PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 5월 25일

Project Glasswing: An initial update — AI 보안 경쟁의 병목이 취약점 탐지에서 triage·patch 운영으로 이동

Anthropic은 2026년 5월 22일 Project Glasswing의 첫 업데이트를 공개하며, Mythos Preview와 약 50개 파트너가 한 달 만에 1만 건이 넘는 high/critical 취약점을 찾았다고 밝혔다. 오픈소스 프로젝트 1,000개 이상을 스캔해 총 23,019건의 취약점을 탐지했고, 그중 고위험으로 추정한 1,752건을 외부 보안 연구진이 검증한 결과…

본문 읽기원문 보기

발행일

2026년 5월 25일

업데이트

2026년 5월 25일

주제

AI
Claude
트렌드
원문 보기

배경 및 맥락

지금까지 소프트웨어 보안의 병목은 고급 취약점을 얼마나 많이 찾을 수 있느냐에 가까웠다. 하지만 frontier 모델이 코드베이스를 대규모로 훑고 exploit 가능성까지 평가하기 시작하면, 문제는 탐지량 부족이 아니라 후속 처리량 부족으로 바뀐다. Anthropic의 Glasswing 업데이트는 그 전환이 이미 시작됐다는 점을 구체적 숫자로 보여준다.


핵심 내용

Anthropic은 Mythos Preview와 파트너들이 한 달 만에 high/critical 취약점 1만 건 이상을 찾았다고 밝혔다. 오픈소스 프로젝트 1,000개 이상을 스캔한 결과 총 23,019건을 탐지했고, 이 중 고위험으로 분류한 1,752건을 독립 보안 연구진이 검증한 결과 1,587건이 true positive였으며 1,094건은 실제 high/critical severity로 판정됐다. Cloudflare의 경우 2,000개 버그와 400개 high/critical 취약점을 보고했고, 평균적으로 고위험 버그 하나를 패치하는 데 약 2주가 걸린다고 설명했다.


경쟁 구도 / 비교

기존 보안 도구는 static analysis, fuzzing, 규칙 기반 스캐닝에 강했지만, 다단계 exploit reasoning이나 대규모 우선순위화에서는 한계가 있었다. Glasswing은 frontier model이 탐지 자체를 대량화할 수 있음을 보여주는 동시에, 공개 생태계가 그 속도를 따라가지 못한다는 구조적 약점을 드러낸다. 이는 보안 제품 경쟁이 detection accuracy에서 vulnerability operations orchestration으로 이동할 수 있음을 시사한다.


의미

산업적으로는 AI 보안의 가치가 ‘더 많은 경고’가 아니라 ‘더 많은 경고를 처리 가능한 상태로 바꾸는 시스템’에 달리기 시작했다. 실무적으로는 triage 자동화, patch 배포 가속, maintainer 협업, 기본 보안 위생을 함께 올리지 않으면 탐지 성능이 올라갈수록 오히려 운영 병목이 악화될 수 있다. 앞으로 보안 조직의 성숙도는 모델 성능만큼이나 patch throughput과 disclosure discipline으로 평가될 가능성이 높다.

이어 읽기

관련 읽을거리

전체 보기
2026년 6월 25일Claude Tag - Slack-native team agents move from private assistants to shared workspacesAnthropic은 Slack에서 @Claude를 태그해 팀 단위로 작업을 위임하는 Claude Tag beta를 공개했다. Claude Enterprise와 Team 고객 대상이며, channel-scoped memory, tool/data/codebase access, ambient updates, spend limits, activity logs를 제공한다.2026년 6월 19일Anthropic Public Record — 미국 대중은 AI 효용보다 책임성과 규제를 먼저 요구한다Anthropic은 2026년 6월 12일 첫 Anthropic Public Record 결과를 공개했다. 2025년 11~12월 YouGov 기반으로 약 51,993명의 미국인을 조사한 결과, 64%가 AI로 인한 job loss를 우려했고 71%는 정부가 AI 개발·규제에 관여해야 한다고 답했다.2026년 5월 9일Higher usage limits for Claude and a compute deal with SpaceX — AI 제품 경쟁의 병목이 모델 품질에서 compute allocation과 요금제 운영으로 이동Anthropic은 2026년 5월 6일 Claude Code와 Claude API의 사용 한도를 상향한다고 발표했다. Pro·Max·Team·seat-based Enterprise의 5시간 한도를 2배로 늘리고, Pro·Max의 피크 시간대 제한을 없앴으며, 동시에 SpaceX Colossus 1 데이터센터의 전체 compute capacity를 확보해 300MW 이상, 22만 개가 넘는…2026년 5월 4일Building a new enterprise AI services company with Blackstone, Hellman & Friedman, and Goldman SachsAnthropic은 2026년 5월 4일 Blackstone, Hellman & Friedman, Goldman Sachs와 함께 중견기업 대상의 새 enterprise AI services 회사를 만든다고 발표했다. 이 조직은 Anthropic Applied AI 인력과 현장 엔지니어링 팀을 결합해 Claude 기반 업무 시스템을 설계·구축·운영하는 delivery layer 역할을…