Anthropic이 미국·영국 중심의 폐쇄적 보안 프리뷰를 15개국 프로그램으로 전환했으며, 이번에 이름을 올린 참여사에는 인터넷 인프라의 핵심을 떠받치는 칩과 인증 레이어를 만드는 기업들이 포함됩니다.
확장 후 달라진 것: Glasswing의 적용 범위
2026년 6월 2일, Anthropic은 Claude Mythos Preview 모델을 기반으로 한 제한적 방어 보안 프로그램 Project Glasswing에 약 150개 기관을 추가했습니다. 초기 참여사 약 50곳에서 15개국 이상 약 200곳으로 규모가 4배 늘어난 것입니다 . 이번 확장의 핵심은 지역 범위입니다. 미국·영국 중심이던 초기 참여사가 이제 파이브 아이즈를 넘어 더 넓은 지역으로 확장됐습니다.
보고된 신규 참여 국가로는 캐나다, 호주, 뉴질랜드, 프랑스, 독일, 이탈리아, 스위스, 네덜란드, 스페인, 벨기에, 스웨덴, 인도, 일본, 한국이 있습니다 . 이 지역 확산은 개발자들에게 중요한 의미를 가집니다. 취약점 공개가 이제 각자의 협조 공개 기준을 가진 10개국 이상의 파트너를 통해 처리되기 때문입니다.
현재까지 보고된 신규 참여사로는 Okta, 삼성, SK하이닉스, SK텔레콤, Intercontinental Exchange가 있습니다 . 단, Anthropic이 공식 전체 명단을 공개하지 않았기 때문에 실제 Mythos 접근 권한 보유자 목록은 공식 벤더 문서가 아닌 언론 보도를 취합한 것임을 유의해야 합니다.
가입은 공개되어 있지 않습니다. Anthropic은 자격 기준을 시스템 전체의 피해 규모(blast radius)를 중심으로 설정하며, 대부분의 파트너에 대해 다음과 같이 밝혔습니다:
"대부분의 파트너의 경우, 대규모 공격이 발생하면 1억 명 이상에게 영향을 미칠 수 있으며, 글로벌 및 국가 안보 모두에 중대한 영향을 끼칠 것으로 추정합니다." — Anthropic, Project Glasswing 발표 (source: Anthropic).
기술 창업자들을 위한 실질적 해석: 이것은 여전히 보안 태세를 기준으로 접근이 제한된 폐쇄형 프리뷰이며, 누구나 신청할 수 있는 제품이 아닙니다. Anthropic은 더 강력한 오용 방지 안전장치를 조건으로 "향후 몇 주 내에" Mythos급 모델을 전체 고객에게 제공할 계획이라고 밝혔습니다 — 하지만 현재로서는 이번 확장이 범위를 넓히는 것일 뿐, 문을 여는 것은 아닙니다.
1만 건 취약점 집계: 현장에서 드러난 것들

Glasswing 파트너들은 프로그램 1단계인 약 두 달간의 스캔을 통해 심각(high) 또는 치명적(critical) 수준의 취약점 1만 건 이상을 발굴했습니다 . 이 수치는 Anthropic과 파트너가 자체 보고한 것으로 독립적으로 감사되지 않았으므로, 확정된 수치가 아닌 최첨단 코드 스캐닝이 대규모로 어떤 결과를 내는지 보여주는 방향성 지표로 봐야 합니다.
구체적으로 언급된 사례들은 더 검증 가능한 부분입니다. Anthropic의 Frontier Red Team에 따르면, Mythos Preview는 27년 된 OpenBSD 취약점, 16년 된 FFmpeg 버그, CVE-2026-4747로 추적된 FreeBSD NFS 서버 원격 코드 실행 문제를 비롯해 Linux 로컬 권한 상승 체인, 브라우저 익스플로잇 체인, 암호화 취약점을 발견했습니다 . 이 취약점들은 모든 주요 운영체제와 웹 브라우저에 걸쳐 있으며, 수십 년간 인간의 검토를 통과해온 오랫동안 잠재된 결함 유형입니다.
벤치마크에서는 이전 세대와의 격차가 핵심입니다. 각 항목의 주의 사항을 참고하세요: CyberGym은 Anthropic 자체 평가 지표이며, SWE-bench Verified는 벤더 주장과 대조할 수 있는 독립 공개 리더보드가 존재합니다.
| 벤치마크 | Mythos Preview | Claude Opus 4.6 | 독립 검증? |
|---|---|---|---|
| SWE-bench Verified | 93.9% | 80.8% | 공개 리더보드 |
| CyberGym | 83.1% | 66.6% | Anthropic 자체 평가 |
| SWE-bench Pro | 77.8% | 53.4% | 공개 리더보드 |
| Humanity's Last Exam (도구 없음) | 56.8% | 40.0% | 독립 검증 |
Source: Anthropic Mythos 수치, CyberScoop 경유 . CyberGym 수치는 가장 할인해서 봐야 합니다. 같은 벤더가 모델과 테스트를 모두 만들기 때문입니다.
심각도 점수는 세밀한 검토에서 단순 취약점 수보다 더 일관성 있게 유지됐습니다. 수동으로 검토된 198건의 보고서에서 전문가 검증자들은 89%의 경우 Claude의 심각도 평가와 정확히 일치했으며, 98%의 경우 한 단계 이내로 수렴했습니다 . 이는 검토 대상 샘플에서 해당 모델의 분류 작업이 전문가 판단과 대체로 일치함을 시사합니다.
위의 모든 수치를 가감해서 봐야 할 중요한 단서가 있습니다. 발표 시점 기준으로 발견된 취약점 중 완전히 수정된 것은 1% 미만이며, 99% 이상이 여전히 협조 공개 절차를 진행 중입니다 . 패치와 기술적 세부 사항이 공개되기 전까지, 1만 건 취약점 집계는 OpenBSD 같은 주요 사례에서는 확인됐지만 전체적으로는 감사되지 않은 상태로 부분적으로만 검증 가능합니다.
섹터 다각화: 에너지·헬스케어·통신이 코호트에 합류하다
2026년 4월 7일 출시 코호트는 불균형했습니다. 약 50개 조직이 미국과 영국에 집중됐고, 소프트웨어 벤더와 플랫폼 운영사 쪽으로 크게 치우쳐 있었습니다 . 6월 2일 확장은 의도적인 교정이었습니다. Anthropic은 출시 당시 대부분 빠져 있던, 실물 인프라를 운영하는 섹터들을 추가했습니다 — 침해 시 데이터 피해에 그치지 않고 물리적 결과로 이어지는 대상들입니다 .
새로 편입된 카테고리는 대부분의 사람들이 장애가 발생하기 전까지 생각조차 하지 않는 시스템들을 포괄합니다:
- 전력 및 에너지 — 전력망 운영사와 공익 설비
- 수자원 — 정수 및 배수 시스템
- 헬스케어 — 의료 서비스 제공자와 연결된 의료 인프라
- 통신 / 전기통신 — 통신 사업자급 네트워크
- 하드웨어 제조 — 반도체·디바이스 제조사
- 핵심 소프트웨어 메인테이너 (비영리 단체 및 오픈소스 프로젝트 포함)
마지막 카테고리는 경제적 격차가 가장 극명한 곳입니다. 핵심 오픈소스 라이브러리의 메인테이너 대부분은 자원봉사 시간과 기부된 호스팅으로 운영되며, 최신 취약점 스캐닝을 위한 예산이 전혀 없습니다. Linux Foundation은 Glasswing 접근권을 바로 그 장벽을 직접 제거하는 것으로 규정했습니다.
"Project Glasswing은 핵심 오픈소스 프로젝트 메인테이너들에게 코드 보안을 위한 고급 AI 툴링에 무료로 접근할 수 있도록 하여, 고급 보안을 차단해 온 비용 장벽을 낮춥니다," — the Linux Foundation (source: Linux Foundation).
Anthropic은 이 기조를 현금으로 뒷받침했습니다. 1억 달러 규모의 Mythos 사용 크레딧 풀과는 별도로, 오픈소스 보안 단체에 총 400만 달러의 기부금이 다음과 같이 배분됐습니다:
| 수신 기관 | 경로 | 금액 |
|---|---|---|
| Alpha-Omega / OpenSSF | Linux Foundation 경유 | $2.5M |
| Apache Software Foundation | 직접 | $1.5M |
| 오픈소스 기부 합계 | — | $4M |
기부 금액과 1억 달러 크레딧 풀은 모두 CyberScoop이 보도했습니다 . 메인테이너 지원이 중요한 이유는, 그들이 관리하는 오픈소스 라이브러리가 현재 프로그램에 합류하는 전력·통신·헬스케어 스택의 기반에 자리하고 있기 때문입니다 — FFmpeg급 의존성에서 패치되지 않은 취약점 하나가 모든 곳으로 전파됩니다.
NATO, ENISA, 그리고 Glasswing의 지정학적 차원

이번 확장은 Glasswing을 기업 코드베이스를 넘어 동맹 및 정부 영역으로 끌어들입니다. EU 사이버보안 기관 ENISA가 프로그램에 편입된 것으로 보도됐으며, 스페인 매체 El País와 Cadena SER은 추가로 NATO가 접근권을 얻었다고 보도했습니다 . Anthropic의 공식 발표에는 NATO가 명시되지 않았으므로, 해당 편입은 벤더 확인이 아닌 언론 보도 수준으로 취급해야 합니다 .
지리적으로, 6월 2일 확장은 뚜렷한 보안 거점을 완성합니다. 파이브 아이즈 정보 동맹이 이제 완전히 포함됩니다: 캐나다, 호주, 뉴질랜드가 기존 미국·영국에 합류합니다 .
유럽 대륙과 아시아 코호트가 15개국 이상 지도의 나머지를 채웁니다:
- 유럽 대륙: 프랑스, 독일, 이탈리아, 스위스, 네덜란드, 스페인, 벨기에, 스웨덴이 신규 지역으로 보도됩니다 .
- 아시아: 인도, 일본, 한국이 포함되며, 삼성과 SK하이닉스/SK텔레콤이 한국을 대표하는 참여사로 보도됩니다 .
어떤 보도도 방어 정보기관이나 다국적 동맹이 Mythos Preview를 실제로 어떻게 활용하는지 명확히 하지 않습니다. 동일한 스캔-패치 워크플로는 자체 리포지토리를 강화하는 벤더에게는 타당하지만, 조율·자문 업무와 직접 소유하지 않는 회원국 인프라를 관할하는 ENISA나 NATO에게는 훨씬 불명확합니다.
Anthropic은 해당 접근이 운영적·자문적 성격인지 또는 특정 코드베이스 유형에 한정된 것인지 명시하지 않았으며, 이를 규율하는 법적·운영적 조건도 공개하지 않았습니다 . 조율된 공개를 기반으로 구축된 프로그램에서, 국가 안보 기관이 루프에 들어왔을 때 취약점 발견 결과를 누가 통제하는지의 문제는 여전히 열린 채로 남아 있습니다.
입장 기준과 경제성: 더 넓은 참여가 열리는 시점

Glasswing 참여 여부는 Anthropic이 공개적으로 밝히지 않은 기준에 따라 결정됩니다. 신규 참여자는 Mythos Preview 접근 권한을 얻기 전에 Anthropic의 보안 요건을 충족해야 하지만 , 구체적인 기술·컴플라이언스·감사 기준은 명시되어 있지 않습니다. SOC 2 등급, 암호화 수준, 취약점 공개 정책 등 조직이 직접 읽고 자가 점검할 수 있는 공개된 기준이 존재하지 않습니다.
기준보다는 비용이 더 명확합니다. 프로그램 기간 동안 Anthropic은 Glasswing 참여자에게 최대 1억 달러 규모의 Mythos 사용 크레딧을 제공하기로 했습니다 . 리서치 프리뷰 기간이 종료되면, 공개 참여자 가격은 입력 토큰 100만 개당 $25, 출력 토큰 100만 개당 $125입니다 . 접근 채널은 네 가지입니다:
- Claude API (직접 연결)
- Amazon Bedrock — 게이트 프리뷰 접근, 고객 관리 암호화·VPC 격리·상세 로깅 등의 제어 기능 포함
- Google Cloud Vertex AI — 선택된 고객 대상 비공개 프리뷰 운영 중
- Microsoft Foundry
일정과 관련해, Anthropic은 악의적 오남용에 대한 "강력한 안전장치" 마련을 전제로 "수 주 안에" Mythos급 모델을 전체 고객에게 제공할 것으로 예상한다고 밝혔습니다 . 그 안전장치의 구체적인 내용과 정확한 출시일은 명시되지 않았습니다. 취약점 탐지 모델을 비공개로 유지하는 이중 사용 논리가, 공개 조건 역시 불확실하게 만드는 셈입니다.
장기 방향만큼은 명확히 제시되어 있습니다. Anthropic은 시간이 지남에 따라 "수십만 개의 조직, 연구자, 유지관리자가 접근 권한이 필요하게 될 것"으로 전망하며 , 현재 약 200개의 검증된 파트너에서 광범위한 가용성으로 나아가는 경로를 제시합니다. 개발자 입장에서 실질적인 의미는 이렇습니다: 가격은 공개되어 있고 채널도 익숙하지만, 현재의 참여는 결제 흐름이 아닌 관계의 문제이며, 일반 접근까지의 일정은 날짜가 아닌 약속에 불과합니다.
확장의 불투명함: 미검증 명단, 미공개 안전장치
Glasswing의 6월 성장은 실재하지만, 세부 사항 대부분은 여전히 간접 출처에 의존합니다. Anthropic이 확장 참여자 공식 명단을 공개하지 않았기 때문에, 새로 거론되는 참여자들 — Okta, Samsung, SK Hynix, SK Telecom, Intercontinental Exchange, 그리고 NATO·ENISA 접근 보도 — 은 모두 Anthropic의 공식 발표가 아닌 제3자 보도에 근거합니다 . Mythos Preview를 실제로 보유한 주체를 추적하는 개발자에게 이 간극은 중요합니다. 헤드라인에 등장하는 이름은 저널리즘이지, 벤더 공식 목록이 아닙니다.
헤드라인 수치도 같은 주의가 필요합니다. 1단계에서 발견된 고위험·심각 등급 취약점 1만 건 이상이라는 수치는 자체 보고된 것이며, Anthropic은 발표 시점에 1% 미만만 완전히 패치되었다고 인정했습니다. 99% 이상이 조율된 공개 절차 중이었기 때문입니다 . 독립적인 품질 검증은 현재로서는 불가능합니다. 패치가 배포될 때까지 세부 내용은 봉인 상태로 유지됩니다.
일정에 영향을 미치는 두 가지 미지수가 더 있습니다:
- 정의되지 않은 안전장치. Anthropic은 일반 가용성을 오남용에 대한 "강력한 안전장치"에 연계했지만, 기술·법적·감사 명세를 공개하지 않아 프로그램 외부에서는 그 기준에 얼마나 가까웠는지 가늠할 수 없습니다 .
- 날짜가 아닌 보고 기간. Anthropic은 2026년 4월 7일 출시 후 90일 이내에 교훈과 공개 가능한 수정 사항에 관한 공개 보고서를 제출하기로 했으며, 이는 독립적으로 확인 가능한 최초 공개 시점을 대략 2026년 7월로 미룹니다 .
실질적인 결론은 이렇습니다: 범위와 도구는 확인된 사실로 받아들이되, 취약점 수치·파트너 명단·안전장치 일정은 아직 증거를 기다리는 주장으로 취급하십시오. 첫 번째 실질적인 검증 시점은 90일 보고서입니다. 조율된 공개 절차가 마무리되고 그 문서가 나오기 전까지, 신중한 태도는 언론 보도가 아닌 패치를 지켜보는 것입니다.
자주 묻는 질문
Project Glasswing이란 무엇인가요?
Project Glasswing은 Anthropic이 운영하는 제한적·방어적 사이버보안 프로그램으로, 심사를 통과한 주요 인프라 기관에 Claude Mythos Preview 접근 권한을 부여해 코드베이스 스캐닝, 취약점 탐지, 패치 작성을 지원합니다. 안전 펠로우십이 아니라, 프런티어 AI 사이버 역량이 확산되기 전에 방어자를 강화하는 것을 목표로 하는 협력적 취약점 탐지 이니셔티브입니다. 2026년 4월 7일 약 50개 기관과 함께 출범했으며 , 2026년 6월 2일에는 15개국 이상의 약 200개 기관으로 확대되었습니다 .
Glasswing 참여 자격을 갖춘 기관은 어디인가요?
Glasswing은 침해 시 대규모 피해가 우려되는 기관을 대상으로 합니다. Anthropic은 대부분의 파트너 기관이 주요 공격을 받을 경우 1억 명 이상이 영향을 받을 수 있다고 추정합니다 . 적격 기관에는 주요 오픈소스 소프트웨어 관리자, 전력·수도·의료·통신·하드웨어 운영사, 주요 클라우드 및 금융 인프라 공급자가 포함됩니다. 분야 적합성 외에도, 지원 기관은 접근 권한을 얻기 전에 Anthropic이 공개하지 않은 보안 요건을 충족해야 합니다 .
Claude Mythos Preview는 언제 일반 출시되나요?
Anthropic은 악의적 오용에 대한 "강력한 안전장치"를 추가하는 것을 조건으로 "수 주 내에" Mythos급 모델을 모든 고객에게 제공할 것으로 예상한다고 밝혔습니다 . 구체적인 출시 일정이나 안전장치 사양은 공개되지 않았습니다. 리서치 프리뷰 크레딧 이후, 참여 기관 대상 가격은 입력 토큰 백만 개당 $25, 출력 토큰 백만 개당 $125이며 , Claude API, Amazon Bedrock, Google Cloud Vertex AI, Microsoft Foundry를 통해 이용 가능합니다.
취약점 10,000건이라는 수치는 얼마나 신뢰할 수 있나요?
프로그램 1단계에서 발견된 고위험 또는 치명적 취약점 10,000건 이상이라는 수치는 Anthropic이 자체 보고한 것으로, 독립적인 감사는 이루어지지 않았습니다 . 전문가가 수동으로 검토한 198건의 보고서에서는 89%의 경우 Claude의 위험도 평가와 정확히 일치했으며, 98%는 한 단계 이내의 차이를 보였습니다 . 발견 사항의 99% 이상이 아직 조율된 공개 절차를 거치고 있어, 패치와 세부 정보가 공개되기 전까지는 품질에 대한 독립적 검증이 불가능합니다.
NATO는 실제로 Glasswing을 통해 Claude Mythos Preview에 접근할 수 있나요?
NATO의 접근 권한은 El País와 Cadena SER이 보도했지만, Anthropic은 공식 확장 발표에서 이를 확인하지 않았습니다 . EU 사이버보안 기관 ENISA의 참여 역시 공식 확인이 아닌 제3자 보도에 의한 것입니다 . NATO 또는 정부 기관의 이용을 규율하는 법적·운영적 조건은 공개적으로 명시되지 않은 상태입니다.