미국 규제 당국이 앤스로픽의 고도화된 인공지능 모델 ‘미토스(Mythos)’를 둘러싼 잠재적 위험을 점검하기 위해 긴급 회의를 소집했다. 단순한 기술 이슈를 넘어 금융 시스템 전반을 흔들 수 있는 ‘새로운 유형의 리스크’로 인식되면서다.
미 블룸버그에 따르면, 이번 회의는 화요일(현지시간) 스콧 베센트 재무장관과 제롬 파월 연방준비제도 의장이 월가 주요 은행 최고경영자(CEO)들과 함께 진행했다. 참석자는 씨티그룹, 모건스탠리, 뱅크오브아메리카, 웰스파고, 골드만삭스 등 글로벌 시스템 중요 은행들로, 이들 기관은 장애 발생 시 세계 금융시장에 연쇄 충격을 줄 수 있는 핵심 축이다.
‘취약점 사냥꾼’ AI, 금융권 긴장 고조
미토스는 인공지능 기업 앤스로픽(Anthropic)이 개발한 모델로, 소프트웨어 내 보안 취약점을 찾아내고 이를 실제 공격으로 이어질 수 있는 형태로 조합하는 데 특화돼 있다. 일반적인 소비자용 AI와 달리 사이버보안 엔지니어링과 공격 시뮬레이션에 초점이 맞춰져 있다.
특히 ‘제로데이 취약점’을 빠르게 탐지하고 악용 가능한 형태로 구성할 수 있다는 점이 우려를 키운다. 이는 기존 보안 시스템이 대응할 시간조차 없이 공격이 실행될 가능성을 의미한다.
규제 시각 변화…AI, ‘시스템 리스크’로 부상
이번 논의는 규제 당국의 시각이 변화하고 있음을 보여준다. AI를 단순한 기술 혁신이 아닌 금융 시스템 전체에 영향을 줄 수 있는 ‘촉발 요인’으로 보기 시작한 것이다.
실제로 이러한 우려는 크립토 시장에서도 확산되고 있다. 전문가들은 미토스가 실시간으로 취약점을 찾아 저비용으로 공격을 구성할 수 있다면 디파이(DeFi) 인프라 역시 심각한 타격을 받을 수 있다고 경고한다. 스마트컨트랙트 기반 구조 특성상 한 번의 취약점 공격이 대규모 자금 유출로 이어질 수 있기 때문이다.
제한적 공개…‘프로젝트 글래스윙’ 아래 통제
앤스로픽은 이 같은 위험을 고려해 미토스를 ‘프로젝트 글래스윙(Project Glasswing)’이라는 프로그램을 통해 소수의 대형 기술·금융 기업에만 제한적으로 공개하고 있다.
회사 측은 이미 모델 공개 전 미국 정부와 협의하며 방어 및 공격 사이버 역량에 대해 논의했다고 밝힌 바 있다. 다만 동시에 미 국방부가 앤스로픽을 ‘공급망 리스크’로 지정한 것을 두고 법적 분쟁도 진행 중이다.
이번 사건은 AI 기술의 발전 속도가 금융 규제 체계를 앞지르고 있음을 보여준다. 미토스와 같은 고도화된 모델이 실제 금융 시스템에 미칠 영향은 아직 불확실하지만, 시장과 규제 당국 모두 ‘예방적 대응’에 무게를 두기 시작한 점은 분명한 변화로 해석된다.
🔎 시장 해석
AI가 단순한 생산성 도구를 넘어 금융 시스템 전반을 위협할 수 있는 ‘구조적 리스크’로 인식되기 시작함
미국 규제 당국과 글로벌 은행들이 직접 대응에 나서며 AI 리스크가 시스템 리스크로 격상
디파이 및 디지털 자산 시장도 동일한 보안 취약성에 노출될 가능성 확대
💡 전략 포인트
금융기관 및 크립토 프로젝트는 기존 보안 체계를 AI 대응 중심으로 재설계 필요
제로데이 공격 대응을 위한 실시간 모니터링 및 자동 방어체계 중요성 부각
AI 관련 규제 강화 가능성 → 관련 기업 및 시장 규제 리스크 선반영 필요
📘 용어정리
제로데이 취약점: 아직 보안 패치가 나오지 않은 상태의 알려지지 않은 보안 결함
시스템 리스크: 특정 사건이 금융 시스템 전체로 확산되는 위험
디파이(DeFi): 블록체인 기반으로 중개자 없이 운영되는 금융 서비스 구조
프로젝트 글래스윙: 앤스로픽이 고위험 AI 모델을 제한적으로 공개하는 통제 프로그램
💡 자주 묻는 질문 (FAQ)
Q.
Mythos AI가 왜 금융 시장에 위험한가요?
Mythos는 소프트웨어 취약점을 자동으로 찾아내고 이를 실제 공격으로 연결할 수 있는 AI입니다. 특히 제로데이 취약점을 빠르게 악용할 수 있어 기존 보안 시스템이 대응하기 전에 금융 시스템에 피해를 줄 수 있습니다.
Q.
왜 은행 CEO들과 규제 당국이 직접 나섰나요?
회의에 참여한 은행들은 글로벌 금융 시스템에서 핵심 역할을 하는 기관들입니다. 이들 중 하나라도 보안 공격을 받으면 연쇄적으로 시장 전체에 충격을 줄 수 있기 때문에, AI 리스크를 사전에 차단하려는 목적입니다.
Q.
디파이(DeFi)도 영향을 받을 수 있나요?
네. 디파이는 스마트컨트랙트 기반으로 작동하기 때문에 코드 취약점이 존재할 경우 즉각적인 자금 유출로 이어질 수 있습니다. Mythos 같은 AI가 이 취약점을 자동으로 찾아내면 공격 속도와 규모가 훨씬 커질 수 있습니다.
TP AI 유의사항
TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.

