🇺🇸 AI 모델의 사이버 능력 향상: 현실적 사이버 범위에서 취약점 탐색 및 악용 능력 증가 (2026.1.16)
AI 모델, 특히 Anthropic의 Claude 모델이 표준 오픈소스 도구만을 사용하여 복잡한 네트워크에서 다단계 공격을 성공적으로 수행할 수 있는 능력을 보여주고 있다. 이전 버전에서는 맞춤형 사이버 툴킷이 필요했지만, 최신 모델인 Sonnet 4.5는 이러한 도구 없이도 일부 네트워크에서 성공적으로 작동한다. 특히, Sonnet 4.5는 공개된 CVE(취약점)를 즉시 인식하고 악용하여 Equifax 데이터 침해 시뮬레이션을 성공적으로 수행할 수 있다. 이는 알려진 취약점에 대한 신속한 패치의 중요성을 강조하며, 사이버 보안의 기본 원칙을 준수해야 함을 시사한다. 이러한 발전은 사이버 보안 분야에서 AI 도구의 필요성과 중요성을 더욱 부각시키고 있다.