
AI Market Signal
Anthropic이 7월 28일 공개한 'Discovering cryptographic weaknesses with Claude'는 AI가 보안 코드 리뷰를 넘어서 암호 알고리즘 자체를 건드리기 시작했다는 신호입니다. Claude Mythos Preview는 HAWK라는 post-quantum digital signature scheme과 round-reduced AES에서 새로운 공격 아이디어를 찾았고, Anthropic은 이 결과가 현재 production systems에는 직접 영향을 주지 않는다고 밝혔어요. 그래도 시장이 이 발표를 그냥 지나치지 않는 이유는 분명합니다. 구현 버그를 빨리 찾는 보조도구가 아니라, 암호 설계 검증 비용을 흔드는 연구 파트너가 나타났기 때문입니다. Anthropic research, Jul 28
직접 영향을 받는 쪽은 post-quantum 표준을 쫓는 암호 연구자, 정부와 금융권 보안팀, 암호 라이브러리를 파는 공급사, 그리고 AI 안전성을 숫자로 증명해야 하는 기업입니다. 예전에는 OpenSSL이나 wolfSSL 같은 구현 실수를 AI가 빨리 찾는 장면이 놀라움의 중심이었다면, 이제는 수학 구조를 흔드는 아이디어를 제안하고 논문과 벤치마크까지 남기는 단계로 넘어갔습니다. 제 눈엔 이 발표가 데모 자랑으로 안 보입니다. 버그바운티와 penetration test 쪽으로 쏠렸던 보안 예산이 모델 보조 수학 감사와 crypto agility 쪽으로 넓어지는 출발선에 더 가깝습니다. CryptanalysisBench arXiv
오늘의 관찰
예전: AI가 암호 라이브러리의 구현 버그를 찾는 장면이 중심이었습니다.
지금: AI가 알고리즘 자체를 겨냥한 공격 아이디어를 만들고, 논문과 벤치마크로 재현 가능성을 남기기 시작했습니다.
보안팀의 질문도 달라집니다. 이 모델이 코드를 얼마나 잘 쓰느냐보다, 얼마나 빨리 수학적 약점을 제안하고 검증 루프를 돌리느냐가 더 비싼 질문이 됩니다.
01. Claude Mythos: 구현 버그를 넘어서 알고리즘 자체를 건드립니다
Anthropic이 이번 글에서 가장 먼저 밀어 올린 문장은 간단합니다. Claude Mythos Preview가 주요 cryptographic libraries의 구현 취약점을 찾던 단계에서 한 칸 더 나아가, algorithms themselves의 수학적 약점을 찾았다는 거예요. 이건 보안팀 입장에선 꽤 다른 이야기입니다. 코드 리뷰 자동화는 기존 보안 파이프라인 안에 넣을 수 있지만, 알고리즘 검증은 표준·학계·공급망까지 같이 움직여야 하니까요. Anthropic summary
재미있는 지점은 Anthropic이 과장을 자제했다는 겁니다. 회사는 이번 결과가 현재 운영 중인 production systems를 곧장 깨는 건 아니라고 선을 그었습니다. 대신 "이제는 어떤 모델이 수학적 취약점까지 밀어붙일 수 있는가"라는 능력 질문을 던졌어요. 보안 시장에서 돈이 붙는 쪽도 이 질문을 따라 움직입니다. 라이브러리 공급사, 규제 산업 보안팀, 표준화 기관이 모두 같은 보고서를 읽게 된다는 뜻이죠.
02. HAWK post-quantum signature: NIST 후보도 다시 읽어야 합니다
이번 발표에서 더 무거운 쪽은 HAWK입니다. Anthropic은 HAWK에 대한 key recovery attack이 effective keysize를 절반 수준으로 줄인다고 설명했고, HAWK는 NIST Additional Digital Signatures round 3 후보 가운데 하나예요. post-quantum 표준 경쟁을 따라가던 사람들에겐 "AI가 정말 여기까지 들어왔나"를 묻는 장면입니다. 이미 표준화 막판까지 온 후보도 AI 시대엔 다시 계산해야 한다는 뜻이니까요. HAWK key recovery paper · NIST Additional Digital Signatures round 3
Anthropic은 이 연구를 공개하기 전에 responsible disclosure 절차를 밟았고, HAWK 저자들과 6월에 공격 내용을 공유한 뒤 결과 공개 시점에 맞춰 NIST mailing list에도 조율했다고 적었습니다. 이 대목이 시장에 주는 신호는 명확합니다. AI가 만든 아이디어라도 결국 표준과 배포는 사람 조직이 책임집니다. 그래서 앞으로는 "모델이 뭘 찾았는가" 못지않게 누가 언제 어떤 검증과 공지를 감당하느냐가 더 비싼 운영 이슈가 됩니다. Anthropic disclosure note
03. AES cryptanalysis: 당장 안 뚫려도 검증 비용은 올라갑니다
AES 쪽은 제목만 보면 겁먹기 쉽지만, 내용은 더 냉정하게 읽어야 합니다. Anthropic은 Mythos가 7-round AES에 대한 meet-in-the-middle 계열 공격을 개선했고, Möbius Bridge라는 fingerprinting 아이디어를 통해 이전 방법보다 작업량을 줄였다고 설명했습니다. 다만 이 공격은 round-reduced AES를 가정하고, 구현 비용도 현실적이지 않아요. 회사가 production impact가 없다고 못 박은 이유가 여기 있습니다. AES Möbius Bridge paper · NIST AES background
그래도 안심만 하고 끝낼 일은 아닙니다. 실서비스가 지금 바로 위험하냐와, 검증 비용 곡선이 바뀌느냐는 다른 질문이거든요. Anthropic은 HAWK와 AES 결과를 각각 개발하는 데 대략 $100,000 수준의 API cost가 들었다고 적었습니다. 이 숫자는 당장 공격자가 내일 같은 일을 한다는 뜻이 아니라, frontier model을 붙인 연구실과 보안팀이 예전보다 훨씬 짧은 루프로 아이디어를 시험할 수 있다는 뜻에 가깝습니다. 재미없지만, 돈 되는 게임이죠. 한 번의 대형 사고보다 지속적인 검증 자동화가 더 싸질 가능성이 커졌으니까요. Anthropic cost estimate
04. CryptanalysisBench와 disclosure: 보안팀의 새 기본기가 됩니다
Anthropic은 ETH Zurich, Tel Aviv University, University of Haifa와 함께 CryptanalysisBench도 공개했습니다. 이건 그냥 부록이 아닙니다. 모델이 우연히 한 번 번뜩였는지, 아니면 암호 분석 능력이 꾸준히 올라가는지 추적하려면 재현 가능한 벤치마크가 필요하거든요. 보안팀 입장에선 앞으로 모델 평가가 MMLU나 SWE-Bench에서 끝나지 않고, 더 좁고 비싼 전문 도메인으로 내려온다는 뜻입니다. CryptanalysisBench paper
여기서부터는 기업 의사결정 문제입니다. 금융·공공·클라우드 공급사는 암호 민첩성 계획, 라이브러리 교체 경로, 장기 키 관리, 외부 연구 공개 프로세스를 다시 써야 합니다. 그리고 보안 조직은 버그바운티 보고서만 읽는 팀에서 끝나면 안 됩니다. 모델이 던지는 수학적 공격 아이디어를 걸러낼 사람, 이를 제품 변경과 감사 로그로 연결할 사람, 표준 업데이트에 맞춰 배포 일정을 다시 짤 사람이 필요해집니다. AI가 보안팀의 티켓 수를 줄이는 게 아니라, 더 비싼 종류의 티켓을 만들기 시작한 셈입니다.
같이 보면 좋은 글
FAQ
Anthropic Claude cryptographic weaknesses는 무슨 발표인가요?
Anthropic이 2026년 7월 28일 공개한 연구 글입니다. Claude Mythos Preview를 이용해 HAWK라는 post-quantum digital signature scheme과 round-reduced AES에서 새로운 공격 아이디어를 찾았고, 이를 논문과 벤치마크로 함께 공개했습니다.
HAWK와 AES 얘기가 지금 실서비스 위험으로 바로 이어지나요?
Anthropic은 이번 결과가 현재 production systems에 직접 영향을 주지 않는다고 밝혔습니다. 다만 post-quantum 후보와 암호 설계 검증 비용을 다시 계산하게 만들었다는 점에서 연구·표준·보안 투자에는 바로 영향을 줍니다.
기존의 코드 취약점 탐지와 이번 연구는 뭐가 다른가요?
예전 신호는 OpenSSL이나 wolfSSL 같은 라이브러리 구현 실수를 AI가 빨리 찾는 쪽에 가까웠습니다. 이번에는 구현 버그가 아니라 알고리즘의 수학 구조를 겨냥한 공격 아이디어를 만들었다는 점이 다릅니다.
출처
- Anthropic, Discovering cryptographic weaknesses with Claude, 2026-07-28
- Anthropic, HAWK key recovery paper
- Anthropic, AES Möbius Bridge paper
- CryptanalysisBench, arXiv:2607.18538
- NIST, Additional Digital Signatures round 3
- NIST, Advanced Encryption Standard background
- Google News RSS, 동일 발표 보도 흐름 확인용
'AI·스타트업 뉴스' 카테고리의 다른 글
| Anthropic Claude 사이버 평가가 AI 에이전트 배포 책임을 바꾸는 이유 (0) | 2026.07.31 |
|---|---|
| Sign in with ChatGPT가 AI 앱 로그인을 바꾸는 이유 (0) | 2026.07.30 |
| Google·KDDI AI Startup Support Program이 일본 AI 배포를 바꾸는 이유 (0) | 2026.07.28 |
| Google ATLAS가 AI 자동화 10%의 현실을 보여주는 이유 (0) | 2026.07.24 |
| Android XR glasses가 AI 입력 화면을 바꾸는 이유 (0) | 2026.07.23 |