Pulse 게시 ·

Anthropic, Glasswing에서 검증된 취약점 12만9000개 발견 주장

The Hacker News에 따르면 Anthropic은 Glasswing이 2026년 4~7월 검증된 소프트웨어 취약점 최소 12만9000개를 발견했다고 밝혔다. 4~10월 오픈소스 스캔에서는 별도로 5500개를 찾았다는 설명이다. 회사는 검증된 취약점 중 3만3000개 이상을 심각·높음 등급으로 분류했다고 전했다.

발견 규모는 Anthropic이 발표한 수치이며, Glasswing 집계와 별도 오픈소스 스캔 집계의 기간이 다르다.

Anthropic은 일부 Glasswing 파트너의 설문 자료에 기반해 전체 영향이 과소 집계됐을 가능성이 있다고 주장했다.

VulnCheck의 별도 분석에서는 Anthropic 또는 Glasswing이 발견한 취약점 300개 중 2개에서 실제 악용이 관찰됐다. 이는 전체 12만9000개에 대한 악용률이 아니다.

기존에 보도된 CVP 접근 권한 확대와 함께 발표됐지만, 이번 게시물은 취약점 발견 규모와 후속 보안 분석을 다룬다.

취약점 발견과 패치 검토는 별도 작업이다. 기사에 인용된 1Password·Veracode 사례처럼 AI가 만든 수정 코드에도 새로운 보안 문제가 생길 수 있다.

원문

앞선 소식 보기