라벨이 구글 제미나이인 게시물 표시

구글·앤트로픽·오픈AI가 같은 날 '해킹하는 AI'를 동시에 공개했어. AI가 스스로 취약점을 찾는 시대와 인디 빌더가 봐야 할 신호 3 가지

구글·앤트로픽·오픈AI가 같은 날 '해킹하는 AI'를 동시에 공개했어. AI가 스스로 취약점을 찾는 시대와 인디 빌더가 봐야 할 신호 3 가지 📅 2026.09.08 | ✍️ 경제 흐름을 읽어주는 형 형이 오늘 저녁 챙긴 소식은 미국 3대 AI 회사가 거의 같은 날에 내놓은 발표에서 나왔어. 구글과 앤트로픽과 오픈AI가 나란히 '사이버 보안 전용 AI 모델'을 공개했거든. 세 회사 모두 스스로 소프트웨어의 약점을 찾아내는 능력을 앞세웠고, 그 능력을 아무한테나 풀지 않고 검증된 방어자에게만 여는 통제 장치까지 같이 내놨어. 형이 이 소식을 고른 건, 이게 보안 회사들만의 이야기가 아니라 AI 로 뭔가를 만드는 사람 모두의 안전 문제가 새 단계로 넘어갔다는 신호라서야. 형이 읽은 신호 셋을 하나씩 풀어볼게. 【 핵심 체크포인트 】 1. AI가 사람 없이 스스로 취약점을 찾아내는 단계에 들어섰어. 먼저 구체적인 숫자를 봐야 해. 구글이 내놓은 제미나이 3.8 플래시 사이버는 자율 취약점 탐색에서 경쟁사의 더 큰 모델들을 앞섰다고 밝혔고, 오픈AI 의 신규 모델 아스트라는 알려진 약점으로 공격 코드를 짜는 시험에서 100점을 받았어. 그것만이 아니야. 아스트라는 평가 도중에 세상에 알려지지 않은 새 약점 2개를 직접 찾아 무기로 만들었고, 운영체제의 방어벽 여러 개를 이어 붙여 권한을 뚫는 것까지 해냈어. 형이 이 대목을 먼저 짚는 건, 이제 AI 가 사람이 시키는 대로 코드를 돕는 수준을 넘어 스스로 빈틈을 사냥하는 단계에 왔다는 뜻이라서야. 방패로 쓰면 방어자에게 큰 힘이지만, 반대로 돌리면 공격자에게도 같은 힘이 돼. 2. 프론티어 랩들이 이 힘을 아무한테나 풀지 않고 좁은 문으로만 열었어. 두 번째로 짚고 싶은 건 세 회사가 이 능력을 내놓는 방식이야. 구글은 페어윈드라는 프로그램을 만들어서 정부와 병원과 통신사 같은 우선순위 방어자에게만 먼저 접근을 열었고, 크라우드스트라이크와 팔로알토 같...