뉴스 목록OpenAI의 GPT-5.5, 사이버 공격 능력에서 Claude Mythos와 대등: AI Security Institute
Decrypt2026-05-01 16:56:55 인기

OpenAI의 GPT-5.5, 사이버 공격 능력에서 Claude Mythos와 대등: AI Security Institute

ORIGINALOpenAI's GPT-5.5 Matches Claude Mythos in Cyberattack Capabilities: AI Security Institute
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯4185 자
요약 - GPT-5.5는 복잡한 사이버 공격을 자율적으로 수행할 수 있으며, 32단계의 기업 네트워크 시뮬레이션을 완료하고 12시간이 소요되는 보안 퍼즐을 단 10분 만에 해결했습니다. - 개발자들 사이에서 공격형 AI 사이버 역량이 빠르게 향상되고 있으며, AISI는 향후 추가적인 발전이 빠르게 이어질 수 있다고 경고했습니다. - 연구원들은 GPT-5.5의 안전 가드레일을 완전히 우회하는 탈옥(jailbreak)을 발견하여 경각심을 불러일으켰습니다. 영국 정부 기관은 OpenAI의 최신 인공지능 모델이 복잡한 사이버 공격을 자율적으로 수행할 수 있으며, 인간 보안 전문가가 약 12시간 동안 수행해야 하는 리버스 엔지니어링 과제를 10분 남짓 만에 해결했다는 사실을 발견했습니다. 영국 과학혁신기술부 산하 연구 기관인 AI Security Institute(AISI)는 목요일 발표한 연구 결과에서 GPT-5.5가 공격형 사이버 역량 측면에서 평가된 모델 중 가장 강력한 모델 중 하나이며, Anthropic의 Claude Mythos와 대등한 수준이라고 밝혔습니다. 보고서에 따르면 GPT-5.5는 AISI의 가장 까다로운 테스트인 'The Last Ones'라는 32단계 기업 네트워크 모의 공격을 자율적으로 완료한 두 번째 모델로, 10번의 시도 중 2번 성공했습니다. 이 이정표를 처음 달성한 모델은 Anthropic의 Claude Mythos Preview로, 10번의 시도 중 3번 완료했습니다. 사이버 보안 기업 SpecterOps와 함께 구축된 이 기업 네트워크 시뮬레이션은 에이전트가 정찰, 자격 증명 탈취, 여러 Active Directory 포레스트 간의 측면 이동, CI/CD 파이프라인을 통한 공급망 피벗, 그리고 최종적으로 보호된 내부 데이터베이스의 유출을 연쇄적으로 수행해야 하며, AISI는 이를 인간 전문가가 수행할 경우 약 20시간이 소요될 것으로 추정합니다. 가장 놀라운 결과는 매우 어려운 리버스 엔지니어링 퍼즐에서 나타났습니다. GPT-5.5는 맞춤형 가상 머신의 명령어 세트 재구성, 처음부터 디스어셈블러 작성, 제약 조건 해결을 통한 암호화 비밀번호 복구 등이 필요한 이 과제를 10분 22초 만에 해결했으며, API 사용 비용은 1.73달러였습니다. 전문 도구를 사용하는 인간 전문가는 약 12시간이 소요되었습니다. AISI의 고급 사이버 보안 작업 모음에서 GPT-5.5는 가장 어려운 'Expert' 등급에서 평균 71.4%의 통과율을 기록하여 68.6%를 기록한 Mythos Preview를 앞섰고, 52.4%를 기록한 GPT-5.4를 크게 상회했습니다. 이러한 결과는 AI 개발의 전반적인 궤적에 중요한 시사점을 던집니다. AISI는 GPT-5.5의 성능이 사이버 역량의 급격한 향상이 단일한 돌파구가 아니라 일반적인 추세의 일부일 수 있음을 시사한다고 결론지었으며, 만약 공격형 사이버 기술이 추론, 코딩, 자율 작업 완료 능력의 전반적인 향상에 따른 부산물로 나타나는 것이라면 향후 추가적인 발전이 빠르게 이어질 수 있다고 경고했습니다. 보고서는 또한 모델의 안전 가드레일에 대한 심각한 우려를 제기했습니다. 연구원들은 테스트된 모든 악성 사이버 쿼리에서 유해한 콘텐츠를 유도하는 범용 탈옥을 발견했으며, 여기에는 다중 턴 에이전트 설정도 포함되었습니다. 이 공격을 개발하는 데는 전문가의 레드팀 작업 6시간이 소요되었습니다. OpenAI는 이후 안전 장치를 업데이트했으나, 구성 문제로 인해 AISI는 최종 버전의 효과를 검증하지 못했습니다. AISI는 자사의 역량 평가가 통제된 연구 환경에서 수행되었으며 일반 사용자가 접근할 수 있는 환경을 반드시 반영하는 것은 아니라고 경고하며, 공개 배포 버전에는 추가적인 안전 장치와 접근 제어가 포함되어 있다고 언급했습니다. 이 보고서는 영국 사이버 보안의 우려스러운 배경 속에서 발표되었습니다. 목요일 함께 발표된 영국 정부의 연례 사이버 보안 침해 조사에 따르면, 지난 12개월 동안 기업의 43%가 사이버 침해나 공격을 경험한 것으로 나타났습니다. 이에 대응하여 정부는
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (Decrypt)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:fe7dd32a9d
출처:Decrypt
발행:2026-05-01 16:56:55
분류:hot · 도출된 분류 hot
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 1 중요 · 💬 0 댓글
OpenAI의 GPT-5.5, 사이버 공격 능력에서 Claude Mythos와 대등: AI Security Institute | Feel.Trading