Anthropic의 새로운 Mythos 모델은 대용량 언어 엔진으로, Firefox의 JavaScript 쉘에 대한 기능적 취약점을 72.4%의 시험에서 생성할 수 있습니다. 이는 몇 달 전의 1% 미만에서 크게 증가한 수치입니다. 이 모델의 규모는 단기간 존재했던 GPT‑4.5와 비슷하며, 가격은 $125/MTok에 달합니다.
샌드박싱은 모바일 및 웹 보안의 핵심으로, 브라우저, JavaScript, OS 보호를 계층화합니다. Mythos의 성공은 단일 LLM이 가장 내부적인 샌드박스를 침투시킬 수 있음을 의미하며, 악성 사이트가 탈출해 사용자 장치를 해칠 가능성이 있습니다.
취약점이 SpiderMonkey 쉘에만 국한되더라도, 이 트렌드는 더 넓은 위험을 시사합니다. 클라우드 VM, 광고 iframes, 다중 테넌트 서비스는 유사한 격리 메커니즘에 의존합니다. 공격자가 이러한 약점을 연쇄적으로 악용하면 수십만 대의 장치나 클라우드 영역을 장악할 수 있습니다.
Anthropic은 전체 공개 배포를 보류하고, 제한된 사이버 보안 집단에만 모델을 제공하고 있습니다. 그러나 근본적인 위협은 여전히 존재하며, 향후 작은 모델들이 Mythos의 능력을 이어받을 가능성이 있으며, 새로운 하드웨어는 공격 표면을 더욱 확대시킬 수 있습니다. 업계는 샌드박싱 가정 자체를 재검토해야 합니다.
핵심 엔티티: 기업: Anthropic
출처: Hacker News · 요약: HeadlinesBriefing