METAL for iPhone

AI 뉴스, 이제 앱에서 읽으세요.

METAL 앱을 다운로드하고 매일 새로운 AI 기사를 만나보세요.

App Store에서 다운로드

iPhone용 앱 · 무료 다운로드

iPhone의 App Store에서도 ‘메탈 AI 매거진’을 검색할 수 있습니다.

METAL

오픈AI, 사이버보안 전용 모델 GPT-5.6-Cyber 공개

Daybreak 프로그램을 Blue·Red 두 등급으로 나누고, 승인된 방어자에게만 접근을 허용했다

오픈AI, 사이버보안 전용 모델 GPT-5.6-Cyber 공개

요약

  • 오픈AI가 사이버보안 이니셔티브 Daybreak를 확대하고 보안 작업 전용 모델 GPT-5.6-Cyber를 도입했다
  • Daybreak Blue는 GPT-5.6 Sol 등 프론티어 모델로 광범위한 방어 업무를, Red는 GPT-5.6-Cyber로 허가된 취약점 연구·익스플로잇 검증을 다룬다
  • 오픈AI는 GPT-5.6-Cyber로 크롬 V8 엔진 등 오픈소스 소프트웨어에서 알려지지 않은 취약점을 찾아냈다고 밝혔다
원문 영상
발표 주체·시점
오픈AI(OpenAI), 2026년 8월 10일
새 모델
GPT-5.6-Cyber — 허가된 고급 사이버보안 작업용 특수 학습 모델
Daybreak Blue
GPT-5.6 Sol 포함 프론티어 모델 접근. 취약점 탐색, 보안 코드 리뷰, 악성코드 분석, 침해사고 대응 지원
Daybreak Red
GPT-5.6-Cyber 등 보안 특화 모델 접근. 허가된 취약점 연구, 익스플로잇 검증, 보안 테스트용
실제 성과
크롬(Chrome) V8 엔진 등 널리 쓰이는 오픈소스에서 기존에 알려지지 않은 취약점 발견
접근 제한
승인된 방어자에게만 개방, 고위험 작업에는 추가 통제와 모니터링 적용

크롬 브라우저의 자바스크립트 엔진 V8은 전 세계에서 가장 많은 보안 연구자가 들여다본 코드 가운데 하나다. 오픈AI는 자사의 새 보안 특화 모델이 그 V8에서 아직 아무도 몰랐던 취약점을 찾아냈다고 밝혔다.

오픈AI, 사이버보안 전용 모델 GPT-5.6-Cyber 공개
이미지: @OpenAI (X)

무엇이 나왔나

오픈AI(OpenAI)는 8월 10일 사이버보안 프로그램 Daybreak를 확대하고, 보안 업무 전용으로 학습시킨 GPT-5.6-Cyber를 도입했다고 발표했다. 접근 경로는 두 갈래다. Daybreak Blue는 GPT-5.6 Sol을 포함한 프론티어 모델을 방어 업무에 맞춰 조정된 안전장치와 함께 제공한다. 취약점 탐색, 보안 코드 리뷰, 악성코드 분석, 침해사고 대응이 여기 들어간다. 대부분의 방어자에게 권장되는 출발점이라는 설명이다.

Daybreak Red는 다르다. GPT-5.6-Cyber처럼 보안 목적으로 따로 훈련된 모델을 열어주며, 대상은 허가받은 취약점 연구·익스플로잇 검증·보안 테스트다. 경험 있는 방어자를 전제로 설계됐다. 접근은 승인된 곳으로 제한되고, 위험이 높은 작업에는 통제와 모니터링이 추가로 붙는다.

이게 무슨 얘긴가

공격과 방어가 같은 도구를 쓴다는 것이 AI 보안의 근본 딜레마다. 소프트웨어에서 결함을 찾아내는 능력은 그 결함을 뚫는 능력과 사실상 구분되지 않는다. 그래서 프론티어 랩들은 모델의 사이버 역량이 올라갈 때마다 "이걸 누구에게 얼마나 열어줄 것인가"라는 문제를 다시 풀어야 했다. 그동안의 답은 대체로 '막는다'였다. 취약점 익스플로잇 관련 요청은 거절하도록 훈련하는 식이다. 문제는 그 벽이 실제로 방어하는 사람의 손발까지 묶는다는 점이다. 보안 팀이 자사 코드의 결함을 찾으려 해도 모델이 거부한다.

Daybreak의 Blue/Red 분리는 그 딜레마를 능력 제한이 아니라 신원 확인으로 옮긴 구조다. 누구에게나 같은 모델을 주는 대신, 검증된 방어자에게 더 센 모델을 주고 그 사용을 들여다본다. 오픈AI가 이런 통제 논리를 꺼낸 배경도 있다. 지난 8월 8일 이 지면이 다룬 대로, 오픈AI는 출시 예정 모델 아스트라(Astra)의 내부 평가에서 준비 프레임워크상 '치명적' 사이버 역량 임계치를 배제할 수 없다고 밝혔다. 같은 평가에서 GPT-5.6 Sol을 포함한 기존 모델들은 한 단계 아래인 '높음(High)'으로 분류됐다. 즉 회사가 스스로 "우리 모델의 사이버 능력은 이미 통제 대상"이라고 선언한 직후, 그 능력을 방어 쪽에 먼저 쥐여주는 경로를 만든 셈이다.

업계 전체가 같은 방향으로 움직이고 있다. 지난 8월 6일 마이크로소프트는 AI 에이전트·자율 시스템을 겨냥한 제로 트러스트 점검 항목과 DevSecOps 필라를 공개했고, 8월 9일에는 리눅스 파운데이션이 NVIDIA·시스코·크라우드스트라이크 등이 참여한 SAFE 가이드라인 의견수렴안을 냈다. AI가 보안을 돕는 단계에서, AI 자체를 보안 대상으로 관리하는 단계로 넘어가는 흐름이다.

오픈AI, 사이버보안 전용 모델 GPT-5.6-Cyber 공개
이미지: @OpenAI (X)

그래서 무엇이 달라지나

보안 팀 입장에서 가장 실질적인 변화는 "모델이 거절해서 못 했던 일"의 범위가 줄어든다는 점이다. 악성코드를 분해해 읽고, 자사 코드베이스에서 결함을 찾고, 사고 대응 로그를 훑는 작업은 Blue 등급에서 정식으로 지원되는 용도로 정리됐다. 익스플로잇이 실제로 동작하는지 확인하는 단계까지 가려면 Red 승인이 필요하다.

동시에 이 발표는 방어자에게 유리한 시간표를 만들려는 시도로 읽힌다. 오픈AI는 "공격자가 배치하기 전에 신뢰할 수 있는 방어자의 손에" 프론티어 지능을 놓겠다고 표현했다. 뒤집어 말하면, 같은 수준의 능력이 결국 공격 쪽에도 도달한다는 전제를 회사가 인정한 것이다. V8에서 새 취약점이 나온 사례는 그 전제가 이미 실험실을 벗어났다는 증거에 가깝다.

김현국

METAL 발행인 · 아카이브저널 발행인 · 이라선 운영

매거진·서점·교육을 오래 해 온 편집자예요. 라이프스타일 매거진 <아카이브저널>을 발행하고, 아트 서점 <이라선>을 운영했으며, 라이카 아카데미에서 디렉터로 사진 교육 프로그램을 만들고 이끌었어요. 그 시선으로 전 세계 AI 소식을 독자에게 전하는 메탈(METAL) 매거진 편집장입니다.

이 에디터의 기사 더 보기 →

공유

댓글