Claude Mythos Preview는 일반 사용자에게 바로 풀린 Claude 챗봇 업그레이드라기보다, 접근이 통제된 프런티어 모델 프리뷰로 보는 편이 정확합니다 [31][
2]. Anthropic의 공식 자료는 2026년 4월 Mythos Preview를 시스템 카드 목록에 올렸고, 시스템 카드는 이를 회사의 현재까지 가장 강력한 프런티어 모델이라고 설명합니다 [
39][
7]. 또 Anthropic은 이 모델을 핵심 소프트웨어 보안을 겨냥한 Project Glasswing과 연결해 소개하고 있습니다 [
31][
35].
따라서 지금의 핵심 질문은 “Mythos가 실재하느냐”가 아닙니다. 더 중요한 질문은 Anthropic이 공개한 사례와 설명을 넘어, 그 보안 성능이 얼마나 넓은 외부 환경에서 검증됐느냐입니다 [31][
6][
48].
공식적으로 확인된 모델 이름
사용해야 할 공식 명칭은 Claude Mythos Preview입니다. Anthropic의 모델 시스템 카드 페이지에는 Mythos Preview가 2026년 4월 항목으로 올라와 있습니다 [39]. 해당 시스템 카드는 Claude Mythos Preview를 Anthropic의 현재까지 가장 강력한 프런티어 모델이라고 설명하며, 여러 평가 벤치마크에서 이전 모델 대비 큰 점수 향상을 보였다고 밝힙니다 [
7].
Project Glasswing 페이지는 Mythos Preview를 범용 프런티어 모델로 소개합니다. 동시에 코딩과 에이전트형 작업에서 Anthropic의 가장 강력한 모델이라고 설명합니다 [31]. 여기서 에이전트형 작업이란 단순 질의응답을 넘어 목표를 세우고, 도구를 사용하고, 여러 단계를 이어 수행하는 식의 작업을 뜻합니다.
이 대목이 중요한 이유는 Anthropic이 Mythos의 사이버 보안 능력을 별개의 “보안 전용 모델” 특성으로만 설명하지 않기 때문입니다. Anthropic의 설명은 이렇습니다. 복잡한 소프트웨어를 깊이 이해하고 수정할 수 있는 모델이라면, 그 소프트웨어 안의 취약점도 찾고 고치는 데 도움을 줄 수 있다는 것입니다 [31].
즉 공개된 설명만 놓고 보면 Mythos는 오직 사이버 보안만을 위해 만들어진 모델이라기보다, 강한 코딩·에이전트 능력 때문에 보안 분야에서 특히 민감하고 중요한 모델로 부상한 경우에 가깝습니다 [31].
접근 권한: 공개 출시가 아니라 제한 프리뷰
실무적으로 가장 먼저 봐야 할 부분은 접근성입니다. Anthropic은 Mythos Preview를 게이트가 있는 연구 프리뷰로 설명하고, Google Cloud는 Claude Mythos Preview가 Vertex AI에서 비공개 프리뷰로 제공된다고 밝힙니다 [31][
2]. Vertex AI는 Google Cloud의 관리형 AI 개발·배포 플랫폼입니다.
이 표현들은 일반적인 Claude 채팅창이나 표준 셀프서비스 API에서 누구나 곧바로 쓸 수 있다는 뜻이 아닙니다 [31][
2]. 개발팀이나 보안 조직이 Mythos 사용을 전제로 제품 일정이나 보안 계획을 세우려 한다면, Anthropic 또는 Google Cloud의 승인된 프리뷰 채널에 포함돼 있는지부터 확인해야 합니다 [
31][
2].
사이버 보안 주장이 주목받는 이유
Mythos가 큰 관심을 받는 이유는 Anthropic이 내놓은 보안 관련 주장 때문입니다. Anthropic은 Project Glasswing에서 Mythos Preview가 이미 핵심 인프라 전반에서 수천 개의 제로데이 취약점을 식별했다고 밝혔습니다 [31].
Anthropic의 보안 관련 글은 더 구체적인 사례도 제시합니다. Mythos Preview가 TLS, AES-GCM, SSH 같은 알고리즘과 프로토콜이 포함된 널리 쓰이는 암호화 라이브러리에서 약점을 찾아냈고, 몇몇 로컬 권한 상승 exploit 작성에도 성공했다는 설명입니다 [6].
이 사례들이 중요한 이유는 실제 방어 업무와 맞닿아 있기 때문입니다. 복잡한 코드 검토, 구현 실수 탐지, 취약점 발견과 수정 지원은 보안팀이 실제로 하는 일입니다. 동시에 이런 능력은 방어에도, 공격에도 쓰일 수 있는 이중용도 역량입니다. Anthropic이 Glasswing을 방어 중심의 프로젝트로 설명하면서 Mythos 접근을 제한하는 배경도 여기에 있습니다 [31][
35].
Project Glasswing은 무엇인가
Project Glasswing은 Anthropic이 Mythos Preview를 소개하는 핵심 맥락입니다. Anthropic은 Glasswing을 AI 시대의 핵심 소프트웨어를 보호하기 위한 노력으로 제시합니다 [35]. 이 이야기 안에서 Mythos는 일반 소비자용 신제품이라기보다, 취약점 발견과 방어 목적의 작업에 제한적으로 쓰이는 모델로 등장합니다 [
31][
35].
이 맥락을 알면 출시 방식도 덜 이상해 보입니다. 같은 공식 자료가 큰 성능 향상을 말하면서도, 접근 방식은 게이트가 있는 연구 프리뷰 또는 비공개 프리뷰 채널이라고 설명하고 있기 때문입니다 [31][
2].
공개 증거가 아직 말해주지 않는 것
가장 조심스러운 해석은 온라인에서 떠도는 가장 자극적인 표현보다 좁습니다. 공개 자료는 Mythos가 강한 코딩, 에이전트형 작업, 사이버 보안 관련 역량을 갖춘 공식 프런티어 모델이라는 점을 뒷받침합니다 [7][
31][
6]. 그러나 여기서 인용된 자료만으로는 Mythos가 임의의 실제 인터넷 노출 시스템을 넓은 외부 블랙박스 조건에서 자율적으로 침해할 수 있다는 주장까지 입증됐다고 보기는 어렵습니다.
Penligent의 분석도 이 차이를 직접 짚습니다. Mythos는 exploit 연구의 중대한 이정표로 보이지만, 많은 구매자가 “AI 침투 테스트”라는 말에서 떠올리는 수준의 광범위하고 자율적인 외부 블랙박스 침투 테스트를 공개적으로 입증한 것은 아니라는 설명입니다 [48].
여기서 블랙박스 테스트란 소스코드나 내부 정보를 전제로 하지 않고, 배포된 서비스 바깥에서 관찰 가능한 정보만으로 공격 가능성을 검증하는 방식에 가깝습니다. 소스코드를 참고한 취약점 발견, 통제된 평가, 로컬 권한 상승 exploit 개발, 실제 운영 중인 서비스에 대한 외부 블랙박스 검증은 서로 다른 주장입니다 [6][
31][
48]. Anthropic은 의미 있는 주장과 사례를 공개했지만, 가장 넓은 해석을 뒷받침할 독립적이고 포괄적인 공개 증거는 아직 제한적입니다 [
31][
6][
48].
초기 보도가 혼란스러웠던 이유
초기 혼란은 Mythos라는 이름이 먼저 드러난 방식과도 관련이 있습니다. Fortune은 2026년 3월 Claude Mythos 관련 초안 자료가 정식 공개 전에 보안이 되지 않은 공개 검색 가능한 데이터 저장소에 나타났다고 보도했습니다 [45].
이후 Anthropic의 공식 페이지가 나오면서 “실재 여부” 자체는 훨씬 명확해졌습니다. 시스템 카드 목록에는 Mythos Preview가 올라와 있고, Project Glasswing은 Claude Mythos Preview라는 이름을 직접 사용합니다 [39][
31].
실무자가 가져갈 포인트
- 개발자라면: Mythos를 일반 Claude 채널에서 바로 쓸 수 있다고 가정하지 않는 편이 안전합니다. 공개 자료는 게이트가 있는 프리뷰 또는 비공개 프리뷰 접근을 말합니다 [
31][
2].
- 보안팀이라면: Anthropic의 제로데이 취약점 식별 주장은 중요하게 볼 만하지만, 범위, 공개 여부, 접근 조건, 검증 방식에 대한 구체적 설명 없이는 완결된 공개 기록으로 받아들이기 어렵습니다 [
31][
48].
- AI 침투 테스트 도구 도입을 검토한다면: 취약점 연구와 자율 블랙박스 침투는 같은 말이 아닙니다. Penligent는 이 둘이 서로 다른 증거 수준을 요구한다고 지적합니다 [
48].
- AI 업계를 지켜보는 독자라면: 공식 설명은 사이버 보안에만 갇혀 있지 않습니다. Anthropic은 Mythos를 뛰어난 코딩·에이전트 능력을 갖춘 범용 프런티어 모델로 포지셔닝합니다 [
31][
7].
FAQ
Claude Mythos는 실제 모델인가요?
네. Anthropic은 2026년 4월 모델 시스템 카드 목록에 Mythos Preview를 올렸고, Claude Mythos Preview 시스템 카드도 제공합니다 [39][
7].
Claude Mythos Preview를 일반 사용자가 쓸 수 있나요?
인용된 자료 기준으로는 일반 공개 출시가 아닙니다. Anthropic은 게이트가 있는 연구 프리뷰를 말하고, Google Cloud는 Vertex AI의 비공개 프리뷰로 Claude Mythos Preview를 소개합니다 [31][
2].
정말로 제로데이 취약점을 찾았나요?
Anthropic은 Mythos Preview가 핵심 인프라 전반에서 수천 개의 제로데이 취약점을 식별했다고 밝혔습니다 [31]. 다만 그 주장의 정확한 범위와 독립 검증 여부는 구체적인 취약점이 공개되고 검증되기 전까지 열린 질문으로 보는 것이 신중합니다 [
31][
48].
Mythos는 사이버 보안 전용 모델인가요?
아닙니다. Anthropic은 Mythos Preview를 범용 프런티어 모델로 설명하며, 사이버 보안에서의 강점은 더 넓은 코딩·에이전트 능력에서 비롯된다고 밝힙니다 [31].
결론
Claude Mythos Preview는 공식적이고, 제한적으로 제공되며, 보안 업계가 가볍게 넘기기 어려운 모델입니다. Anthropic은 이를 현재까지 가장 강력한 프런티어 모델이라고 설명하고 Project Glasswing의 취약점 발견 작업과 연결합니다. 다만 가장 방어 가능한 해석은 한 걸음 신중해야 합니다. 공개 자료가 보여주는 것은 사이버 보안과 관련된 AI 역량의 큰 진전이지, 아무 제한 없이 임의의 대상을 자율 침해하는 “AI 해커”가 공개적으로 입증됐다는 뜻은 아닙니다 [39][
7][
31][
2][
48].




