Date: 2026-06-17 Topic: AI Security Primary source: Anthropic
미국 정부가 2026년 6월 12일 Anthropic에 Fable 5와 Mythos 5 접근을 외국 국적자에게 중단하라는 수출통제 지시를 내렸고, Anthropic은 준수를 위해 두 모델을 모든 고객에게 일시적으로 차단했다고 밝혔다. 대상에는 미국 안팎의 외국 국적자뿐 아니라 Anthropic 내부 직원도 포함됐다.
논란은 단순한 제품 중단을 넘어섰다. Fable 5는 일반 공개용 모델이고 Mythos 5는 더 제한된 파트너에게 제공되는 고성능 모델로 소개됐는데, 정부는 국가안보 우려를 이유로 들었고 Anthropic은 구체적 근거가 충분히 공유되지 않았다고 반박했다. The Verge와 Axios는 Amazon의 보안 테스트, 잠재적 jailbreak, 중국 관련 우려, 보안 연구자들의 공개 반발이 얽히며 사안이 커졌다고 보도했다.
핵심은 강력한 AI 모델이 취약점 탐지와 패치에 도움이 되는 동시에 공격 자동화에도 악용될 수 있다는 점이다. 보안업계 일부는 이번 조치가 방어 연구까지 위축시킬 수 있다고 우려한다. 반대로 정부 입장에서는 프런티어 모델이 국경을 넘어 위험한 사이버 역량으로 확산되는 것을 막아야 한다는 압박이 커지고 있다.
What Happened
Anthropic은 6월 12일 공식 성명에서 미국 정부가 국가안보 권한을 근거로 Fable 5와 Mythos 5에 대한 외국 국적자의 접근을 중단하라는 수출통제 지시를 내렸다고 밝혔다. 회사는 이 조건을 기술적으로 충족하려면 두 모델을 모든 고객에게 갑자기 비활성화할 수밖에 없었다고 설명했다. 다른 Claude 모델 접근은 영향을 받지 않는다고 덧붙였다.
The Verge는 이후 Anthropic이 주말 동안 워싱턴DC에서 정부와 협의했지만, 6월 16일 보도 시점까지 명확한 해결책이 나오지 않았다고 전했다. 보도에 따르면 지시 대상은 Fable 5와 Mythos 5였고, 외국 국적 Anthropic 직원까지 포함될 정도로 범위가 넓었다.
Axios는 전 Facebook 보안 책임자 Alex Stamos가 주도한 공개서한에 약 150명의 보안 리더가 참여해 제한 철회를 요구했다고 보도했다. 이들은 정부가 AI 모델의 방어적 보안 연구 능력을 문제 삼는 선례를 만들면 미국의 사이버 방어 역량이 오히려 약해질 수 있다고 주장했다.
Key Details
- 제품 구분: Anthropic 설명에 따르면 Fable 5는 가장 강력한 일반 공개 모델이며, Mythos 5는 Project Glasswing과 초대 기반 접근 프로그램을 통해 더 제한적으로 제공되는 모델이다.
- 중단 사유: 미국 정부는 국가안보 우려를 근거로 외국 국적자 접근 중단을 요구했다. Anthropic은 정부가 우려의 세부 내용을 충분히 제공하지 않았다고 밝혔다.
- 논란의 촉발점: The Verge와 Axios는 Amazon 쪽 보안 테스트에서 Fable 5의 보호장치를 우회할 수 있다는 우려가 제기됐고, 이것이 정부 대응으로 이어졌다는 취지로 보도했다.
- Anthropic의 반론: 회사는 공개된 잠재 취약점이 Mythos 고유의 위험을 입증하지 않았고, 일부는 다른 모델에서도 가능한 수준이라고 주장했다.
- 정책 배경: 백악관은 6월 2일 AI 혁신과 보안을 다룬 행정명령에서 AI 기반 취약점 탐지, 연방 시스템 방어, AI 사이버보안 clearinghouse 구축을 언급했다.
| Actor | Position |
|---|---|
| 미국 정부 | 프런티어 모델의 국경 간 접근과 악용 가능성을 국가안보 문제로 본다. |
| Anthropic | 지시에는 따르지만, 근거와 범위가 과도하며 전체 고객 차단을 초래했다고 본다. |
| 보안 연구자들 | 취약점 탐지·패치에 필요한 AI 역량까지 위축될 수 있다고 우려한다. |
| 기업 고객·개발자 | 갑작스러운 모델 중단과 향후 접근 정책 불확실성을 떠안게 됐다. |
Background
이번 사안이 복잡한 이유는 Fable 5와 Mythos 5가 단순한 챗봇 성능 경쟁의 결과물이 아니기 때문이다. Anthropic은 Fable 5를 긴 시간 동안 복잡한 작업을 수행하는 일반 공개 모델로 소개했고, 사이버보안·생물학·화학처럼 민감한 분야에는 별도 보호장치를 둔다고 설명했다. Mythos 5는 같은 기반 모델을 더 제한된 환경에서 제공하는 형태로 소개됐다.
보안 연구에서 고성능 AI는 양면성을 갖는다. 모델이 취약한 코드를 빠르게 찾고 패치 방향을 제안하면 방어자에게 큰 도움이 된다. 그러나 같은 능력이 공격자에게 넘어가면 취약점 분석, 악성 코드 작성 보조, 공격 절차 자동화에 쓰일 수 있다. 그래서 “능력을 낮춰야 안전하다”는 주장과 “능력을 막으면 방어자도 약해진다”는 주장이 정면으로 충돌한다.
백악관 행정명령도 이 긴장을 반영한다. 정부는 AI를 활용해 연방 시스템과 중요 인프라를 방어하겠다고 하면서도, 고성능 모델이 어느 수준부터 특별 관리 대상이 되는지 평가하는 절차를 만들겠다고 밝혔다. 이번 Anthropic 지시는 그 정책 방향이 실제 기업 제품에 적용될 때 얼마나 큰 충격을 줄 수 있는지 보여준다.
Core Lens
이번 논란은 “위험한 AI를 막을 것인가”보다 “방어에 필요한 AI 능력과 확산 통제를 어디서 나눌 것인가”에 가까운 문제다.
What It Means
첫 번째 의미는 AI 안전 논쟁이 제품 기능 차원을 넘어 수출통제와 국가안보 정책으로 옮겨가고 있다는 점이다. 지금까지 AI 기업은 모델 카드, 안전 평가, 제한적 출시, 파트너 프로그램으로 위험을 관리하려 했다. 그러나 정부가 특정 모델 접근을 갑자기 막을 수 있다면 기업 고객은 기술 성능뿐 아니라 정책 리스크까지 고려해야 한다.
두 번째는 보안 연구의 기준선이 흔들릴 수 있다는 점이다. 보안팀은 실제 공격자가 쓸 수 있는 수준의 proof of concept을 만들어 취약점을 이해하고 패치 우선순위를 정하기도 한다. 그런데 모델이 그런 출력을 낼 수 있다는 사실 자체가 제재 이유가 되면, 방어 연구와 공격 지원을 구분하는 실무 기준이 더 중요해진다.
세 번째는 미국 AI에 대한 해외 의존 논쟁이다. The Verge는 이번 조치가 미국 기업의 프런티어 AI를 핵심 인프라로 쓰려는 해외 기업과 정부에 경고 신호가 될 수 있다고 짚었다. 미국 모델이 가장 앞서 있더라도, 미국 정부의 정책 변화에 따라 접근이 갑자기 끊길 수 있다는 인식이 커질 수 있다.
What To Watch
- 미국 정부와 Anthropic이 Fable 5·Mythos 5 접근을 어떤 조건으로 복구할지
- 외국 국적자, 해외 고객, 다국적 기업 내부 직원 접근을 어떻게 기술적으로 구분할지
- 백악관의 AI 사이버보안 clearinghouse가 jailbreak와 prompt injection 보고를 어떤 방식으로 다룰지
- OpenAI, Google, Microsoft 등 유사한 사이버 역량을 가진 모델에도 같은 기준이 적용될지
- 보안업계가 방어적 proof of concept과 위험한 공격 자동화를 구분하는 공통 기준을 만들 수 있을지
Sources
- Anthropic: Statement on the US government directive to suspend access to Fable 5 and Mythos 5
- Anthropic: Claude Fable 5 and Claude Mythos 5
- The Verge: Inside the fight over Claude Mythos 5
- Axios: Trump's Anthropic crackdown rattles cyber defenders
- The White House: Promoting Advanced Artificial Intelligence Innovation and Security