주요 내용:
- Anthropic은 6월 9일 강력한 Mythos AI 모델의 공개 버전인 Claude Fable 5를 출시했습니다
- 암호화폐 벤처캐피털리스트들은 이 모델이 스마트 컨트랙트 취약점을 찾는 비용을 거의 제로 수준으로 낮춘다고 경고합니다
- Curve Finance의 공동 창업자는 DeFi 코드 위협이 과장되었을 수 있지만 OpSec 리스크에 대해 경고합니다
주요 내용:

Anthropic은 6월 9일 강력한 Claude Mythos AI 모델의 공개 버전을 출시했으며, 이 기술이 누구나 저렴하게 스마트 컨트랙트 익스플로잇을 가능하게 할 수 있다는 우려를 제기했다.
Anthropic은 화요일 승인된 사이버보안 파트너를 위한 업그레이드된 Claude Mythos 5와 함께 Mythos급 모델의 첫 번째 공개 버전인 Claude Fable 5를 공개했다. 회사는 블로그 게시물을 통해 Fable 5가 Mythos와 "동일한 기본 모델"이지만 사이버보안, 생물학 및 화학 관련 쿼리를 성능이 낮은 Claude Opus 4.8 모델을 통해 라우팅한다고 밝혔다.
"이렇게 강력한 모델을 출시하는 것은 리스크를 수반합니다. 보호 장치 없이는 Fable 5의 사이버보안과 같은 분야에서의 역량이 오용되어 심각한 피해를 초래할 수 있습니다."라고 Anthropic은 전했다.
이러한 보호 장치에도 불구하고 암호화폐 사용자들의 우려는 가시지 않고 있다. 벤처회사 Moonrock Capital의 창립자 Simon Dedic은 X(옛 트위터)를 통해 Fable 5로 인해 "스마트 컨트랙트에서 익스플로잇 가능한 결함을 찾는 데 드는 비용과 기술 요구 수준이 사실상 제로에 가깝게 떨어질 것"이라고 말했다. 그는 감사를 받지 않은 프로토콜이 "무방비 상태"가 될 것이며, "이제 시도하는 데 거의 비용이 들지 않기 때문에" 소규모 프로젝트도 표적이 될 것이라고 경고했다.
Anthropic은 지난 5월 Claude Mythos가 Project Glasswing을 통해 시스템적으로 중요한 소프트웨어에서 10,000개 이상의 높은 심각도 또는 치명적 취약점을 발견했으며, 여기에는 조사한 1,000개 이상의 프로젝트 중 오픈소스 프로젝트에서 약 6,200건이 포함된다고 밝혔다. 회사는 Fable 5에 1,000시간 이상의 내부 및 외부 레드팀 테스트를 실시했으며 보편적인 탈옥(jailbreak) 방법은 발견되지 않았지만 부분적 우회 기술은 여전히 가능하다고 인정했다.
DeFi 커뮤니티, 실제 위협 수준을 두고 의견 분분
Curve Finance의 공동 창업자 Michael Egorov는 경보에 반박하며 DeFi 코드에 대한 위협이 과장되었을 수 있다고 주장했다. 그는 Mythos가 취약점을 발견한 소프트웨어는 수백만 줄의 코드를 가지고 있지만, 스마트 컨트랙트는 일반적으로 수천 줄에 불과하다며, 이러한 규모에서는 인간과 기존 AI 도구 모두 이미 효과적으로 추론할 수 있다고 지적했다.
"DeFi 코드 해킹의 물결이 일어나지는 않을 것으로 예상하지만, OpSec이 해킹당하거나 프론트엔드 의존성에 대한 공급망 공격이 많이 발생할 수 있으며, 이는 진정한 DeFi에서는 훨씬 덜 위험합니다."라고 Egorov는 말했다.
그럼에도 Dedic은 암호화폐 사용자들에게 지갑 승인 취소, 프로토콜에서 자산 인출, 자금을 새로운 하드웨어 지갑으로 이동하는 등 보호 조치를 취할 것을 촉구했다. 이러한 경고는 암호화폐 해킹이 이미 증가하고 있는 가운데 나왔다. 4월에는 여러 플랫폼에서 6억 2,970만 달러가 도난당해 2025년 2월 이후 월간 최고치를 기록했으며, 분석가들은 이를 공격에 AI 사용 증가와 연관 지었다.
Anthropic은 Fable 5가 Claude API 및 사용량 기반 Enterprise 플랜을 통해 이용 가능하며, Pro, Max 및 Team 구독권에는 추가 비용 없이 6월 22일까지 순차적으로 제공된다고 밝혔다. 가격은 입력 토큰 100만 개당 10달러, 출력 토큰 100만 개당 50달러로 책정되어 Opus 4.8의 두 배 수준이다. 또한 회사는 새로운 탈옥 시도에 대응하기 위해 모든 사용자 트래픽을 30일간 보관할 것이라고 밝혔으며, 이는 이전에 데이터 보관 불가 계약을 체결했던 기업에도 적용되는 정책 변경이다.
본 기사는 정보 제공 목적으로만 작성되었으며 투자 조언을 구성하지 않습니다.