비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

앤트로픽 “中 GLM-5.3, 공격 코드 제작 능력 미토스 프리뷰에 근접”…안전장치 우회율 최대 100%

2026.10.02. 09:39:06
조회 수
50
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

앤트로픽 프런티어 레드팀이 현지 시각 9월 29일 중국 즈푸 AI의 오픈웨이트 모델 GLM-5.3을 분석한 보고서를 공개했다. 즈푸 AI는 중국 밖에서 Z.ai라는 이름으로 사업을 하고 있다. 오픈웨이트는 모델의 가중치를 누구나 내려받아 수정할 수 있게 공개하는 방식을 말한다. 앤트로픽은 GLM-5.3이 자사의 클로드 미토스 프리뷰처럼 익스플로잇을 처음부터 끝까지 스스로 제작할 수 있다고 평가했다. 익스플로잇은 소프트웨어 취약점을 실제 공격에 이용하는 코드다.

구글 크롬의 자바스크립트 처리 엔진인 V8의 취약점을 공략하는 벤치마크 ‘익스플로잇벤치’에서 GLM-5.3은 410회 시도 가운데 50회 완전한 익스플로잇을 제작했고, 미토스 프리뷰는 56회를 기록했다. 구글이 오픈소스 보안 결함을 자동으로 찾는 프로그램인 OSS-퍼즈에 참여하는 프로젝트로 구성한 자체 평가 100개 과제에서는 GLM-5.3이 4%, 미토스 프리뷰가 6%의 과제에서 프로그램 실행 흐름을 완전히 장악했다. 이전 세대인 GLM-5.2와 클로드 오퍼스 4.6은 두 평가 모두에서 성공하지 못했다.

연구원이 GLM-5.3을 직접 활용한 시험에서는 격리된 컴퓨터에 설치한 유명 브라우저의 리눅스 빌드가 대상이었다. GLM-5.3은 24시간이 채 안 되는 시간 동안 자바스크립트 엔진에서 알려지지 않은 취약점 여러 개를 찾아냈고, 이를 연결해 방문자 컴퓨터의 파일을 읽는 웹페이지를 제작했다. 시험에서는 원격 서버 접속에 사용하는 인증 파일인 SSH 개인 키까지 탈취했으며, 앤트로픽은 해당 취약점을 브라우저 관리 주체에 통보했다고 밝혔다.

소형 버전인 GLM-5.3-플래시는 최근 공개된 크롬 취약점(CVE-2026-11645)과 다른 알려진 결함을 연결해 ARM64 기기를 공격하는 코드를 제작했다. 공격 코드 제작 과정에서 프로세서의 포인터 인증 보호 기능도 우회했다. 사람이 들인 시간은 20분, 모델 작업 시간은 8시간이었고, Z.ai API 가격으로 계산한 비용은 20.40달러(약 2만 7,600원)였다.

GLM-5.3은 노골적인 공격 명령을 모두 거절했지만, 레드팀 훈련 중인 에이전트라고 속이자 64%, 추론 과정을 미리 채워 넣자 92%의 비율로 공격을 시도했다. 어블리터레이션을 적용한 버전은 100% 응했다. 어블리터레이션은 모델 가중치를 편집해 위험한 요청을 거절하는 기능을 제거하는 기법이다. 앤트로픽 팀은 약 2,200 GPU 시간, 약 4,400달러(약 596만 원)를 들였고, 숙련된 팀이라면 1,200달러(약 163만 원) 수준이면 가능하다고 추산했다. 적용 후 유해 요청 거절률은 90% 이상에서 2~12%로 하락했으며, 같은 조건에서 클로드 모델의 공격 시도율은 0%였다.

美 국립표준기술연구소 산하 AI 표준·혁신센터(CAISI)도 9월 17일 평가에서 GLM-5.3을 역대 가장 사이버 공격 능력이 뛰어난 오픈웨이트 모델로 판단했고, 미국 최상위 모델과의 격차를 약 4개월로 추산했다. 앤트로픽은 GLM-5.3의 후속 모델을 대상으로 정부가 안전성 시험을 실시할 것을 촉구했다. 독일 AI 전문 매체 더 디코더는 가중치를 공개하지 않는 앤트로픽의 사업 방향과도 이번 경고가 일치한다고 지적하면서도, CAISI의 독립 평가가 같은 결론을 제시했다고 전했다.

자세한 내용은 앤트로픽에서 확인할 수 있다.

이미지 출처: 앤트로픽




AI Matters 뉴스레터 구독하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
앤트로픽 “中 GLM-5.3, 공격 코드 제작 능력 미토스 프리뷰에 근접”…안전장치 우회율 최대 100% AI matters
구글, EU 시정 명령 두 건에 소송…”검색 질의 공유는 사생활 침해” AI matters
딥시크, 화웨이 어센드용 소프트웨어 6종 공개…쿠다 의존 낮추기 AI matters
구글·마이크로소프트, AI 데이터 표준 아파치 오시 합류 AI matters
리퀴드 AI, 결정 전용 모델 d1 출시…텍스트 없이 확률만 낸다 AI matters
구글, 에이전트 하네스를 스스로 고치는 RRSI 공개…코드도 함께 배포 AI matters
몽고DB, ‘아틀라스 에이전트 엔진’ 출시…에이전트 운영 기능 통합 AI matters
구글, 제미나이 4 아르곤 공개…출력 한도 100만 토큰으로 확대 AI matters
오픈AI, 추론 추출 시도 차단…핵심 집단은 문샷AI 연관 AI matters
美 FTC, 오픈AI·앤트로픽 조사…METR도 대상 AI matters
트럼프, ‘인공지능’ 대신 ‘슈퍼 인텔리전스’ 사용하라는 행정명령 AI matters
오픈AI·시놉시스, 칩 설계 전용 ‘GPT-시놉시스’ 공동 개발 AI matters
EU 데이터센터 전력·물 사용량 비공개…탐사보도 단체 이의 제기 AI matters
아마존, 메릴랜드 원전 전력 20년 계약…690메가와트 규모 AI matters
오픈AI가 시작한 ‘오픈클로 엔터프라이즈’ 공개…기업용 에이전트 관리 AI matters
카누AI, 159억 원 시드 유치…직원 업무 방식을 소프트웨어로 AI matters
애플, 런던 배터시 발전소에 600석 공연장 ‘애플 뮤직 홀’ 개관 AI matters
‘디지털 마케팅 인사이트 2027’ 10월 13일 엘타워 개막…산업별 AI 인용 채널 차이와 GEO 실행 사례 공개 AI matters
AMD, 임베디드 개발용 AI 에이전트 ‘로스’ 공개…설계부터 디버깅까지 AI matters
다쏘시스템·시스트라, 교통 인프라 버추얼 트윈 협력…산업용 AI 적용 AI matters
이 시간 HOT 댓글!
1/4