CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·방탄소년당 ·MaClien ·일본산당 ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·소시당 ·콘솔한당 ·바다건너당 ·소셜게임한당 ·PC튜닝한당 ·키보드당 ·테니스친당 ·물고기당 ·VR당 ·창업한당 ·ADHD당 ·나혼자산당 ·갖고다닌당 ·육아당 ·노젓는당 ·골프당 ·클다방 ·나스당 ·냐옹이당 ·IoT당 ·어학당 ·레고당 ·방송한당 ·라즈베리파이당 ·달린당 ·여행을떠난당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

우리가 알던 인터넷의 종말 (NYT) 6

12
2026-04-16 15:47:17 61.♡.112.15
guattari

기고문

우리가 알던 인터넷의 종말

2026년 4월 15일

래피 크리코리언 | 뉴욕 타임스

필자는 모질라(Mozilla)의 최고기술책임자(CTO)이다.

지난주 앤트로픽(Anthropic)은 최신 인공지능 모델 '클로드 미토스 프리뷰(Claude Mythos Preview)'를 일반에 공개하지 않겠다고 발표했다. 수십 년 동안 발견되지 않았던 핵심 소프트웨어 시스템의 취약점을 찾아내고 악용할 수 있는 능력이 있다는 사실이 확인됐기 때문이다. 앤트로픽은 대신 '글래스윙 프로젝트(Project Glasswing)'라는 방어적 사이버 보안 이니셔티브의 일환으로, 아마존·애플·마이크로소프트·구글·JP모건체이스를 포함한 세계 최대 기관 50곳 이상에 미토스 접근권과 함께 이를 활용할 수 있는 1억 달러의 크레딧을 제공했다.

발표 전부터 공개된 AI 모델들은 이미 널리 쓰이는 소프트웨어에서 보안 취약점을 발견하고 있었다. 앤트로픽 연구진은 다른 AI 연구소들도 6개월에서 18개월 이내에 유사한 수준의 시스템을 구축할 수 있을 것이라고 인정했다. 이러한 능력과 그것이 사이버 보안에 가하는 위협은 계속 확산될 것이다. 스트리밍 플랫폼부터 인터넷 뱅킹, 일상적인 질문에 답하는 검색 엔진에 이르기까지, 인터넷의 광범위한 영역이 사용 불가능해질 수 있다.

신중하고 단호하게 대응하지 않으면, AI의 프로그래밍 도구로서의 발전에서 가장 많은 혜택을 얻을 수 있는 수백만 명의 사람들이 동시에 공격에 가장 취약한 이들이 될 것이다. 이들을 스스로 알아서 살아남도록 내버려두는 것은 우리가 알던 인터넷을 침식시킬 수 있다.

'바이브 코딩(vibe coding)'이라는 개념을 들어봤을 것이다. AI 도구를 사용해 일상 언어로 쓴 설명을 실제로 작동하는 소프트웨어로 변환하는 것이다. 가게 주인이 필요한 재고 관리 시스템을 설명하면 AI가 만들어준다. 치과 의사가 환자 포털을 설명하면 AI가 제공한다. 스스로를 소프트웨어 개발자라고 생각해본 적 없는 수백만 명의 사람들—소규모 사업자, 임상의, 비영리단체 운영자—이 아무런 훈련 없이 처음으로 소프트웨어를 만들고 있다. 그러나 이런 애플리케이션들은 대개 보안 검토 없이 작성된다. AI가 발전할수록 점점 더 찾기 쉬워지는 잠재적 결함들은 누군가 고객 데이터에 접근하거나 계정을 탈취하거나 애플리케이션 전체를 마비시키는 데 악용될 수 있다.

수십 년 동안, 두 가지 희소성이 인터넷을 안전하게—혹은 그나마 충분히 안전하게—지켜줬다. 소프트웨어 작성은 어려웠기 때문에 그 일을 하는 사람들은 훈련을 받았고, 신중했으며, 수도 적었다. 버그를 찾는 것도 어려웠기 때문에 가장 심각한 결함은 때로 수십 년 동안 숨겨져 있었다. 완벽한 체계는 아니었다. 그러나 양쪽 모두에 존재하는 어려움이 일종의 데탕트(긴장 완화)를 만들어냈고, 그것이 유지됐다.

이제 새로운 AI 도구 덕분에 누구나 코드를 작성할 수 있다. 머지않아 악의적 행위자들은 같은 도구를 사용해 코드의 결함을 찾아낼 수 있게 될 것이다. 데탕트는 끝났다.

인터넷의 대부분은 오픈소스 소프트웨어를 기반으로 구축됐다. 예를 들어, 온라인으로 스트리밍하는 영상의 상당 부분은 자원봉사자들이 유지 관리하는 무료 오픈소스 프로그램 FFmpeg에 의해 조용히 전달된다. 이 자원봉사자들의 합산 예산은 어떤 기업 기준으로도 미미한 수준이다. OpenBSD—앤트로픽이 ‘세계에서 가장 보안이 강화된 운영체제 중 하나’라고 부르는, 민감한 네트워크를 외부 공격으로부터 보호하는 방화벽과 게이트웨이를 운영하는 운영체제—는 기부금으로 운영된다. 글래스윙 프로젝트 참여 대기업들이 개발하는 독점 소프트웨어와 달리, 이런 프로젝트들은 누군가가 보수보다 그 일 자체가 더 중요하다고 결심했기 때문에 존재한다. 이것들은 우리 대부분이 알지도 못한 채 매일 사용하는 제품들 안에서 작동하는 코드에 자신들의 수년을 바친 사람들이 만들어낸 것이다.

앤트로픽에 따르면, 미토스는 OpenBSD에서 27년 된 취약점을, FFmpeg에서는 16년 된 취약점을 발견했다. 앤트로픽은 이 취약점들이 다른 자동화 보안 도구들이 500만 번 그냥 지나쳤던 코드 한 줄에 숨겨져 있었다고 말한다. (두 조직 모두 확인된 문제를 수정했다고 밝혔다.) 필자의 조직이 만드는 웹 브라우저인 파이어폭스(Firefox)도 예외가 아니었다. 앤트로픽이 이전 모델로 파이어폭스를 테스트했을 때, 수백 번의 시도 중 이미 발견된 버그를 무기화하는 데 단 두 번 성공했다. 미토스로 테스트했을 때는 거의 매번 성공했다. 이 모든 프로젝트와 그 이상에 걸쳐, 이 모델은 코드에서 수천 개의 취약점을 찾아냈다. 이런 종류의 취약점들이 랜섬웨어로 하여금 병원을 마비시킬 수 있게 한다. 이를 통해 사이버 공격이 핵심 인프라를 교란할 수 있다. 그리고 이를 통해 외국 정보 기관이 정부 네트워크를 침해할 수 있다.

코드의 결함을 발견하는 것을 넘어, 미토스는 인터넷을 하나로 묶어주는 비공식적 사회 계약의 틈새를 찾아냈다. 개발자들이 작업을 공개적으로 공유하고, 서로 고장난 것을 고쳐주고, 우리 모두가 의존하는 소프트웨어를 유지 관리할 것이라는 것은 오랜 묵계였다—보수를 위해서가 아니라, 그것이 공동체가 작동해온 방식이기 때문이다. 20년 동안 여가 시간에 핵심 코드를 패치해온 베테랑 프로그래머는 지난 화요일 처음으로 바이브 코딩으로 앱을 만든 가게 주인과 같은 처지에 놓여 있다. 둘 다 노출되어 있다. 둘 다 보안 팀이 없다. 둘 다 현재 미토스에 접근할 수 없다.

앤트로픽의 공이 있다면, 책임 있는 선택은 속도를 늦추는 것이라고 결정한 최초의 주요 AI 기업 중 하나라는 점이다. 회사는 오픈소스 보안 단체들에 400만 달러를 기부하겠다고 밝혔다. 이는 이 업계 다른 어떤 기업보다 많은 금액이다.

그러나 근본적인 경제 구조는 변하지 않았다. 세계에서 가장 가치 있는 소프트웨어 인프라는 계속해서 무보수로 일하는 사람들에 의해 유지 관리되고 있으며, 그 위에서 부를 쌓아온 기업들은 결코 그 유지비를 부담한 적이 없다. 이제 강력한 새로운 역량이 등장했다—그리고 기술 업계에서 반복해서 목격해왔듯이, 자원을 가진 조직들이 이를 먼저 확보하고 자신을 보호하는 법을 배우는 동안, 나머지는 취약한 상태로 방치될 위험이 있다.

수십억 명이 사용하는 제품 안에서 돌아가는 코드를 유지 관리하는 데 20년을 바친 그 프로그래머? 그는 아직 미토스에 접근하지 못하고 있다. 접근할 수 있어야 한다. 오픈소스 인프라를 관리하는 조직들은 이 유지 관리자들이 누구인지, 어떻게 연락할 수 있는지 알고 있으며, 도울 준비가 되어 있다. 이것은 짧은 목록이고 해결 가능한 문제다. 가게 주인의 경우는 다르다. 그녀는 사이버 공격으로부터 자신을 방어하기 위해 미토스나 그에 버금가는 도구가 필요한 것이 아니라, 자신이 사용한 도구들이 처음부터 자신을 보호하도록 만들어졌다는 확신이 필요하다.

그러니 기본값을 바꾸자. 자사 제품에 오픈소스 코드를 사용하는 모든 기업—기술 업계 대부분이 해당된다—은 이를 유지 관리하는 필수 노동자들에게 투자해야 한다. 이는 자금 지원을 의미하지만, 동시에 AI 기업들이 우리 모두가 의존하는 프로젝트에 엔지니어링 시간과 보안 전문 지식, 그리고 인력을 기여하는 것을 의미한다. 앤트로픽 너머에서 미토스 같은 도구를 만들고 있는 AI 기업들은 이 도구들을 이 노동자들의 손에 쥐어줘야 한다. 그리고 오픈소스 인프라로 혜택을 받는 우리 모두는 그것을 언제나 그래왔던 것으로—도로, 교량, 전력선과 마찬가지로 중요한 것으로—대우해야 한다.

그리고 처음으로 소프트웨어를 만드는 수백만 명의 새로운 창작자들을 위해, 안전하게 만들 수 있는 환경을 조성해야 한다. 그들이 이미 사용하고 있는 도구에 보안을 통합해야 한다. 코드를 작성하는 AI가 코드를 보호하기도 하도록 만들어야 한다. 부가 기능으로서가 아니라, 프리미엄 기능으로서가 아니라, 기본값으로서. 데탕트는 끝났다. 결함은 가시화됐다. 창작자들은 어디에나 있다. 이제 남은 질문은 오직 하나다—우리가 그들 모두를 보호할 것인가, 아니면 스스로를 보호할 여력이 있는 이들만 보호할 것인가.

guattari 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [6]
쇼팽좋아
IP 222.♡.43.241
04-16 2026-04-16 15:56:32
·
좋은글 잘 읽었습니다.
생각치 않은 문제들이 AI로 인해 하나씩 튀어나오는 거 같네요. 과연 인류의 미래는 어떨지 궁금합니다
익절합니다
IP 112.♡.62.54
04-16 2026-04-16 16:06:53
·
올려주시는 글들이 관심가는 주제들이라 재미있게 읽고 있습니다.
감사합니다!
김목동
IP 118.♡.73.188
04-16 2026-04-16 16:17:34
·
이제 이 특유의 글 시작부분만 봐도 설렙니다 ㅋㅋㅋㅋ

저는 누가 올렸는지 안보고 제목만 보고 클릭을 하는 스타일인데
이 분 글은 진짜 고퀄의 글들이어서 보는 맛이 있어요 ㅋㅋ
못난이
IP 211.♡.203.216
04-16 2026-04-16 18:16:54
·
좋은글이네요 한번에 쏙 읽힙니다
미망
IP 220.♡.183.29
04-16 2026-04-16 19:53:27
·
요즘은 점점 더 느낍니다. 우리가 아무 생각없이 살아왔던 이 세계가 굉장히 가늘고 약한 선 위에 유지되고 있다는 점을요
속터진군만두
IP 118.♡.4.88
04-16 2026-04-16 21:56:22
·
구독 서비스..신청할 수 있을까요?^^ 관심있는 분야의...좋은 글 잘 보고 있어요~~
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.