크라우드스트라이크, 클로드 미소스가 제로데이 대응 결정을 가속할 수 있다고 경고

크라우드스트라이크, 클로드 미소스가 제로데이 대응 결정을 가속할 수 있다고 경고

클로드 미소스는 사이버 보안을 한 단계 끌어올리며 크라우드스트라이크가 초기 모델 접근에 대한 수요 급증을 목격한 이후, 보안 리더들을 새로운 AI 전략 수립 단계로 밀어 넣었다.

핵심 포인트:

  • 크라우드스트라이크 사장 마이클 센토나스는 Project Glasswing이 공개된 이후 기업들이 클로드 미소스 접근 권한을 요구해 왔다고 말했다.
  • 크라우드스트라이크는 Anthropic과 OpenAI 프로그램을 통해 고급 모델을 시험하면서, 보안 리더들에게 실제 위험에 대해 자문하고 있다.
  • 센토나스는 AI가 머지않아 많은 조직의 대응 속도보다 훨씬 빠르게 취약점을 발견하고 악용하도록 도울 수 있다고 경고했다.

클로드 미소스 접근

Anthropic은 Project Glasswing과 4월 클로드 미소스 프리뷰를 발표했으며, 이 모델이 주요 브라우저와 운영체제 전반의 취약점을 식별할 수 있다고 알려지면서 보안팀의 주목을 받았다.

센토나스는 Observer에 크라우드스트라이크의 Glasswing 참여 사실이 알려진 뒤 관심이 폭발적으로 늘었으며, 기업들이 크라우드스트라이크가 제공할 수 없는 접근 권한을 요구하면서 “전화가 마구 울렸다”고 말했다.

그는 “사람들은 미소스에 대한 접근을 원했지만, 우리는 당연히 제공할 수 없었습니다. 그래서 우리가 할 수 있는 것은 그것을 어떻게 생각해야 하는지에 대해 조직에 조언하는 일이라, 밤낮없이 그 일을 해왔고 지금도 멈추지 않았습니다. 여전히 우리가 논의하는 1순위 주제입니다.”라고 말했다.

크라우드스트라이크는 Anthropic의 Project Glasswing과 OpenAI의 Trusted Access for Cyber 프로그램 모두에 참여하고 있으며, 이 프로그램들은 선택된 파트너들에게 테스트·내부 활용·피드백을 위해 최전선 모델에 조기 접근 권한을 부여한다.

“우리는 모델을 테스트하고 내부에서 활용하며, 고객에게 어떤 도움을 줄 수 있을지 이해하기 위해 접근 권한을 받습니다.”라고 센토나스는 말했다. “그리고 우리가 관찰한 내용을 바탕으로 피드백을 공유합니다.”

이 회사는 또한 CEO, CIO, CSO들을 대상으로, “너무 위험해 공개할 수 없다”고 묘사되는 모델인 미소스가 실제로 무엇을 할 수 있고 무엇을 할 수 없는지에 대해 브리핑하면서, 과도한 기대를 낮추려 하고 있다.

관련 기사: 도지코인 할리우드 감독, 암호화폐·주식 베팅으로 징역 30개월

마이클 센토나스의 경고

미국의 수출 통제가 지난달 Anthropic으로 하여금 미소스 접근을 중단하게 만든 뒤, 상무부가 이번 주에 그 제한을 해제하면서 압박은 더욱 커졌다.

시가총액 1,940억 달러 이상, 분기 매출 14억 달러 이상인 크라우드스트라이크는, 자사 Falcon 플랫폼이 위협 탐지와 대응에 AI를 활용하고 있다는 점에서 이 논쟁에서 중요한 목소리를 내고 있다.

센토나스는 현재 작업의 상당 부분이, 미소스의 출력 토큰 100만 개당 가격이 50달러라는 점을 포함해 취약점 스캐닝과 비용 관리에 관한 가이드라인을 제공하면서, 실제적인 위험과 잘못된 정보(미스인포메이션)를 구분하는 데 초점이 맞춰져 있다고 말했다. 크라우드스트라이크 입장에서 미소스는 이미 Opus 같은 모델을 취약점 스캐닝에 사용하고 있었기 때문에, 내부적으로 큰 놀라움을 주지는 않았다고 한다.

더 큰 우려는 더 넓은 접근성이다. 결국 공격자들도 유사한 도구를 사용해 취약점을 찾아내고, 방어자가 패치를 적용하는 속도보다 더 빨리 움직일 수 있기 때문이다.

센토나스는 “하루에 200개의 취약점이 발견되는 세상을 상상해 보십시오. 그리 멀지 않습니다.”라고 말했다. “이제, 그 취약점들이 거의 즉시 악용되는 상황을 상상해 보십시오. CSO는 매일 어떤 제로데이 위협을 우선 완화해야 할지 결정해야 할 것입니다.”

이 경고는 2년 전 글로벌 컴퓨터 장애 사태에서 크라우드스트라이크가 맡았던 주목받는 역할 이후에 나온 것으로, 소프트웨어 오류가 전 세계적인 파장을 낳을 수 있는 환경에서 이미 보안 벤더들이 활동하고 있음을 상기시킨다.

다음 읽을거리: 해커들, 207건의 암호화폐 해킹으로 디지털 자산 보안의 취약 지점 드러내

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
크라우드스트라이크, 클로드 미소스가 제로데이 대응 결정을 가속할 수 있다고 경고 | Yellow