OpenAI, 검증된 사이버보안 팀에 GPT-5.5-Cyber 제한 배포 — Mythos 논란의 메아리
개요
OpenAI가 5월 7일 사이버보안 전문가를 위한 특화 모델 GPT-5.5-Cyber의 제한 공개를 시작했다. Anthropic Claude Mythos가 주목받기 시작한 지 약 한 달 만이다.
Trusted Access for Cyber 프로그램
'Trusted Access for Cyber' 프로그램은 수천 명의 인증된 개인 방어자와 수백 개 팀에 접근 권한을 부여한다. 승인된 사용자는 분류기 기반 거절이 완화된 환경에서 다음 워크플로를 수행할 수 있다.
- 취약점 식별 및 분류(triage)
- 악성코드 분석
- 바이너리 리버스 엔지니어링
- 탐지 엔지니어링(detection engineering)
- 패치 검증
자격 증명 탈취, 스텔스·지속성 확보, 악성코드 배포, 제3자 시스템 공격 등 악의적 활동은 여전히 차단된다.
6월부터 고급 계정 보안 의무화
OpenAI는 6월 1일부터 최고 수준 모델에 접근하는 개인 사용자에게 'Advanced Account Security' 활성화를 의무화할 예정이다.
아이러니
OpenAI는 이전에 Anthropic의 Mythos 접근 제한을 비판했으나 결국 같은 제한 배포 방식을 택했다. 양사 모두 '모델이 할 수 있는 것을 제한하는 것'에서 '가장 민감한 기능에 접근하는 사람을 검증하는 것'으로 접근 방식을 전환하고 있다.
출처: CNBC 원문 보기
Related Articles
OpenAI가 GPT-5.2를 발표하며 400K 토큰 컨텍스트 윈도우와 AIME 2025 수학 벤치마크 100% 달성을 선보였다. GPT-5.2 Thinking 버전은 GDPval 벤치마크에서 전문가 대비 70.9% 승률을 기록했다.
OpenAI가 8월 20일부터 GPT-5.6 등 프런티어 모델 API에 제로 데이터 보존 옵션을 제공한다. 세션 종료 후 사용자 입출력이 서버에 남지 않아, 의료·금융 등 규제 산업 기업 고객의 AI 채택 장벽을 낮추려는 조치다.
Astra가 OpenAI Preparedness Framework의 최상위 사이버 위험선에 처음 걸렸다. 이전 GPT-5.6 Sol은 High였지만, Astra는 zero-day exploit 자동화 가능성까지 배제하지 못해 내부 작업 일부가 멈췄다.