📰 핵심 요약

Mysten Labs 공동창업자 겸 기술책임자(CTO) 샘 블랙쉬어(Sam Blackshear)가 퇴사를 발표하고 Anthropic에 합류해 방어적 보안 연구를 수행할 예정이다. Mysten Labs는 Sui 블록체인 개발팀으로, 블랙쉬어와 전 Meta 출신 임원 4명이 2021년 9월 공동 창업했다. 그가 떠난 뒤 회사의 기술 비전은 공동창업자 겸 CEO인 에반 청(Evan Cheng)이 이어받는다. 블랙쉬어는 AI가 점차 소프트웨어 취약점 발굴, 피싱 공격 자동화, 블록체인 인프라를 겨냥한 공격 가속화에 활용되면서 공격과 방어 양측의 역량 균형이 바뀌고 있다며, 지금이 보안 분야에 투신할 결정적 시점이라고 밝혔다. 그는 하나의 전환점을 언급했는데, 과거 Facebook 재직 시절 OCaml·Java로 작성했던 정적 분석 도구를 Sui 스마트 컨트랙트 언어인 Move 버전으로 이식하는 과정에서 Claude를 사용해 이식을 완료하고 잠재적 취약점까지 표시하게 했더니 “그냥 바로 해냈다"는 것이다. 이를 통해 속도와 역량 측면에서 완전히 새로운 세계가 열렸음을 깨달았다고 밝혔다. 과거의 분류(triage) 작업은 전적으로 수작업에 의존했고, 코드 작성 역시 원래 상당한 시간이 소요되는 일이었다. 기사에서는 또한 암호화폐 업계가 코드 방어력을 강화하기 위해 Anthropic 같은 기업의 최전선 AI 모델 사용 권한을 확보하려 하고 있지만, 이러한 모델은 현재 소수 기업에만 제공되고 있다고 전했다. Solana 재단 최고보안책임자(CSO) 마이클 코츠(Michael Coates)는 고급 모델에 사용 제한을 두는 데는 이유가 있다는 점은 이해하지만, 검증 및 승인 절차를 간소화해 정당한 방어 측도 최강의 모델을 확보할 수 있도록 해야 한다고 말했다. 공격자들도 조만간 동등한 수준의 도구를 갖추게 될 것이기 때문이라는 이유에서다.


💬 JudyAI Lab 관점

Anthropic이 가장 최전선의 모델 역량을 방어 측 보안 대응에 직접 투입하고 있다. Sui 개발팀 Mysten Labs의 기술책임자 샘 블랙쉬어가 퇴사해 Anthropic에서 방어적 보안 연구를 하게 됐는데, 그는 과거 Facebook 재직 시절 OCaml, Java로 작성했던 정적 분석 도구를 Move 언어 버전으로 이식하는 작업을 Claude에 맡겨 이식과 잠재적 취약점 표시까지 완료했다고 밝혔다. “그냥 바로 해냈다"는 그의 말은, 분류 작업과 코드 작성의 속도·역량 수준이 완전히 달라졌으며 과거 수작업에 의존하던 영역이 크게 압축되었음을 보여준다.

이는 AI 빌더가 주목해야 할 흐름을 보여준다. AI는 보안 영역에서 공격과 방어 양측을 동시에 강화하고 있으며, 어느 한쪽에만 유리하게 작용하는 것이 아니다. 암호화폐 업계는 이미 코드 방어력 강화를 위해 최전선 모델 접근 권한을 적극적으로 확보하려 하고 있지만, 현재 이러한 최상위 모델은 소수 기업에만 열려 있다. Solana 재단 최고보안책임자 마이클 코츠 역시 고급 모델에 제한을 두는 것은 나름의 이유가 있지만, 검증과 승인 절차를 간소화해 정당한 방어 측도 동급의 도구를 확보할 수 있게 해야 한다고 언급했다. 공격자들도 조만간 비슷한 수준의 역량을 갖추게 될 것이기 때문이다.

민감한 코드를 다루는 프로젝트를 진행 중이라면, 문제가 발생한 뒤 대응하기보다는 지금 바로 AI를 활용한 정적 분석과 취약점 스캔 도입을 검토할 가치가 있다.


📅 원문 정보


🔗 더 읽어보기