전략 보고서  ·  2026-07-23

Frontier AI와 사이버 위험: Mythos 순간인가?

전략 보고서High 영향도Global
BIS Bulletin (No. 129)은 Aldasoro, Auer, Frost 및 Pérez-Cruz가 작성했으며, Frontier AI 모델이 금융 시스템의 시스템적 사이버 위험을 어떻게 재편성하고 있는지 분석합니다. 핵심 발견: "Frontier artificial intelligence (AI) 모델은 사이버 공격의 속도, 규모 및 복잡성을 증가시키며, 동시에 사이버 방어를 강화합니다. 그러나 비용은 비대칭적이며 공격자에게 유리할 수 있습니다." UK AISI capture-the-flag 평가를 바탕으로, 저자들은 Anthropic의 Mythos가 전문가 수준의 사이버 작업에서 68.6%의 통과율을 달성했다고 보고합니다(당시 모든 모델 중 최고), OpenAI의 GPT-5.5가 불과 몇 주 후 71.4%로 이를 능가했으며 — 두 모델 모두 사이버 범위 시뮬레이션에서 완전한 네트워크 장악을 달성했습니다. 이 bulletin은 완전한 자동화된 공격 체인이 대략 1억 개의 토큰을 소비한다고 추정하며, 이는 AI 기반 공격의 경제성이 자원이 풍부한 행위자에게 금지적이지 않다는 것을 의미합니다. 저자들은 코드 검토 및 취약점 해결을 위한 frontier AI의 신속한 채택이 필수적이라고 주장하며, 금융 시장 인프라에 대한 비대칭적 위험을 해결하기 위해 금융 당국 간의 국제 조정을 촉구합니다.
이는 중앙은행의 주요 기관(BIS)이 frontier AI가 능력 임계값('Mythos 순간')을 넘었으며 금융 부문 사이버 복원력 및 시스템 위험에 대한 직접적이고 정량화된 함의를 가지고 있음을 공식적으로 표시하는 것입니다 — 은행 및 금융 인프라 제공자의 CISO 및 이사회는 이를 명시된 공격자 유리 비용 비대칭성을 고려하여 AI 지원 패칭 및 방어 도구를 가속화하라는 신호로 취급해야 합니다.
이사회 및 CISO에 공격자/방어자 비용 비대칭성에 대해 브리핑하고, 기술된 AI 가속화 공격 일정과 비교하여 내부 패치/취약점 해결 사이클 시간을 벤치마크하십시오.
BIS Bulletin No 129: A Mythos moment? Frontier AI and cyber riskBIS Bulletin No 129 (PDF)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →