조 공정과 고객 상담, 금융 심사, 네트워크 운용, 보안 관제 같은 실제 업무에 AI를 깊숙이 심고 그 과정에서 축적되는 데이터와 평가 체계를 자산으로 만들 것인가. 앞으로의 해자는 모델 크기가 아니라 현장에서 쌓이는 경험에서 만들어진다. 매일 축적되는 업무 데이터와 사람이 고친 흔적, 실패 사례, 규정 해석, 산업별 언어가 진짜 경쟁력이다. 페이블5 사태는 불편한 현실을 보여줬다. 우리가 사용하는 최고 수준의 AI 상당수는 남의 나라 법과 남의 나라 안보 판단 아래 있다. 오늘은 앤트로픽이고 내일은 다른 회사일 수 있다. 미국이 동맹이라고 해서 모든 지능을 끝까지 나눠줄 것이라고 믿어서는 안 된다. 국가는 결국 자국의 이익을 먼저 본다. 그것이 국제질서의 냉정한 얼굴이다. 그러나 이 사건은 동시에 기회이기도 하다. 미국이 통제의 언어를 강화할수록 세계는 대체지를 찾게 된다. 중국 모델을 쓰기에는 안보가 불안하고 미국 모델에만 기대기에는 접근권이 불안한 나라들이 늘어날 것이다. 한국이 그 사이에서 신뢰할 수 있는 개방형 AI 인프라 국가로 자리 잡는다면 새로운 길은 열린다. 반도체를 수출하던 나라에서 AI 운영 인프라를 제공하는 나라로 도약할 수 있다. 페이블5가 멈춘 날, 한국 AI가 가야 할 길도 분명해졌다. 닫힌 제국의 주변부가 될 것인가. 열린 항구가 될 것인가. 남의 모델이 허락한 만큼만 일할 것인가. 우리가 만든 인프라 위에서 세계가 일하게 할 것인가. AI 주권은 선언으로 오지 않는다. 끊겨도 버틸 수 있는 능력, 세계가 믿고 들어오는 생태계에서 온다. 미국은 페이블5를 잠그며 힘을 과시했다. 동시에 세계에 불안을 심었다. 한국이 해야 할 일은 그 불안을 기회로 바꾸는 것이다. AI 시대의 승자는 가장 높이 성을 쌓은 나라가 아니라 가장 많은 사람이 드나드는 항구를 만든 나라가 될 것이다.
2026-06-14 15:45:33