메인 콘텐츠로 건너뛰기
Mythos가 엔터프라이즈 보안 태세를 재편하는 방법 동영상 썸네일
새로운 쟁점

Mythos가 엔터프라이즈 보안 태세를 재편하는 방법

타늄(Tanium)의 최고리스크책임자(CRO) 페드로 디아즈와 솔루션 엔지니어링 부사장 마크 리우는 앤트로픽(Anthropic)의 ‘마이토스(Mythos)’ 모델이 위협 환경을 근본적으로 변화시키고 있는 이유와, 기계 속도의 공격에 대응하기 위해 기업 보안 팀이 지금 당장 취해야 할 조치에 대해 자세히 설명합니다.

AI 모델이 27 년 동안 사람이 직접 검토해 온 코드베이스에서 첫 번째 분석 단계에서 치명적인 취약점을 발견한다면, 기업 보안의 규칙은 완전히 바뀌게 될 것입니다. 바로 이것이 Anthropic( )의 최신 모델인 ‘Mythos’가 보여준 바입니다.

Mythos는 내부 및 외부 관점 모두에서 코드를 동시에 스캔할 수 있으며, 중단 없이 병렬로 작업을 수행할 수 있는 여러 에이전트 시나리오를 생성함으로써, 수년간의 기존 스캔 및 수동 검토를 통해서도 발견되지 않았던 취약점을 찾아냅니다. 단일 프롬프트에 응답하는 기존의 AI 모델과 달리, Mythos는 AI 에이전트로서 작동합니다. 즉, 스스로 하위 작업을 설정하고, 병렬로 시도를 수행하며, 원하는 결과를 찾을 때까지 자율적으로 작업을 계속합니다.

보안 팀에게 있어 그 영향은 즉각적입니다: 취약점이 발견된 시점과 실제 악용이 이루어지는 시점 사이의 시간 간격이 급격히 좁혀지고 있으며, 공격자들이 이러한 취약점을 찾아내는 데 활용할 수 있는 도구들이 이미 등장하고 있습니다.

마크는 ‘마이토스(Mythos)’가 무엇인지, 지금까지 무엇을 발견했는지, 그리고 그 취약점 자체만큼이나 공개 시점이 중요한 이유를 차례로 설명합니다. 그는 엔드포인트 보안에 대한 다층적 접근 방식을 설명하며, 지속적인 자산 인벤토리 및 실시간 자산 인텔리전스부터 자율 IT 문제 해결에 이르기까지 각 단계가 ‘Mythos’ 이후의 환경에서 조직을 취약하게 만드는 구체적인 취약점을 어떻게 해결하는지 설명합니다. 그는 또한 위협 환경이 이토록 빠르게 변화하고 있는 상황에서, 기존의 패치 기간이나 심지어 72시간 SLA조차 여전히 용납될 수 있는지에 대한 까다로운 질문에도 답하고 있다.

귀사가 여전히 수동 패치 주기로 운영 중이거나, 오래된 CMDB를 사용하고 있거나, 어떤 자산이 가장 심각한 위험 요소인지 파악하지 못하고 있다면, 이번 대화를 통해 이러한 격차가 지닌 시급성을 구체적인 측면에서 재인식하게 될 것입니다. 마크는 또한 타늄(Tanium) 고객사의 실제 배포 벤치마크를 공유하며, 여기에는 전체 엔드포인트 커버리지를 얼마나 빠르게 달성할 수 있는지에 대한 내용도 포함되어 있어, 일반적인 보안 논의에서 다루는 것보다 향후 추진 방향을 훨씬 더 구체적으로 제시합니다. 아래에서 전체 영상을 시청하세요.

‘마이토스’ 이후의 세상에서 여러분이 가장 큰 위험에 노출되는 곳이 어디인지 궁금하신가요? Tanium( )에 문의하여 귀사의 현재 보안 상태가 기계 속도의 위협에 얼마나 잘 대처하고 있는지, 그리고 Tanium이 이러한 취약점을 보완하는 데 어떻게 도움을 줄 수 있는지 알아보십시오.

주요 시사점

  • Mythos는 인간이 놓친 취약점을 찾아냅니다: Mythos는 Anthropic의 최신 모델로, 취약점을 매우 신속하게 찾아낼 수 있습니다. 여기에는 광범위한 수동 검토에도 불구하고 27 년 동안 발견되지 않았던 OpenBSD 코드베이스의 치명적인 취약점과, 500만 회 이상 스캔 및 테스트를 거쳤음에도 발견되지 않았던 FFmpeg의 취약점 등이 포함됩니다.
  • 양측 모두 이 도구()를 활용할 수 있습니다. 수비 측의 도구로서 Mythos는 성벽이 무너진 곳을 파악해 주지만, 이제 공격 측도 동일한 도구를 사용할 수 있게 되어, 기업에 침투하여 핵심 자산을 확보할 수 있는 지점을 매우 신속하게 파악할 수 있게 될 것입니다.
“앞서 말했듯이, 미토스는 지능이 매우 뛰어납니다. 이 방법은 문제를 내부적 측면과 외부적 측면 모두에서 살펴볼 수 있습니다. 또한 이 방식은 실제로 해당 작업을 수행할 수 있는 수많은 다양한 에이전트 시도를 만들어 냈기 때문에, 항상 모든 것을 한 번에 파악할 수 있으며, 결코 멈추지 않습니다.”
타늄(Tanium) 솔루션 엔지니어링 수석 이사 마크 리우
  • 책임감 있게 관리되지만 기간이 한정된 공개 기간: Anthropic은 기업공개(IPO) 전 증권 공시의 일환으로 ‘Project Glasswing’이라는 비공개 프리뷰를 통해 Mythos 프로젝트를 엄격하게 관리해 왔으며, 발견된 취약점의 대부분은 영향을 받은 기업들에 공개되었습니다. 그러나 공개 일정에 따라, 공급업체가 해당 취약점을 해결했는지 여부와 관계없이 이 취약점들은 30일, 60일 또는 90 일 이내에 공개될 예정입니다.
”이 영상이 지금 바로 ‘좋은 사람들’의 손에 들어갔다는 게 정말 다행이죠, 그렇죠? 만약 이 사실이 국가 차원의 공격자나 APT 단체들에 의해 발견된다면 어떨지 상상해 보십시오. 제 말은, 이미 그 대가를 치르고 있을 거라는 뜻이에요.”
타늄(Tanium) 솔루션 엔지니어링 수석 이사 마크 리우
  • 국가 차원의 행위자들이를 따라잡기 위해 경쟁을 벌이고 있다: 미국 내에서 누군가가 ‘마이토스(Mythos)’를 발견했다는 사실은, ‘마이토스’와 같은 시스템의 개발이 위협 행위자들의 자신감을 높여주고 전 세계 다른 지역에서 유사한 AI 개발 노력을 가속화할 가능성이 높다는 것을 의미한다.
  • 사람의 속도로 진행하는 문제 해결은 이미 너무 느립니다.: 스캔, 보고, 티켓 생성, 수동 검토 등을 포함하는 기존 워크플로는 72시간 또는 30일 의 패치 적용 기간 을 따르는데, 이는 일부 ‘마이토스’ 이후 시나리오에서는 너무 느릴 수 있습니다. 정화 작업은 기계의 속도에 맞춰 이루어져야 합니다.
  • 자산 가시성은 여전히 해결되지 않은 문제로 남아 있다: 많은 조직이 여전히 자사의 CMDB를 신뢰할 수 없는 실정이다. 이 시스템은 구식이라, 미토스 시대의 위협 환경이 요구하는 실시간 자산 가시성을 제공할 수 없습니다. 강력한 1차 대응 수단은 지속적인 자산 목록 관리 및 탐지이며, 여기에는 섀도우 IT(shadow IT), 섀도우 AI(shadow AI), 그리고 관리되지 않는 엔드포인트에 대한 가시성이 포함됩니다.
  • 엔드포인트 준비 상태의 3단계: 마크는 계층적 접근 방식을 다음과 같이 설명합니다. 1단계(자산 인벤토리 및 가시성), 2 단계(중요도 및 노출 정도 파악을 포함한 자산 인텔리전스), 3 단계(자율 IT: 지속적인 스캔, 자율적 우선순위 지정, 신뢰도 점수를 기반으로 한 링 배포를 통해 문제 해결 시간을 단축)입니다.
  • Tanium은 기업 규모로 신속하게 배포됩니다: Tanium은 고객사를 대상으로 대규모 배포를 지원해 왔으며, 이를 통해 일부 환경에서는 수년에 걸친 구현 기간 없이도 광범위한 적용 범위를 달성할 수 있음을 입증했습니다.
“이제 미토스가 위협 구도를 바꿀지 여부가 문제가 아니라는 점도 매우 분명해졌다고 생각합니다. 사실 진짜 질문은 ‘이미 그런 일이 일어났는지’에 관한 것이어야 합니다.”
타늄(Tanium) 솔루션 엔지니어링 수석 이사 마크 리우

추가 자료