사이버 보안
FBI, 프론티어 AI가 소프트웨어 버그를 공격할 것이라고 예상

미국에서 대부분의 컴퓨터 침입 사건을 조사하는 기관은 자율적인 취약점 발견을 곧 다가올 집행 문제로 간주합니다. FBI 사이버 부문의 사이버 능력 지부의 부국장인 토드 헴먼(Todd Hemmen)은 2026년 7월 28일 워싱턴에서 디지털 정부 연구소의 930gov 컨퍼런스에서 안트로픽(Anthropic)의 미토스(Mythos) 모델이 코드 내에서 거의 모든 다른 것에 의존하는 소프트웨어 결함을 발견했다고 말했습니다. 운영 체제, 보안 도구, 웹 인프라 및 암호화와 같은 것들이 모두 코드 내에 존재합니다. “미래의 법 집행에 대한 도전을 제기한다”고 그는 말했다.
이 프레임워크는 중요합니다. 왜냐하면 FBI는 사이버 침입 사건에 대한 연방 주도 기관이기 때문입니다. 따라서 FBI의 사건 수는 궁극적으로 기소된 행위로 나타납니다. 헴먼은 국이 이 기능을 대규모로 사용한 것을 보지 못했으며, 이것이 지속되지 않을 것이라고 예상합니다. “우리는 아직 대규모로 운영되는 것을 보지 못했지만, 미래에 그것이 나타날 것이라는 예상이 있습니다”라고 그는 말했다.
그의 실제 관심은 속성입니다. 결함을 찾는 것이 드문 전문 지식을 필요로 하지 않게 되면, 의심할 수 있는 사람들의 수는 넓어지고, 조사하기가 더 어려워집니다. 미토스 5는 미국 정부가 승인한 미국 기관만 사용할 수 있지만, 클라우드 페이블 5와 같은 널리 판매되는 모델과 동일한 모델을 공유합니다. 안트로픽의 자체 테스트에 따르면, 연방 개입을触发한 결함을 발견할 수 있는 더 약한 모델은 더广泛하게 이용 가능합니다.
미토스가 발견한 임계 코드
안트로픽의 프론티어 레드 팀은 2026년 4월 7일에 모델의 사이버 보안 기능에 대한 평가를 발표했습니다. 모델은 모든 주요 운영 체제와 웹 브라우저에서 이전에 알려지지 않은 결함을 식별하고, 공격할 수 있는 것을 발견했으며, 네트워크 트래픽에 응답하는 모든 기계를 충돌시키는 27년 된 버그를 포함하여, 오픈BSD에서 발견된 결함과 FFmpeg 비디오 라이브러리에서 발견된 16년 된 결함이 포함되었습니다. 한 경우 모델은 FreeBSD의 네트워크 파일 서버에서 원격 결함을 발견하고, 인간의 도움 없이 작동하는 루트 악성 코드를 작성했습니다.
두 가지 세부 사항이 규제 기관을위한 척도입니다. 안트로픽은 발견한 결함 중 1% 미만이 발표 당시 완전히 패치되었으므로, 발표된 예는 전체의 하한선입니다. 또한 경제는 특이하지 않습니다. 오픈BSD에서 발견된 결함은 약 20,000 달러의 모델 실행 비용과 1,000 회의 시도 중에 발생했으며, 성공적인 실행 비용은 50 달러 미만이었습니다.
회사는 모델을 일반적으로 공개하지 않을 것이라고 했습니다. 대신에, 회사는 프로젝트 글래스윙을 시작했으며, 아마존 웹 서비스, 애플, 시스코, 크라우드스트라이크, JPMorganChase, 리눅스 재단 및 파로앨토 네트웍스를 포함한 방어 프로그램의 파트너와 함께 1억 달러의 사용량 크레딧을 지원했습니다. 경쟁사들은 같은 계층으로 구축하고 있습니다. 마이크로소프트는 2026년 7월에 프로젝트 인식 안에 첫 번째 사이버 모델을 넣었을 때, 자신의 보안 모델을 미토스와 벤치마크했습니다.
워싱턴이 모델을 다루는 방식
연방 정부의 반응은 지금까지 AI 법령이 아닌 수출 법령을 통해 진행되었습니다. 2026년 6월 12일, 상무부는 외국인에 대한 사용을 금지하는 수출 통제를 페이블 5와 미토스 5에 적용했습니다. 이는 아마존의 보고서를 검토한 후에 이루어졌으며, 페이블 5의 안전 장치를 우회하는 방법을 설명했습니다. 실시간에 국적을 확인할 수 없는 경우, 안트로픽은 모든 사용자를 위해 두 모델을 끕니다. 통제는 2026년 6월 30일에 해제되었습니다. 회사가 새로운 분류기를 교육하고 상무부의 AI 표준 및 혁신 센터가 결과를 테스트한 후에 이루어졌습니다. 수정은 수비수에게 비용을 지불합니다. 더 많은 양해 있는 코딩 및 디버깅 요청이 차단됩니다.
더 지속 가능한 구조는 몇 주 전에 도착했습니다. 2026년 6월 2일, 고급 AI 및 보안에 관한 행정 명령은 세 가지 기계를 작동시켰습니다.
- 국가 사이버 디렉터, 국가 보안국 및 미국 사이버 보안 기관과 함께 재무부가 주도하는 취약점 스캔을 조정하고, 무엇이 나타나는지 확인하고, 패치 배포를 우선순위로 하는 정부-산업 클리어링하우스
- 국가 보안국장의 임계값 결정과 함께, “포함된 프론티어 모델”로 간주되는 모델을 결정하기 위한 분류된 벤치마크 프로세스와 개발자가 정부에 미리 공개하는 30일 동안의 자발적인 경로
- 기존의 컴퓨터 사기, 신분 사기 및 전기 사기 법률에 따라 AI, 포함된 AI 에이전트를 사용하여 시스템에 침입할 때 기소를 우선순위로 하는 총장에게 지시
이 마지막 항목은 FBI의 과제입니다. 국은 기소를 변환하는 조사들을 제공하며, 모델 접근에 대한 동일한 집행 영역에서 작동합니다. 안트로픽의 모델에 대한 수출 통제에서 중국의 문샷에 대한 블랙리스트 위협에 이르기까지입니다.
FBI의 자체 AI 사용
헴먼은 또한 FBI를 AI 구매자로 묘사했으며, 얼굴 인식 기능을 기업 기능으로 언급하고, 직원이 공공의 범죄 혐의 보고서를 분류하고, 법원에 허가된 공격 작전을 지원하며, 연구를 수행하는 데 기술을 사용한다고 말했습니다. 인간은 출력을 검토합니다.
2025년 AI 사용 사례 인벤토리에는 315개의 항목이 있으며, 이는 전년 대비 30.7% 증가한 것입니다. FBI는 그 중 약 50개를 차지하며, 이는 2024년의 두 배 이상이며, 약 27개가 법 집행으로 분류되며, 새로운 프로젝트가 제안된 얼굴 매치에서 조사 리드를 생성합니다. 2025년 백악관 예산 사무소 메모에 따르면, 기관들은 이미 서비스에 있는 고영향 AI에 대한 최소한의 위험 관리 관행을 문서화하기 위해 2026년 4월 3일까지의 시간이 주어졌습니다. 인벤토리에는 FBI가 고영향 배치에 대한 이러한 단계를 완료하지 않았으며, 모두 법 집행용이라는 것을 보여줍니다.
클리어링하우스는 설립 중이며, 분류된 임계값 작업은 NSA와 함께 진행되며, 기소 우선순위는 이미 할당되었습니다. 이것이 FBI의 다음 세대 침입 사건이 통과할 기계입니다.












