앤트로픽 미토스 거버넌스 실패가 ‘가능성’이 아니라 ‘패턴’이 된 시점임. 역사상 가장 강력한 공격용 AI 모델을 만들어놓고, “공개하기엔 너무 위험하다”고 직접 말한 그 모델이 디스코드 그룹의 URL 추측으로 뚫렸음. 3일 후 구글은 $40B(약 57조 원) 투자의 첫 번째 수표 $10B(약 14조 … 더 읽기
코드를 지키던 도구가 공격 통로가 됨. 2026년 3월, AI 공급망 공격의 새로운 국면이 열림. 보안 스캐너 Trivy에서 탈취된 자격증명 하나가 5개 소프트웨어 생태계를 연쇄 오염시키고, 월간 다운로드 9,700만 건의 AI 패키지 LiteLLM에 백도어를 심은 사건이 터짐. 이론이 아님. 이미 일어난 … 더 읽기
$19억 규모의 양자컴퓨팅 시장에 충격파가 왔음. 양자 하드웨어 뉴스가 아님. 2026년 4월 14일 엔비디아가 공개한 아이징(Ising) — 세계 최초 오픈소스 양자AI 모델 — 발표 72시간 만에 양자주가 폭등했음. IonQ +50%, D-Wave +50%, Rigetti +30% (CNBC). 1. 젠슨 황의 메시지는 단순했음. … 더 읽기
Anthropic은 AI 안전의 대명사였음. 군사용 자율무기 거부, 펜타곤 소송 승소, 책임 있는 확장 정책(RSP) 공개까지. 그런데 1주일 사이에 두 번의 데이터 유출이 터졌고, Claude Mythos 유출로 Anthropic 비밀 모델의 존재가 확인됨. Anthropic이 비밀리에 개발하던 새로운 AI 모델 — 코드네임 ‘Mythos’는 … 더 읽기
AI 에이전트 보안 거버넌스는 더 이상 선택이 아님. OpenAI가 자사 코딩 에이전트 트래픽의 99.9%를 감시하고 있음. Snowflake AI 코딩 에이전트는 출시 48시간 만에 샌드박스가 뚫렸음. GitHub 스타 13만 5천 개를 모은 오픈소스 AI 에이전트 OpenClaw에서는 3만 개 넘는 인스턴스가 인증 … 더 읽기
이 글은 2026 사이버 위협 지도 시리즈의 2편임. 1편은 공급망 공격을 다루고, 3편은 국가 단위 AI 무기화를 다루는 것임. 평범한 웹사이트에 접속했을 뿐인데, 내 AI 코딩 어시스턴트가 조용히 탈취당하는 상황을 상상해 보면 됨. 악성코드 다운로드도 없고, 피싱 링크도 없음. localhost로의 … 더 읽기
TL;DR — AI 안보는 칩 통제와 소프트웨어 방어, 두 전선의 전쟁임 GPU 수출통제만으로는 불충분 — DeepSeek이 저사양 칩으로 효율 돌파를 증명 MCP 서버 12.7% 취약, 에이전트 무기화가 현실 위협으로 부상 한국은 반도체 공급망 핵심이자 사이버 공격 표적 — AI 보안 … 더 읽기
2026년 2월 20일, 앤트로픽이 ‘클로드 코드 시큐리티(Claude Code Security)’를 발표함. AI가 코드의 사이버보안 취약점을 찾아주는 도구임. 여기까지는 별로 놀랍지 않음. 그런데 이틀 만에 사이버보안 주식에서 시가총액 $526억(약 76조 원)이 증발함. 크라우드스트라이크 -20%, 지스케일러 -10%, 옥타 -15%. AI 회사가 보안 도구 … 더 읽기