- Fable은 강력한 사이버보안 모델 Mythos의 공개·제한 버전으로 출시됐지만, 사이버보안 관련 요청을 폭넓게 차단해 연구자와 전문가의 불만을 삼
- 가드레일이 작동하면 채팅이 중단되고 “사이버보안 또는 생물학 주제” 이기 때문에 안전 조치가 메시지를 표시했다는 문구가 나옴
- Anthropic은 Fable이 악성코드 개발이나 소프트웨어 침해에 쓰일 위험을 줄이기 위해 제한을 뒀고, 생물학 제한도 생물무기 개발 우려와 연결된다고 함
- 일부 전문가는 안전한 코드 작성이나 코드 리뷰처럼 소프트웨어 엔지니어링 관행에 가까운 요청도 사이버보안으로 분류돼 Claude Opus 4.8로 내려간다고 봄
- 보안 전문가들은 키워드 기반의 산발적 차단 방식에 거부감을 표하면서도, 초기 단계인 만큼 시간이 지나며 완화될 것으로 봄
Fable 출시와 사용자 불만
- 앤트로픽이 화요일 신규 모델 Fable을 출시, 강력하고 큰 화제를 모은 사이버보안 모델 Mythos의 공개·제한 버전으로 소개
- 다수의 사이버보안 연구자 및 전문가가 온라인에서 제약에 대한 불만을 제기
- IBM X-Force 소속의 잘 알려진 보안 연구자 Valentina "Chompie" Palmiotti는 Fable이 사이버보안과 조금이라도 관련될 수 있는 요청을 거부하며, 블로그 글 읽기 같은 무해한 작업조차 막힌다고 지적
- Fable의 가드레일이 프롬프트에 의해 작동하면 채팅을 멈추고, 사이버보안 또는 생물학 주제로 메시지가 표시되었다는 안전 조치 안내를 출력
- 이 가드레일은 Fable이 멀웨어 개발이나 소프트웨어 침해에 악용될 위험을 제한하기 위한 것으로, 앤트로픽 내부의 오랜 우려에서 비롯
- 생물학 관련 제약은 생물무기 개발 에 대한 유사한 우려에서 출발
Mythos 접근 확대 경과
- 앤트로픽이 4월 Mythos를 출시했을 때, Project Glasswing이라는 이름으로 소수의 기업 및 조직에만 모델을 제한 제공
- 핵심 소프트웨어와 인프라 보호를 위해 모델을 배포하려는 시도
- 지난주 앤트로픽은 Mythos 접근을 15개국 수백 개 조직으로 확대
제약 방식에 대한 전문가 비판
- 사이버보안 베테랑 Matt Suiche는 보안 코드 작성을 요청하면 Fable이 이를 소프트웨어 엔지니어링 모범 사례가 아닌 사이버보안 작업으로 간주해 등급이 낮아진다고 언급
- Fable은 가드레일에 막히면 Claude Opus 4.8로 폴백되도록 설계됨
- "키워드 기반으로 보이며, '사이버보안'의 어휘 범주에 속하는 것은 무엇이든 가드레일을 작동시킨다"
- 또 다른 연구자는 X에서 코드 리뷰 요청조차 Fable의 가드레일을 작동시킨다고 불평
향후 전망에 대한 시각
- Tolmo(AI 사이버보안 스타트업) 기술 스태프인 Suiche는 아직 초기 단계이며 가드레일을 조정 중인 만큼 이해할 만하다고 평가
- 앤트로픽과 다른 프런티어 모델 기업들이 신세대 사이버보안 기업들과 더 협력하면서 가드레일이 시간이 지나며 발전할 것으로 봄
- 이런 출시에서는 부족하게 잡는 것보다 더 많이 잡는 편이 낫고, 이후 가드레일을 완화하는 것이 나음
- 앤트로픽은 논평 요청에 즉시 응답하지 않음
별도의 검증 프로그램
- 모델 내부 가드레일 외에도, 앤트로픽은 사이버보안 전문가에게 Cyber Verification Program 신청을 요구함
- 승인되면 사이버보안 작업에 Claude를 사용할 때 제약이 줄어듦
- OpenAI도 Trusted Access for Cyber 라는 유사한 프로그램을 운영