클로드 미토스 프리뷰 출시 이후 CVE 심각도 급증 — 에포크 AI 데이터

Epoch AI의 공개 CVE 분석에 따르면, Anthropic이 2026년 4월 Claude Mythos Preview를 발표한 이후 심각도 높은 취약점이 급증했습니다. 2026년 6월, Microsoft, Google, Apple, AWS, Oracle, Cisco 등 21개 주요 조직에서 약 1,500건의 고심각도 CVE가 공개되었습니다. 이는 Mythos Preview 출시 전 월별 기록보다 3.5배 이상 많은 수치입니다.
주요 발견
- 3.5배 급증: 2026년 6월 고심각도 CVE가 Mythos 이전 월별 기록 대비 3.5배 증가.
- Anthropic의 Project Glasswing — Microsoft, Google, Apple, AWS 등이 파트너로 참여 — 은 이미 1만 건 이상의 고심각도 취약점을 발견했으며, 그중 다수는 아직 공개되지 않음.
- OpenAI는 Daybreak라는 유사한 노력을 진행 중.
- 데이터는 공개 CVE 저장소에서 수집했으며, 노이즈를 줄이기 위해 평판이 좋은 21개 공급업체로 필터링했습니다.
방법론 및 한계
Epoch는 CVE.org 데이터에서 Microsoft, Google, Apple, Adobe, Oracle 등 21개 지정 조직의 제출만 필터링했습니다. 이는 소규모 공급업체의 품질 낮은 제출을 배제하기 위함입니다. 추적한 지표는 공개된 CVE이며, 발견되었지만 공개되지 않은 것은 포함되지 않습니다. Anthropic은 Glasswing만으로 1만 건 이상을 식별했다고 주장하므로, 공개된 수치는 전체 발견의 일부일 수 있습니다. 증가 원인은 모델 성능뿐만 아니라 연구 관심 증가에도 일부 기인할 수 있습니다.
개발자에 미치는 영향
주요 공급업체의 소프트웨어를 유지 관리하거나 의존하는 경우, 심각도 높은 패치 물결이 예상됩니다. 데이터는 AI 기반 취약점 발견(윤리적 및 적대적 모두)이 제로데이 발견-패치 주기를 가속화하고 있음을 시사합니다. 종속성 스캐너를 최신 상태로 유지하고, 이러한 출처의 중요한 CVE 패치를 우선 처리하세요.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

Gemini-Cli 및 Gemini Pro 구독과 함께 Google 계정 사용의 위험성 탐구
Gemini-Cli와 Gemini Pro 구독이 Google 계정에 일부 위험을 초래할 수 있습니다. 이러한 AI 도구를 사용할 때 발생할 수 있는 취약점에 대해 알아야 할 사항은 다음과 같습니다.

openclaw-credential-vault는 AI 에이전트의 네 가지 자격 증명 유출 경로를 해결합니다.
openclaw-credential-vault는 OpenClaw 설정에서 네 가지 일반적인 자격 증명 노출 경로를 방지하기 위해 OS 수준 격리와 하위 프로세스 범위 자격 증명 주입을 제공합니다. 네 가지 후크 출력 정제 기능을 포함하며 모든 CLI 도구나 API와 함께 작동합니다.

OpenClaw 보안 침해: 42,000개 인스턴스 노출
OpenClaw는 42,000개의 노출된 인스턴스와 341개의 악성 마켓플레이스 스킬을 포함한 중대한 보안 침해를 경험했습니다. 신속한 대응으로 Claude 에이전트를 감싸는 보안 프록시 역할을 하는 AgentVault가 개발되었습니다.

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.