안스로픽·오픈AI가 '잠가둔' 사이버 AI 모델, 팔로알토가 빌려준다
유닛42(Unit 42)의 컨티뉴어스 프론티어 AI 디펜스(Continuous Frontier AI Defense)는 클로드 미토스 5(Claude Mythos 5)와 GPT-5.6-Cyber를 연간 구독 상품으로 판다. 가격은 모델 조합에 따라 매겨진다. 안전 통제용으로 세운 문이 이제는 해자가 됐고, 모델이 퍼져나갈 위험은 문 밖의 모두가 떠안는다.
Vincent Jiang · 3 min read
AI 랩이 잠가둔 모델을 살 수 있는 유일한 길
팔로알토 네트웍스는 9월 22일 유닛42의 '컨티뉴어스 프론티어 AI 디펜스' 구독 판매를 시작했다. 고객의 웹 애플리케이션과 API, 클라우드, 코드를 상대로 안스로픽의 클로드 미토스 5와 오픈AI의 GPT-5.6-Cyber를 돌리는 상시 가동형 공격 보안 서비스다 1. 전체 자산 스캔을 마친 뒤에도 시스템이 바뀔 때마다 테스트를 이어가며 코드 수정안이나 임시 '가상 패치'를 제안한다 4.
두 모델 모두 일반에 판매되지 않는다. 오픈AI는 GPT-5.6-Cyber를 공격 사이버 작업용 등급인 '데이브레이크 레드(Daybreak Red)'에 묶어뒀다 2. 안스로픽은 미토스를 일반 출시에서 계속 제외해 왔다. 취약점을 찾아내 실제로 작동하는 공격으로 엮는 능력이 지나치게 뛰어나 마음대로 나눠줄 수 없다는 이유에서다 3. 가격은 고객이 고르는 안스로픽·오픈AI·오픈 웨이트(가중치 공개형) 모델의 조합에 따라 달라진다 4.
수출 동결에서 기업 청구서 한 줄로
이 문의 역사는 짧고 요란하다. 6월 미국 정부는 안스로픽이 미토스 5를 외국인과 외국 기업에 제공하지 못하게 막았다. 그러나 6월 말 미국 상무부가 '일부 신뢰 파트너'를 상대로 출시를 승인했고 5, 7월 1일 접근이 다시 열렸다 4. 6월엔 국가안보 위험이던 미토스가 9월 지금은 기업 청구서의 한 줄이다. 유닛42의 샘 루빈은 '접근이 통제된 고성능 모델에 대한 독점적 접근'을 판매 카드로 내세우고 있다 1.
재판매 템플릿은 안스로픽이 직접 짰다. 4월 7일 글래스윙(Glasswing)을 출시하며 약 50개 파트너에 1억 달러 상당의 API 크레딧을 제공했고, 마이크로소프트와 애플도 그중 하나다 3. 루브릭도 같은 통제형 재판매 자리를 차지하고 있다. 다만 사이클은 더 이른 단계다. '코드 가디언(Code Guardian)'은 고객 코드의 망 분리(에어갭) 사본에 미토스 5를 돌리는 방식이며, 지금은 비공개 프리뷰 단계다 6.
해자의 보호 아래 다시 가속 붙은 성장 엔진
이 세일즈 제안이 얹히는 자리는 갓 다시 가속이 붙은 성장 궤도다. 2026 회계연도 매출은 114억8000만 달러로 24.5% 늘었고, 차세대 보안 ARR(연 반복 매출)은 81억3000만 달러로 60% 증가했다 7. 분기 매출 증가율은 1년 전 10%대 중반에서 7월 마감 분기에는 34.5%로 뛰었다 8. 번스타인이 9월 17일 투자의견을 '마켓 퍼폼(Market Perform)'으로 하향하고 목표주가 351달러를 제시한 것은 동전의 다른 면에 가격을 매긴 셈이다. 회사는 GAAP 기준으로 2억8200만 달러의 순손실을 냈고, 주가는 이미 성장 실현을 전제하고 있다는 계산이다 7.
증가율, 2026 회계연도 하반기에 10%대 중반에서 34%로 재가속
Data
| 매출 | |
|---|---|
| FY24 1분기 | $1.88B |
| FY24 2분기 | $1.98B |
| FY24 3분기 | $1.99B |
| FY24 4분기 | $2.19B |
| FY25 1분기 | $2.14B |
| FY25 2분기 | $2.26B |
| FY25 3분기 | $2.29B |
| FY25 4분기 | $2.54B |
| FY26 1분기 | $2.47B |
| FY26 2분기 | $2.59B |
| FY26 3분기 | $3B |
| FY26 4분기 | $3.41B |
내놓은 '증거', 그리고 아무도 검증하지 않은 2만1119건
팔로알토의 수치는 모두 회사 주장이다. 100건이 넘는 프로젝트에 6개월과 1700만 달러가 들었고, 테스트한 모든 고객에서 취약 노출이 나왔으며 그중 37%는 '높음(High)' 또는 '치명적(Critical)' 수준이었다. 자체 시스템에서는 3주 만에 1년 치에 해당하는 취약점을 찾아냈다 4. 회사는 또 AI 공격자가 침해 사이클을 거의 97% 압축해 몇 주에서 몇 시간으로 줄인다고 주장하는데, 이 역시 독립 검증은 없다 4.
독립 검증은 양날의 검이다. 외부 검토자들은 검토 대상이었던 미토스 발견 1900건 중 90.8%를 확인했고, 리눅스 커널 루트 익스플로잇 한 건은 컴퓨팅 비용 2000달러도 들지 않았다 9. 그러나 후보 취약점 2만3019건 중 2만1119건은 안스로픽 바깥에서 한 번도 검토된 적이 없다. 독립 평가자들은 CVE 등급을 받은 발견 27건 중 13건을 과장된 것으로 평가했다 9.
랩들이 말하는 안전장치는 채널 자체
오픈AI의 매콜 맥킨타이어(McCall McIntyre)는 데이브레이크가 사이버 모델에 '강력한 거버넌스와 인간의 판단'을 결합해 운영한다고 말한다 1. 끌어당기는 힘은 결국 성능이다. 오픈AI 자체 테스트에서 GPT-5.6-Cyber는 민감한 공격용 요청 세트의 95%를 수행했다. 일반 공개 모델은 1.5%에 그쳤다 2.
구매자의 두려움은 한결 직설적이다. "중국은 다음 달이면 미토스를 손에 넣을 겁니다. 그럼 저는 뭘 해야 합니까." 서비스나우의 사이버보안·리스크 부문 수석부사장(SVP) 겸 총괄(GM) 예브게니 디브로프(Yevgeny Dibrov)는 이를 이사회가 가장 우려하는 사안이라고 말했다 10. 이 위험은 게이트 밖에 있는 모두에게 떨어진다. 구독 고객은 자기 쪽 공격 경로나 점검받을 수 있지만, 결함 자체는 모두가 돌려 쓰는 오픈소스 소프트웨어 속에 그대로 남아 있다. 발견된 취약점 대부분은 지금까지 안스로픽 바깥에서 한 번도 검증된 적이 없다 9.
팔로알토의 11월 실적 발표에서 이 구독 서비스가 ARR을 키웠는지 여부가 드러난다 7. 정작 아무도 볼 수 없는 것은 배분이다. 구독료 가운데 안스로픽과 오픈AI로 되돌아가는 몫은 공개돼 있지 않다.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



