뉴스 목록AI 보안 스타트업 Depthfirst가 Anthropic 모델 Mythos를 제치고 NGINX에 18년간 잠복해 있던 에픽급 취약점을 발견했으며, 버그 탐지 비용은 1/10에 불과하다고 발표했다.
動區 BlockTempo2026-05-12 13:43:23

AI 보안 스타트업 Depthfirst가 Anthropic 모델 Mythos를 제치고 NGINX에 18년간 잠복해 있던 에픽급 취약점을 발견했으며, 버그 탐지 비용은 1/10에 불과하다고 발표했다.

ORIGINALAI 安全新創 Depthfirst 宣布擊敗 Anthropic 模型 Mythos!揪出 NGINX 潛伏 18 年史詩漏洞、抓漏成本僅 1/10
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1624 자
Anthropic 신화를 깨뜨리다! 보안 스타트업 Depthfirst는 자사가 자체 개발한 AI 모델이 Anthropic의 최상위 모델인 'Mythos'조차 발견하지 못한 여러 심각한 하위 수준(底層) 취약점을 찾아냈으며, 비용은 10분의 1에 불과하다고 주장했습니다. NGINX에 18년 동안 잠복해 있던 에픽급 취약점부터 Linux와 Chrome의 고위험 결함까지, Depthfirst는 놀라운 버그 탐지 능력을 보여주었습니다. (이전 기사: 기업 가치 52억 달러 돌파! 유럽 소프트웨어 강자 SAP, 자동화 워크플로우 플랫폼 n8n에 전략적 투자, '에이전트형 AI' 생태계 본격 진출) (배경 보충: OpenAI 공동 창립자 Andrej Karpathy: AI 모델이 Markdown 대신 HTML을 출력하는 것을 지지) 몇 달 전, Anthropic은 최상위 AI 모델 'Mythos'를 발표하며 핵심 네트워크 코드에서 수십 개의 심각한 오류를 발견했다고 주장해 사이버 보안 업계를 놀라게 했습니다. 그러나 이 '신화'는 이제 강력한 도전에 직면했습니다. 보안 스타트업 Depthfirst는 최근 자사가 자체 개발한 AI 모델이 Mythos가 놓친 중대한 취약점을 찾아냈을 뿐만 아니라, 비용도 Mythos의 10분의 1밖에 들지 않는다고 공개적으로 주장했습니다. Depthfirst의 CEO Qasim Mithani는 그들의 모델이 '단일 작업(취약점 탐지)'에 최적화되어 있기 때문에, Mythos가 10,000달러를 들여야 완료할 수 있는 작업을 Depthfirst는 1,000달러면 해결할 수 있다고 지적했습니다. Depthfirst의 AI 모델이 발견한 취약점은 오늘날 대부분의 인터넷 사용자에게 영향을 미칩니다. 다음은 그들이 찾아낸 핵심적인 치명적 결함입니다: - NGINX: 전 세계에서 가장 널리 배포된 웹 서버(인터넷에서 가장 많이 방문하는 웹사이트의 약 3분의 2를 지원). Depthfirst는 2008년부터 NGINX에 잠복해 있던 취약점을 발견했으며, 이는 지난 18년 동안 모든 NGINX 서버가 위험에 노출되어 있었음을 의미합니다. 유지보수 업체인 F5 Networks는 이번 주에 패치를 발표할 예정입니다. - Linux: 오픈 소스 운영 체제인 Linux에서 유사한 심각한 결함이 발견되었으며, 이를 통해 해커가 해당 소프트웨어를 실행하는 컴퓨터에서 악성 코드를 실행할 수 있습니다. 이 취약점은 아직 수정되지 않았습니다. - Google Chrome: 여러 개의 '고위험' 취약점이 발견되었으며, 해커는 이를 통해 악성 웹 페이지를 이용한 공격을 감행할 수 있습니다. Google은 이러한 발견을 확인하고 패치를 완료했습니다. - FFmpeg: Netflix, YouTube, Instagram, Spotify 등 플랫폼의 영상 인프라를 지원하는 이 오픈 소스 소프트웨어에서 Depthfirst는 Mythos가 놓친 12개의 새로운 결함을 한꺼번에 찾아냈습니다. F5의 최고 제품 책임자(CPO) Kunal Anand는 이에 대해 고무적인 반응을 보였습니다: "이것은 게임의 판도를 바꾸는 일입니다. AI가 누구도 따라올 수 없는 규모로 코드 경로를 추적하고 엣지 케이스를 찾아낼 수 있게 되면, 모든 보안 연구원과 엔지니어링 팀은 더욱 강력해질 것입니다. 이러한 오류는 항상 존재해 왔지만, 이제 우리에게는 더 나은 도구가 생겼습니다." 강력한 기술력을 과시한 것 외에도, 올해 3월 5억 8천만 달러의 기업 가치로 8천만 달러의 자금을 조달한 Depthfirst는 '오픈 방어 이니셔티브(Open Defense Initiative)' 출시를 발표했습니다. 이 프로그램은 총 500만 달러 규모의 크레딧을 제공하여 기업과 오픈 소스 개발자들이 자사의 AI 모델을 무료로 사용하여 코드 취약점을 찾을 수 있도록 지원합니다. 이는 Mythos를 50개의 특정 기업에만 제한적으로 사용하게 했던 Anthropic의 '폐쇄형' 전략과 극명한 대조를 이룹니다. CEO Mithani는 기술을 소수의 파트너에게만 제한하는 방식은 "옳지 않다"고 비판했습니다. 그는 해커들(최근 Google이 경고한 사이버 범죄 조직 및 Claude를 이용해 사이버 공격을 감행하는 스파이 등)이 이미
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (動區 BlockTempo)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:4de392f79b
출처:動區 BlockTempo
발행:2026-05-12 13:43:23
분류:zh_news · 도출된 분류 zh
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글
AI 보안 스타트업 Depthfirst가 Anthropic 모델 Mythos를 제치고 NGINX에 18년간 잠복해 있던 에픽급 취약점을 발견했으며, 버그 탐지 비용은 1/10에 불과하다고 발표했다. | Feel.Trading