인공지능이 사이버 보안의 핵심 도구로 부상하는 가운데, 주요 인프라 프로젝트들이 앤트로픽의 보안 점검 프로그램 도입을 추진하고 있다. 앤트로픽은 최근 오픈소스 프로젝트를 대상으로 한 취약점 탐지 서비스 OSS스캐너를 공개했으며, 이더리움 클라이언트 개발사 네더마인드와 비트코인 지갑 서비스 제우스 등이 참여를 신청한 것으로 나타났다.
이번 소식은 단순히 AI 도구 하나가 추가된 사례를 넘어, 블록체인 업계가 AI 공격에 대응하기 위해 인공지능을 활용하는 방향으로 나아가고 있음을 보여준다. 최근 생성형 AI의 발전으로 취약점 탐색과 공격 자동화가 쉬워졌다는 우려가 커지는 가운데, 최첨단 AI 모델을 방어 수단으로 활용하는 시도가 본격화되고 있는 것이다.
AI 모델 활용한 오픈소스 보안 점검 프로그램
OSS 스캐너는 오픈소스 소프트웨어의 취약점을 자동으로 탐지해주는 보안 서비스다. 참가 프로젝트가 신청하면, 앤트로픽의 최신 AI 모델이 코드베이스를 분석하고 잠재적인 취약점을 찾아 보고서를 제공한다. 회사 측은 이번 프로그램이 자사의 최상위 모델인 클라우드 미토스를 포함한 강력한 AI 모델들을 활용한다고 설명했다.
특징은 기존 보안 감사 업체와 달리 AI가 대규모 코드 분석을 수행한다는 점이다. 앤트로픽은 그동안 내부적으로 오픈소스 소프트웨어를 스캔해 취약점을 발견한 뒤 프로젝트에게 제보하는 활동을 진행해왔지만, 인간 검토 과정 때문에 결과 전달 속도가 제한적이었다고 설명했다. OSS스캐너는 이러한 과정을 간소화해 코드 스캔 직후 보고서를 제공하는 것을 목표로 한다.
To secure open-source software, we’re launching OSS Scanner.
We’ll use our frontier models to periodically scan opted-in open-source projects for vulnerabilities, at no cost. Our reports will provide a proof-of-concept, explanation, and suggested fix.https://t.co/UFFrLUd25U
— Anthropic (@AnthropicAI) October 8, 2026
실제로 공개된 신청 내역에 따르면 네더마인드는 전체 코드 저장소에 대한 보안 점검을 요청했다. 또 비수탁형 비트코인 지갑인 제우스는 결제 기능, 프라이빗 키 관리, 라이트닝 서비스 연결부 등에 대한 취약점 검토를 신청했다. 버트엔진 역시 프로그램 참여를 요청한 것으로 확인됐다.
다만 이 프로그램이 곧바로 보안성을 보장하는 것은 아니라는 점에 유의할 필요가 있다. 현재 신청 단계인 프로젝트들도 아직 승인 절차를 거치지 않았으며, 앤트로픽은 인프라 중요성, 사용자 보호 수준, 원격 공격 노출도 등을 기준으로 프로젝트를 선별하겠다고 밝혔다. 기사 작성 시점 기준으로 관련 신청 건들은 모두 검토가 완료되지 않은 상태다.
블록체인 보안도 AI 시대
AI를 활용한 코드 감사 시도는 사실 새로운 개념은 아니다. 이미 보안 업계에서는 AI 스마트컨트랙트 감사 연구나 자동 코드 분석 도구 개발이 활발히 이뤄져 왔다. 다만 이번 사례는 세계 최고 수준으로 평가받는 생성형 AI 모델을 오픈소스 프로젝트 보안 점검에 직접 적용하고, 실제 블록체인 인프라 프로젝트들이 참여를 추진했다는 점에서 차별화된다.
특히 신청 기업들의 면면도 눈길을 끈다. 일반적인 디파이 프로토콜이나 밈코인 프로젝트보다 이더리움 클라이언트, 비트코인 지갑, 클라우드 인프라 등 네트워크 핵심 구성요소를 운영하는 프로젝트들이 먼저 관심을 보이고 있기 때문이다. 이는 AI 보안 감사가 실험 단계를 넘어, 실제 운영 환경으로 이동하고 있음을 시사한다.
이번 발표가 나온 배경에는 AI를 활용한 사이버 공격 증가가 자리하고 있다. 보도에 따르면 올해 AI 기술을 활용한 것으로 의심되는 공격 시도가 늘어나고 있다고 하며, 보안 업계에서는 공격자의 취약점 탐색 속도가 방어 측의 대응 속도를 앞지를 수 있다는 우려도 꾸준히 제기되고 있다. 앤트로픽 역시 단기적으로는 AI 발전이 공격자에게 더 큰 이점을 줄 수 있다고 경고한 바 있다.
실제로 앤트로픽은 이번 프로그램을 공개하면서 기존 수작업 검토 방식이 취약점 공유 속도를 늦추고 있다고 설명했다. 회사는 OSS 스캐너를 통해 오픈소스 프로젝트들에 보다 빠르게 취약점 정보를 전달함으로써, 방어 측의 대응 역량을 높일 수 있을 것으로 기대한다고 밝혔다.
업계 반응도 대체로 “AI를 공격보다 방어에 적극 활용해야 한다”는 방향에 초점이 맞춰지고 있다. 앤트로픽은 최근 정부기관과 사이버보안 기업들을 대상으로 최첨단 AI 모델 접근을 확대하는 정책을 발표했으며, 이를 통해 중요 인프라 보호 역량을 강화하겠다는 방침을 제시했다.
이번 사례가 특정 토큰의 가치 상승으로 직결된다고 보기는 어렵다. 다만 AI 기술이 블록체인 분야에서 거래·투자 보조를 넘어, 보안 감사와 취약점 탐지 영역으로 범위를 넓히고 있다는 점은 주목할 만하다. 향후 주요 지갑, 레이어1 네트워크, 브리지, 롤업 프로젝트들이 AI 보안 점검을 일종의 표준 절차로 채택할 가능성도 제기된다.
최근 AI 범위가 늘어남에 따라, AI 코인에 대한 관심도 고조되고 있다. 만약 오늘날 구매하기 좋은 AI 코인 정보가 궁금하다면, 전문가들이 집필한 AI 코인 추천 가이드를 확인하기 바란다.
