앤스로픽(Anthropic)의 클로드 미토스(Claude Mythos) 프리뷰가 프로젝트 글래스윙(Project Glasswing) 참여 50개 조직에서 1개월간 10,000개 이상의 고위험·치명적 취약점을 발견했다.
1,000개 이상의 오픈소스 프로젝트를 스캔해 6,202개의 고위험 취약점을 찾았다. 독립 보안 연구 6개 사가 1,752건을 검증한 결과 90.6%가 실제 양성, 62.4%가 고위험 이상으로 확인됐다. 대표적으로 수십억 대 기기에 사용되는 암호화 라이브러리 wolfSSL에서 인증서 위조가 가능한 치명적 결함(CVE-2026-5194, CVSS 9.1)을 발견했다. 영국 AI 안전 연구소(AISI)는 미토스를 자사 사이버 레인지 시뮬레이션을 완전히 해결한 첫 모델로 확인했다.
문제는 패치 속도다. 10,000건 중 실제 패치된 것은 97건뿐이다. 앤스로픽 스스로 “취약점 발견의 상대적 용이함과 수정의 어려움 사이의 격차가 사이버보안의 핵심 도전”이라고 인정했다. AI가 공격 능력을 방어 능력보다 먼저 강화하는 비대칭이 현실화되고 있다.