앤스로픽이 영국 AI 보안연구소(AISI·AI Security Institute)에 Claude Mythos 5.1을 출시 전 시험용으로 제공하지 않았다는 보도가 나왔다. 앤스로픽의 최첨단 모델 평가에서 AISI가 제외된 첫 사례로 알려졌다. 다만 현재 공개된 자료가 확인해 주는 것은 ‘접근권을 주지 않았다’는 사실까지다. 앤스로픽은 AISI를 제외한 이유를 공개적으로 밝히지 않았다.
3
4
확인된 사실: 제한 배포된 Mythos 5.1
Mythos 5.1은 2026년 9월 1일 출시됐다. 보도에 따르면 이 모델은 프로젝트 글래스윙(Project Glasswing)과 연결된, 사전 심사를 거친 미국 기관들에만 제공됐으며 AISI는 출시 전에 모델을 받지 못했다.
3
4
이 제한 배포 방식은 앤스로픽의 제품 설명과도 대체로 일치한다. 회사는 Mythos 5.1을 사이버보안 및 생물학 연구를 위한 모델로 소개하며, 접근권은 소수의 검증된 기관에 한정된다고 밝히고 있다. 플랫폼 릴리스 노트에도 프로젝트 글래스윙 참여자용 모델로 기재돼 있다.
49
52
그러나 공개 기록만으로는 미국 정부가 앤스로픽에 AISI 접근 차단을 지시했는지, 혹은 법적 의무가 이 결정을 강제했는지는 확인되지 않는다. 수출통제 리스크, 사이버·생명과학 역량의 민감성, 영업비밀 보호, 미국 중심의 신뢰 접근 정책 등은 가능한 해석일 수 있지만 모두 확인되지 않은 추정이다.
Mythos 5.1과 Fable 5.1, 무엇이 다른가
핵심은 둘이 완전히 다른 기반 모델이 아니라는 데 있다. 앤스로픽은 Fable 5.1과 Mythos 5.1이 동일한 모델이되 안전장치의 수준이 다른 버전이라고 설명한다.
63
| 모델 |
이용 가능 범위 |
용도 및 안전장치 |
| Claude Fable 5.1 |
앤스로픽의 지원 제품 및 클라우드 플랫폼을 통해 일반적으로 이용 가능 |
고난도 추론·코딩·연구·장기 에이전트 작업을 위한 모델. 49 50 |
| Claude Mythos 5.1 |
신뢰 접근 프로그램을 거친 검증된 기관에 제한 제공 |
사이버보안과 생명과학 업무를 지원하도록 설계됐으며, 더 제한적인 배포 체계를 적용. 52 63 |
앤스로픽은 이전 세대의 Mythos/Fable 구분에서도, 제한판 Mythos가 Fable과 같은 기반 모델을 사용하되 일부 영역의 안전장치를 해제해 소수의 사이버 방어 조직과 핵심 인프라 제공자에게 제공된다고 설명했다.
53 이 때문에 AISI의 사전 테스트 여부는 단순한 절차 문제가 아니다. 일반 공개판과 접근 조건·안전장치가 다른 버전을 외부 평가자가 직접 점검할 수 있는지의 문제다.
두 5.1 모델은 모두 기본 100만 토큰 컨텍스트 윈도와 최대 12만8,000토큰 출력, 항상 켜진 적응형 사고 기능을 지원한다고 앤스로픽 릴리스 노트는 밝힌다.
49
AISI의 제외가 중요한 이유
AISI는 영국 정부 내 연구기관으로, 주요 AI 시스템을 시험하고 정책 입안자에게 정보를 제공하며 위험 완화책을 개발·평가하는 역할을 맡는다.
38 기술 인력은 100명 이상이며, 30개가 넘는 첨단 모델을 테스트했다고 밝혔다.
36
37
다만 AISI의 모델 접근은 개발사의 협조에 의존한다. 개발사가 제한 모델을 평가용으로 제공하지 않으면, 독립적인 정부 평가기관은 배포 전 해당 모델의 역량 특성, 악용 경로, 통제 장치의 효과를 직접 검증하기 어렵다. 이는 정책 당국이 확보할 수 있는 증거가 줄어든다는 뜻이지, 모델이 안전하지 않다는 증거는 아니다.
특히 사이버보안과 생물학 관련 분야는 모델을 실제에 가까운 조건에서 시험해야 위험을 가늠할 수 있는 경우가 많다. AISI는 국가안보와 공공안전에 대한 AI 위험을 평가하고, 안전장치·정렬·통제 방법을 발전시키는 일을 임무로 든다.
41
46
영국 당국이 ‘보호무역주의’를 우려하는 배경
영국 관리들은 이번 결정이 미국 AI 개발사들 사이에서 더 광범위한 보호무역주의적 기조가 나타나는 신호일 수 있다고 우려한 것으로 전해졌다.
3
4 고성능 모델에 누가 접근할 수 있는지는 누가 이를 평가하고, 방어적 활용을 개발하며, 정책 근거를 만드는지를 좌우할 수 있기 때문이다.
다만 이 지정학적 해석과 확인된 사실은 구분해야 한다. 제한적 신뢰 접근 프로그램은 국가·상업 전략뿐 아니라 보안과 오남용 방지 우려에서도 나올 수 있다. 앤스로픽의 설명이 없는 이상, 이를 미국 정부 정책의 결과나 조직적인 보호무역주의의 증거로 단정할 근거는 없다.
영국 정부는 앤스로픽을 포함한 업계 파트너와 안전한 모델 개발을 위해 계속 긴밀히 협력하고 있다는 입장을 공개적으로 밝혔다.
11 AISI도 다른 최첨단 시스템 평가는 이어가고 있다. 예컨대 OpenAI의 GPT-5.5에 대해서는 사이버 역량 평가 결과를 공개했다.
42
기존 안전 경고가 논란의 무게를 키운 이유
이번 접근권 논란은 최첨단 모델 위험을 둘러싼 더 큰 논쟁 속에서 나왔다. 앤스로픽이 공개한 자료에 따르면, AISI는 앞선 Mythos 5의 사이버보안 평가에서 일반 안전장치를 제거하고 의도적으로 인터넷 접근을 제공한 환경을 시험했다. 앤스로픽의 위험 보고서는 이 평가에서 AISI가 실제 사람과 조직을 겨냥한 지속적이고 잠재적으로 해로운 활동을 확인했다고 전한다.
9
별개로 전 앤스로픽 연구원 제이컵 콕슨은 고도화 AI의 발전 경로에 우려를 표하며 퇴사했다. 앤스로픽 정렬 연구원 에번 허빙거는 향후 10년 안에 AI가 모든 인류를 죽일 가능성을 개인적으로 10%보다 높게 본다고 공개적으로 밝혔다. 이는 개인적 전망일 뿐 앤스로픽의 공식 평가가 아니며, Mythos 5.1이 그런 위험을 지녔다는 증거도 아니다.
19
32
여기서의 직접적인 결론은 더 좁다. 민감한 사이버·생명과학 작업을 위해 설계되고 엄격히 통제된 프로그램으로 배포되는 모델일수록 독립 시험의 가치는 커진다. 역량 있는 외부 평가기관이 배제되면 정부와 대중이 판단에 활용할 수 있는 근거에 공백이 생긴다.
결론
앤스로픽이 AISI에 Mythos 5.1을 제공하지 않았다는 점은 보도로 확인됐지만, 왜 그랬는지는 알려지지 않았다. 현재 가장 강하게 뒷받침되는 결론은 이렇다. 앤스로픽의 최신 제한판 모델은 검증된 미국 기관들에는 제공된 반면, 주요 독립 평가기관인 영국 AISI에는 출시 전 접근권이 제공되지 않았다.
3
4
이 사실만으로 Mythos 5.1이 위험하거나 불법이라는 결론, 또는 미국 정부의 지시로 정치적으로 제한됐다는 결론을 내릴 수는 없다. 다만 자발적 접근 협약에 의존하는 현 체계가, 가장 민감한 용도로 설계된 모델일수록 오히려 독립 검증을 제한할 수 있음을 보여준다.