매일 아침, 어제의 AI를 한 통으로 정리해 보내드립니다메일로 받아보기

METAL LAB

클로드 시큐리티, 신모델 Mythos 5로 코드 스캔

앤스로픽, 엔터프라이즈 전용 퍼블릭 베타로 공개…모델은 스캔 뒤에 숨고 결과만 내놓는 구조

이미지: @claudeai (X)

요약

  • 앤스로픽의 Claude Security가 8월 21일부터 Mythos 5로 GitHub 저장소 취약점 스캔을 실행한다
  • Enterprise 퍼블릭 베타지만 관리자 활성화·Claude Code 웹·Extra Usage·GitHub App·premium seat가 필요하다
  • 스캔과 패치 수정은 웹에서 진행되며, 제안 패치는 사람이 반드시 검토하고 승인해야 한다
적용 모델
Claude Mythos 5
공개일
2026년 8월 21일
제공 대상
Claude Enterprise premium seat 사용자, 퍼블릭 베타
이용 경로
claude.ai/security 및 Claude Code 웹
사전 조건
관리자 활성화, Claude Code 웹, Extra Usage, Anthropic GitHub App
모델 접근
별도의 Mythos 5 직접 접근 권한 불필요
지원 저장소
GitHub 저장소만 지원, 소유하거나 스캔 권리를 가진 코드
결과 항목
CWE 카테고리, 신뢰도, 심각도, 수정 제안
패치 적용
사람의 검토와 승인 필수
과금
기존 플랜의 표준 토큰 사용량, 별도 추가 요금 없음
부가 지원
Defender Advantage Fund, 3500만 달러 규모 Claude 크레딧

웹에서 저장소를 선택해 시작하는 스캔

앤스로픽의 코드 보안 스캐너 '클로드 시큐리티(Claude Security)'가 8월 21일부터 Claude Mythos 5로 스캔을 실행하기 시작했다. 앤스로픽 공식 발표에 따르면 사용자는 주소를 붙여 넣는 대신, 관리자가 Anthropic GitHub App에 접근 권한을 준 저장소 가운데 하나를 claude.ai/security에서 선택한다.

Claude Security는 Claude Enterprise 고객을 위한 퍼블릭 베타다. 별도의 Mythos 5 모델 접근 권한을 신청할 필요는 없지만, 아무 설정 없이 바로 쓸 수 있는 것은 아니다. 조직 관리자가 Claude Security와 Claude Code 웹을 활성화하고, Extra Usage를 켜고, Anthropic GitHub App을 설치해야 한다. 실제로 스캔을 실행할 사용자에게는 Enterprise 조직의 premium seat도 필요하다. Mythos 5 스캔은 기존 플랜의 표준 토큰 사용량으로 과금되며 별도 제품 추가 요금은 없다.

스캔은 이렇게 작동한다

Claude Security에서 연결된 GitHub 저장소를 선택하면 Mythos 5가 파일 하나하나를 따로 보지 않고 파일 사이를 오가는 데이터 흐름을 추적하며 컴포넌트끼리 어떻게 상호작용하는지 추론한다. 단일 함수의 문법 오류를 잡는 수준이 아니라, A 모듈에서 넘어온 값이 B 모듈에서 어떻게 쓰이는지까지 따라가며 취약점을 찾는 방식이다.

발견된 사항마다 아래 네 가지 정보가 함께 나온다.

항목내용
CWE 카테고리공통 취약점 유형 분류 코드
신뢰도탐지가 실제 문제일 가능성에 대한 등급
심각도문제가 발생했을 때의 위험도 등급
수정 제안코드에 적용할 수 있도록 제안된 패치안

제안된 패치를 선택하면 Claude Code 웹에서 수정 세션이 열린다. 이 수정 작업에는 조직이 Claude Code에서 사용할 수 있는 기존 모델이 쓰인다. 즉 취약점 탐지는 Mythos 5가 맡고, 실제 코드 수정은 조직이 이미 사용할 수 있는 Claude 모델로 진행한다. 패치는 자동 적용되지 않으며, 구현 전에 사람이 반드시 검토하고 승인해야 한다.

현재 공식 안내가 명시하는 이용 경로는 Claude Security 웹과 Claude Code 웹이다. Claude 데스크톱 앱에서 일반 Claude Code를 사용할 수는 있지만, 데스크톱 앱에 동일한 Mythos 5 스캔 화면이 제공된다는 안내는 없다.

어떻게 써보나

시작하기 전에는 Enterprise 계정, Claude Code 웹, Extra Usage, Anthropic GitHub App, premium seat 조건을 갖추고 조직 관리자가 Claude Security를 켜야 한다. 이후 순서는 다음과 같다.

  1. 관리자가 Claude Security와 Claude Code 웹을 활성화하고, Anthropic GitHub App에 대상 저장소 접근 권한을 준다.
  2. 사용자가 claude.ai/security에서 연결된 GitHub 저장소를 선택한다. 필요하면 특정 브랜치나 디렉터리로 범위를 좁힐 수 있다.
  3. Mythos 5가 파일 간 데이터 흐름을 추적하며 백그라운드에서 스캔을 수행한다.
  4. 스캔이 끝나면 발견 사항마다 CWE 카테고리, 신뢰도, 심각도 등급과 수정 제안이 붙어 목록으로 나온다.
  5. 항목을 선택하면 Claude Code 웹에서 수정 세션이 열리고, 사람이 제안된 패치를 검토하고 승인한다.

정기 스캔을 걸어 신규 배포 전에 데이터 흐름상의 취약점을 확인하는 용도로도 쓸 수 있다. 다만 현재는 GitHub에 호스팅된 저장소만 지원하며, 자신이나 회사가 소유하거나 스캔할 권리를 가진 코드만 대상으로 삼아야 한다. 제3자가 소유한 오픈소스 프로젝트를 임의로 스캔하는 용도는 허용되지 않는다.

모델이 스캔 뒤에 숨는 이유

앤스로픽은 사용자가 Mythos 5를 직접 조작하지 않고 취약점 목록이나 패치 같은 정해진 결과만 받도록 설계했다. 직접 접근을 열면 악의적인 사용자가 모델을 공격 작업으로 유도할 수 있지만, 목적이 정해진 인터페이스 뒤에서 모델을 실행하면 방어 결과를 제공하면서 오용 가능성을 낮출 수 있다는 설명이다.

앤스로픽은 보안 제품과 서비스에 Mythos 5를 통합하는 파트너 작업도 진행 중이라고 밝혔다. 이 경우에도 사용자가 Mythos 5와 직접 대화하는 것이 아니라, 제품이 정해진 작업을 백그라운드에서 실행하고 패치 목록 같은 결과만 전달하는 구조를 택한다. 오픈소스 보안 지원을 위한 신규 기금 'Defender Advantage Fund'에는 3500만 달러 규모의 Claude 크레딧을 배정했다.

이번 발표가 8월 초 공개된 클로드의 기업 시스템 무단 접근 사례에 대한 후속 조치라는 설명은 공식 발표에 없다. 이번 구조에 대해 앤스로픽이 직접 밝힌 이유는 모델의 자율 행동 범위를 제한하려는 것이 아니라, 사용자에게 Mythos 5의 직접 프롬프트 접근을 주지 않아 공격적 기능의 오용 가능성을 낮추려는 것이다.

에디터의 시선

이번 발표에서 눈여겨볼 대목은 모델 성능보다 접근 방식이다. Mythos 5의 공격적 사이버 능력을 일반 사용자에게 직접 풀지 않으면서도, 취약점과 패치라는 방어 결과는 Enterprise 고객에게 제공한다. 능력은 넓게 활용하되 직접 접근은 제한하겠다는 선택이다.

보안팀 입장에서 코드 스캐너를 실무에 붙여 보면 탐지된 문제 가운데 무엇부터 고칠지 정하기 어렵다. CWE 카테고리, 신뢰도, 심각도를 함께 주는 방식은 그 우선순위를 정하는 데 도움이 된다. 신뢰도와 심각도가 모두 높은 항목부터 패치를 검토하고, 낮은 항목은 뒤로 미룰 수 있기 때문이다.

국내 기업이 시험하려면 Enterprise 계약만 확인해서는 부족하다. 조직 관리자가 Claude Security와 Claude Code 웹을 켜고 Extra Usage, GitHub App, premium seat 조건까지 확인해야 한다. 이후 배포 전 저장소 한두 개에 시범적으로 스캔을 걸어 CWE 카테고리 분포와 비용을 살펴보는 것이 현실적이다. 아직 퍼블릭 베타인 만큼 결과를 자동 배포 파이프라인에 바로 연결하지 말고, 사람이 신뢰도와 심각도, 제안 패치를 확인한 뒤 반영해야 한다.

다음 관전 포인트는 앤스로픽이 예고한 파트너 보안 제품과 서비스의 Mythos 5 통합이다. Claude Security 밖의 보안 도구에서도 직접 모델 접근 없이 어떤 방어 결과를 제공할지가 이 흐름의 다음 단계다.

댓글