Claude Mythos (Opus 5) 유출: 지금까지 알려진 것들
Anthropic의 차세대 Claude Mythos 모델이 데이터 유출로 공개되었습니다. 유출된 문서에서 코딩, 추론, 사이버 보안 분야의 성능에 대해 무엇을 말하고 있는지, 그리고 AI에 어떤 의미를 갖는지 알아보세요.
Anthropic의 역대 가장 강력한 AI 모델이 공개 출시 행사가 아닌 데이터 유출을 통해 드러났다. 내부 문서에서 Claude Mythos(내부 코드명 “Capybara”)가 설명되어 있었으며, Anthropic의 콘텐츠 관리 시스템 설정 오류로 인해 약 3,000개의 파일이 인증 없이 공개적으로 접근 가능한 상태로 노출되었다.
지금까지 알려진 사실, 아직 미확인된 내용, 그리고 이것이 왜 중요한지 정리했다.
무슨 일이 있었나
2026년 3월 말, 한 보안 연구원이 Anthropic 인프라의 잘못 구성된 데이터 저장소가 내부 문서 — 초안 블로그 게시물, PDF, 이미지, 내부 메모 — 를 공개 인터넷에 노출하고 있다는 사실을 발견했다. Anthropic은 통보를 받은 즉시 접근을 차단했지만, 그 전에 해당 문서들이 보안 포럼과 소셜 미디어에 이미 퍼진 후였다.
Anthropic은 이후 유출이 사실임을 공식 확인했다. 대변인은 회사가 Claude Mythos라는 모델의 훈련을 완료하고 얼리 액세스 고객들과 시범 운영 중이라고 인정하며, 이를 AI 성능의 “획기적인 도약” 이자 “지금까지 구축한 가장 유능한 모델” 이라고 표현했다.
Claude Mythos란 무엇인가
유출된 문서에 따르면, Claude Mythos는 현재 Opus 티어 위에 위치하는 완전히 새로운 등급의 모델로, 단순한 버전 업그레이드가 아니다. 인터넷에서는 “Opus 5”라고 부르고 있지만, 내부 포지셔닝은 Mythos가 Opus의 직접적인 후계가 아닌 별도의 상위 티어로 설계되었음을 시사한다.
유출 자료에서 언급된 주요 특징들은 다음과 같다:
코딩 및 추론
Mythos는 코딩 벤치마크와 학문적 추론 과제에서 Claude Opus 4.6 대비 대폭 향상된 성능을 제공하는 것으로 알려졌다. Opus 4.6이 이미 SWE-bench Verified(~80.8%), Terminal-Bench 2.0, Humanity’s Last Exam에서 선두를 달리고 있다는 점을 감안하면, Mythos는 이 수치들을 훨씬 더 높은 수준으로 끌어올린다는 의미다.
사이버보안 역량
이번 유출에서 가장 우려스러운 부분이다. 내부 문서는 Mythos를 “사이버 역량에서 다른 어떤 AI 모델보다도 현재 훨씬 앞서 있다” 고 묘사하며, 인간 방어자의 대응 속도를 크게 앞지르는 속도로 소프트웨어 취약점을 발견하고 악용할 수 있다고 설명한다.
문서에는 Mythos가 “방어자들의 노력을 훨씬 능가하는 방식으로 취약점을 악용할 수 있는 모델들의 임박한 물결을 예고한다” 는 경고까지 담겨 있다고 전해지며, 이는 해당 모델을 개발한 회사로서는 놀랍도록 솔직한 평가다.
중국 국가 지원 해킹
아마도 가장 충격적인 주장은 이것이다: Anthropic이 중국 국가 후원 그룹이 Claude Code를 이용해 기술 기업, 금융 기관, 정부 기관을 포함한 약 30개 조직에 침투하는 조직적 캠페인을 진행하고 있다는 사실을 발견했다는 것이다. Anthropic은 해당 캠페인을 탐지하고 차단했지만, 이 사건은 Mythos의 신중한 출시 전략에 영향을 미친 것으로 보인다.
시장 영향
유출은 즉각적인 금융 파장을 일으켰다. AI 기반 사이버 위협에 대한 우려로 미국 소프트웨어 및 사이버보안 주식 매도세가 촉발되었다. 위험 회피 심리는 암호화폐 시장으로도 번져 비트코인이 66,000달러까지 하락했다. 일본 언론은 이번 유출의 국가 안보 측면을 광범위하게 보도했다.
아직 미확인된 내용
유출과 Anthropic의 부분적 확인에도 불구하고, 몇 가지 핵심 질문들은 여전히 답이 없다:
- 벤치마크 수치. 구체적인 점수는 공개되지 않았다. Mythos가 모든 벤치마크를 압도한다는 주장은 검증된 제3자 평가가 아닌 유출된 내부 설명에 기반한 것이다.
- 가격 및 가용성. API 가격, 컨텍스트 윈도우 크기, 일반 출시 일정에 관한 정보가 없다.
- “Opus 5” 명칭. 커뮤니티에서는 “Opus 5” 또는 “Claude 5”라고 부르고 있지만, 유출 문서는 Mythos를 Opus의 직접적인 후계가 아닌 그 위의 새로운 티어로 포지셔닝한다. 최종 명칭은 아직 미정이다.
- UI 목격담. 일부 사용자들이 Claude 인터페이스에서 “Mythos 5 (experimental)” 및 “더 크고 더 지능적인” 설명을 보았다고 보고한다. 이는 제한적인 A/B 테스트, 내부 테스트 산출물, 또는 조작된 스크린샷일 수 있다. 광범위한 확인은 이루어지지 않았다.
Anthropic의 출시 전략
유출 문서와 Anthropic의 공개 성명을 바탕으로, 출시는 의도적으로 신중하게 이루어질 것으로 보인다:
- 사이버보안 파트너 우선. 초기 접근 그룹은 보안 연구원과 방어자에 집중되어 있으며, 모델의 공격적 역량이 광범위하게 공개되기 전에 방어 태세를 갖추는 것이 목표다.
- 단계적 확장. 보다 넓은 접근은 이후 API 및 Claude Pro/Team/Enterprise 플랜을 통해 이루어질 것으로 예상된다.
- 공개 출시 일정 없음. Anthropic은 아직 일정을 확정하지 않았다.
이 접근 방식은 Anthropic이 안전 우려가 높았던 이전 출시들을 처리한 방식과 유사하다 — 느리고 통제된 방식으로, 방어적 활용 사례를 우선시한다.
이것이 의미하는 바
Opus 5, Mythos, Capybara 어떻게 부르든 간에, 그 함의는 상당하다:
개발자들에게: 코딩에서 Opus 4.6을 의미 있게 능가하는 모델은 소프트웨어 개발, 디버깅, 에이전틱 워크플로우에 있어 강력한 도구가 될 것이다. 관건은 언제 이용 가능해지고 가격이 얼마냐는 것이다.
사이버보안 측면에서: 유출 문서는 인간이 패치할 수 있는 속도보다 빠르게 취약점을 찾아 악용할 수 있는 AI 모델의 모습을 그린다. 사실이라면, 이는 사이버보안 환경을 근본적으로 바꿔놓는다 — 방어자들도 속도를 따라잡기 위해 AI 기반 도구가 필요해질 것이다.
AI 안전 측면에서: Anthropic이 자사 모델이 사이버 방어에 위험을 초래한다고 공개적으로 인정한 것은 주목할 만하다. 신중한 출시는 회사가 책임감 있는 확장 정책(Responsible Scaling Policy)을 진지하게 받아들인다는 것을 시사하지만, 일단 배포된 역량을 단계적 출시로 진정으로 통제할 수 있는지에 대한 의문도 제기된다.
업계 전반에: Mythos가 유출 문서의 주장을 실현한다면, 프론티어 AI 모델의 새로운 기준을 세우게 된다. 경쟁사들은 대응이 필요할 것이고, 사이버보안 측면의 함의는 규제 논의를 가속화할 가능성이 높다.
결론
Claude Mythos 유출은 사실이다. Anthropic은 해당 모델이 존재하며 상당한 역량 도약을 나타낸다고 확인했다. 하지만 벤치마크, 가격, 가용성, 정확한 역량 등 세부 사항은 유출된 내부 문서에 담긴 내용 이상으로는 아직 검증되지 않았다.
현재로서는 이것이 전부다: Anthropic의 차세대 모델 확인, 전례 없는 역량(특히 사이버보안 분야)을 시사하는 내부 문서, 신중한 출시 계획, 그리고 공백을 채우는 수많은 추측들.
Anthropic이 공식 발표를 내놓는 대로 이 기사를 업데이트할 예정이다. 그 전까지 Claude Opus 4.6과 Sonnet 4.6은 공개적으로 이용 가능한 가장 유능한 Claude 모델로 남아 있으며 — 코딩, 추론, 복잡한 작업에서 이미 놀라울 만큼 강력하다.
