미국의 Anthropic 모델 차단, AI 수출통제의 시험대가 되다

미국 정부가 Anthropic의 Fable 5와 Mythos 5 접근을 외국 국적자에게 중단하라고 지시하면서, 프런티어 AI 모델을 수출통제로 다루는 방식과 사이버 방어 도구 접근권을 둘러싼 논쟁이 커지고 있다.

Date: 2026-06-22 Topic: AI Policy Primary source: TechCrunch

미국 정부가 6월 12일 Anthropic에 Claude Fable 5와 Claude Mythos 5 접근을 외국 국적자에게 중단하라는 수출통제 지시를 내린 뒤, 이 조치가 AI 산업 전체의 규칙을 바꿀 수 있다는 논쟁이 이어지고 있다. Anthropic은 지시를 받은 직후 두 모델을 모든 고객에게서 비활성화했다. 외국 국적자를 실시간으로 구분해 막기 어렵다는 이유였다.

TechCrunch는 6월 21일 이 사안이 단순한 한 회사의 규제 문제가 아니라, 미국 정부가 프런티어 AI 모델을 소프트웨어 수출통제 대상으로 다룰 수 있는지, 그리고 그런 조치가 실제로 사이버 위험을 줄이는지에 대한 시험대가 됐다고 짚었다. 영향을 받는 쪽은 Anthropic 고객뿐 아니라 AI 모델을 보안 점검에 쓰려던 기업, 미국 밖의 개발자와 연구자, 그리고 비슷한 고성능 모델을 내놓을 다른 AI 회사들이다.

What Happened

Anthropic은 6월 9일 Claude Fable 5와 Claude Mythos 5를 공개했다. 회사 설명에 따르면 Fable 5는 일반 사용자에게 제공하기 위해 보안장치를 붙인 고성능 모델이고, Mythos 5는 같은 기반 모델에서 일부 사이버 보안 관련 제한을 완화해 검증된 보안 파트너에게 제공하는 모델이다.

사흘 뒤인 6월 12일, Anthropic은 미국 정부가 국가안보 권한을 근거로 두 모델에 대한 외국 국적자의 접근을 중단하라고 지시했다고 밝혔다. 지시 대상에는 미국 밖 사용자뿐 아니라 미국 안에 있는 외국 국적자, Anthropic의 외국 국적 직원까지 포함됐다. Anthropic은 이 조건을 개별적으로 집행하기 어렵다고 보고 Fable 5와 Mythos 5를 전체 고객 대상으로 중단했다. 다른 Claude 모델은 영향을 받지 않는다고 설명했다.

정부가 공개한 구체적 근거는 제한적이다. Anthropic은 정부가 Fable 5의 보호장치를 우회하는 방법을 인지한 것으로 이해한다고 밝혔지만, 회사는 해당 시연이 이미 알려진 비교적 작은 취약점을 찾는 수준이었고 다른 공개 모델도 비슷한 결과를 낼 수 있다고 주장했다.

Key Details

Point Detail
출시일 Anthropic은 2026년 6월 9일 Fable 5와 Mythos 5를 발표했다.
중단 시점 회사는 6월 12일 오후 5시 21분(미 동부시간)에 정부 지시를 받았다고 밝혔다.
대상 모델 Fable 5는 일반 제공 모델, Mythos 5는 제한된 보안 파트너용 모델이다.
정부 논리 국가안보와 모델 보호장치 우회 가능성이 핵심 이유로 거론됐다.
회사 반론 Anthropic은 문제로 지목된 능력이 Fable 5만의 고유 위험은 아니라고 주장했다.

The Verge 보도는 이 조치가 주말 동안 Anthropic과 미 정부 사이의 긴급 협상으로 이어졌고, 업계에는 미국 AI 모델을 쓰는 것 자체가 정치적 리스크가 될 수 있다는 신호를 줬다고 전했다. TechCrunch 역시 이번 논쟁의 핵심을 "Anthropic만의 문제인지, 아니면 다른 AI 회사들에도 반복될 수 있는 새 규칙의 시작인지"로 봤다.

Background

Project Glasswing은 Anthropic이 고성능 모델을 방어 목적의 보안 작업에 먼저 투입하겠다는 취지로 만든 프로그램이다. Anthropic은 Mythos Preview 접근권을 보안 파트너에게 제공해 취약점 탐지, 바이너리 테스트, 엔드포인트 보안, 침투 테스트 같은 작업에 쓰도록 하겠다고 설명했다. 회사는 이 프로그램에 1억 달러 규모의 모델 사용 크레딧도 배정했다.

문제는 같은 능력이 방어와 공격 양쪽에 모두 쓰일 수 있다는 점이다. 취약점을 빨리 찾는 모델은 기업의 패치 속도를 높일 수 있지만, 보호장치가 약하거나 접근 통제가 실패하면 공격자에게도 유용한 도구가 된다. 그래서 Anthropic은 Fable 5에는 보수적인 보호장치를 붙이고, Mythos 5는 더 제한된 파트너에게만 열어 두는 구조를 택했다.

하지만 이번 지시는 그 절충안이 정부를 충분히 설득하지 못했음을 보여준다. 특히 "외국 국적자"라는 기준은 글로벌 AI 기업과 클라우드 고객에게 집행이 까다롭다. AI 모델은 반도체 장비처럼 물리적으로 국경을 넘는 물건이 아니라 API, 클라우드, 내부 직원 접근권을 통해 움직이기 때문이다.

Core Lens
이번 사건은 한 모델의 안전성 논쟁이라기보다, 고성능 AI를 누가 어떤 절차로 위험하다고 판정할지에 대한 첫 공개 충돌에 가깝다.

What It Means

이번 조치가 그대로 유지되면 미국 AI 회사들은 고성능 모델을 출시할 때 기술 안전성뿐 아니라 국적 기반 접근 통제와 정부 사전 협의까지 설계해야 한다. 기업 고객 입장에서는 특정 모델이 갑자기 중단될 수 있다는 운영 리스크가 커진다. 특히 보안팀이나 개발팀이 모델을 취약점 분석, 코드 마이그레이션, 사고 대응에 쓰고 있었다면 대체 모델과 계약을 미리 확보하려 할 가능성이 높다.

반대로 정부 입장에서는 프런티어 AI가 사이버 공격 능력을 키울 수 있다는 우려를 무시하기 어렵다. 모델이 실제로 새로운 공격을 얼마나 쉽게 만들 수 있는지, 기존 공개 모델과 얼마나 차이가 나는지, 보호장치가 어느 정도 효과적인지는 공개 검증이 부족하다. 그래서 사이버 보안 전문가들이 6월 14일 공개 서한에서 요구한 것도 단순한 규제 철회만이 아니라, 공개적이고 과학적인 위험 평가 절차였다.

가장 중요한 질문은 "강력한 모델을 막으면 누가 더 안전해지는가"다. 방어자도 같은 도구를 잃는다면 공격자와 방어자 사이의 균형이 반드시 좋아진다고 말하기 어렵다. 그러나 접근 통제를 전혀 하지 않으면 고성능 모델이 공격 자동화에 쓰일 위험도 남는다. 이 두 사실을 동시에 인정해야 이번 논쟁을 과장 없이 볼 수 있다.

What To Watch

  • 미국 정부가 Anthropic에 대한 지시를 완화할지, 아니면 라이선스 방식의 상시 승인 절차로 확대할지
  • OpenAI, Google, Microsoft 등 비슷한 고성능 사이버 능력을 주장하는 모델에도 같은 기준이 적용될지
  • Fable 5와 Mythos 5의 실제 위험 평가가 공개 검증 가능한 형태로 나올지
  • 기업 고객이 미국 모델 의존도를 줄이고 비미국 모델, 오픈웨이트 모델, 자체 호스팅으로 분산할지
  • 한국 기업처럼 미국 AI 모델과 반도체·통신 공급망에 동시에 걸쳐 있는 회사들이 어떤 컴플라이언스 부담을 지게 될지

Sources