Monday, September 21, 2026
AI 인프라 · 뉴스 & 분석
정책리포트
정책 · 리포트

분석 결과 Anthropic의 모델 증류 능력이 중국 AI 능력 개발 제약에 US 수출통제 단독의 한계 드러냄.

모델 증류를 통한 지식 이전이 수출통제로 완전 대응 불가능한 규제 차익 제시, US-중국 AI 경쟁 전략 복잡화.
업계 전문지Slicast · 2026년 6월 24일 19:46 UTC · 미국 · 출처: Startup Fortune
중요도 72

Anthropic은 2026년 2월 중국의 AI 랩이 약 24,000개의 위조 계정과 상업용 프록시 서비스를 이용해 접근 제한을 우회하고 1,600만 개 이상의 Claude 대화를 추출했다고 공개했습니다. 회사의 속성 분석에 따르면 IP 주소 패턴, 요청 메타데이터, 인프라 지문을 바탕으로 대상이 된 세 회사는 DeepSeek, Moonshot AI, MiniMax입니다. 불편한 현실은 증류가 발생한다는 사실 자체가 아닙니다—AI 업계의 모든 사람이 이를 알고 있습니다—오히려 이들 회사가 Anthropic이 캠페인을 공개적으로 설명하고 발견 후 개발한 방어 수단을 공개하기 전에 수백만 개의 대화를 생성할 수 있었다는 것입니다.

추출 캠페인은 무작위 챗봇 프롬프트가 아닌 정확한 능력 탈취였습니다. DeepSeek은 Claude의 추론 능력과 규칙 기반 채점에 초점을 맞춰 150,000개 이상의 대화를 이용해 이념가와 당 지도부에 대한 정치적으로 민감한 질문에 대한 검열 안전형 응답을 생성했습니다. Moonshot AI는 3.4백만 개의 대화에 걸쳐 에이전트형 추론, 도구 사용, 컴퓨터 비전을 목표로 했습니다. MiniMax는 에이전트형 코딩에 집중한 1,300만 개 이상의 대화를 생성한 가장 규모가 큰 작업을 실행했습니다.

증류 자체는 일반적인 연구 관행입니다: 더 약한 모델이 더 강한 모델의 출력에서 학습하여 소규모 시스템이 경계 훈련 비용을 다시 투입하지 않고도 개선될 수 있도록 합니다. 하지만 위조 계정을 통한 산업 규모의 작업은 Washington이 계속 강화하고 있는 칩 통제를 우회하는 지름길이 됩니다. OpenAI는 2026년 2월 하원 의원들에게 보낸 메모에서 DeepSeek에 대해 유사한 주장을 제기했다고 보도되었습니다.

탐지 문제는 구조적입니다. 1,600만 개의 대화 이후에 작업을 적발하는 것은 이를 중단하는 것과 다릅니다. 대화가 생성되어 훈련에 사용되면 이를 복구할 현실적인 방법은 없습니다. 그 랩들이 교육 자료를 보관했습니다. Anthropic은 대부분의 회사가 공개적으로 논의하는 것보다 나은 탐지 능력을 입증했지만, 방어의 수학은 근본적으로 불균형입니다: 공격자는 다음 훈련 실행을 위해 충분한 깨끗한 출력만 필요로 하고, 방어자는 데이터가 가치를 가지기 전에 패턴을 포착해야 합니다.

이 취약성은 2026년 6월에 구체적으로 드러났습니다. Anthropic이 Anthropic이 의존하던 캐나다 근로자를 포함하여 외국 국민 접근을 제한하는 연방 지침에 따라 Fable 5 및 Mythos 5 모델에 대한 제한에 직면했을 때입니다. Business Insider에 따르면 법률 기술 스타트업 Legion이 해당 명령에 대해 미국 정부를 고소했습니다. Wired에 따르면 Fable 5는 더 강력한 Mythos 모델에 접근을 가능하게 하는 탈옥과 관련된 보안 우려로 인해 6월 12일에 중단되었습니다. AP에 따르면 Mark Warner 상원의원이 Mythos가 기밀 시스템의 취약점을 발견한 정부 테스트에 대해 논의했으나, 보도는 무단 접근이 아닌 통제된 보안 연습을 설명했습니다. 이러한 구분이 중요합니다: 레드팀 결과는 사이버 공격이 아니지만, 모델이 상업적으로 이용 가능할 때 관리자들을 불안하게 만드는 정확한 결과입니다.

칩 통제는 여전히 결정적입니다. DeepSeek 창립자 Liang Wenfeng은 회사의 제약이 자본이 아니라 고급 칩 접근에 있었다고 인정했습니다. 그러나 경쟁사가 미국의 경계 모델과의 수백만 개 상호작용을 구입하거나 사기적으로 접근할 수 있다면, 칩 제한은 방어의 일부일 뿐입니다. 모델 접근은 하드웨어 통제보다 본질적으로 더 복잡합니다. 칩은 배송 기록, 세관 검사소, 물리적 목적지가 있습니다. API 호출은 프록시, 재판매인, 도용된 계정, 또는 허용된 관할권의 근로자를 통해 도착할 수 있습니다. 이용약관은 법원에서 유용하지만 결정된 기술 캠페인에는 취약합니다.

업계는 이 긴장관계에 너무 편안했습니다. 경계 랩들은 수익과 개발자 채택이 중요하기 때문에 글로벌 접근을 판매합니다. 동시에 정부는 이들 회사에게 강력한 모델을 통제된 기술 스택으로 취급하도록 요청합니다. 모델이 코드를 작성하고, 도구를 사용하고, 소프트웨어 취약점을 식별할 수 있게 되면 이 두 가지 요구는 공존할 수 없습니다.

Fable 5 제한은 그 명시된 목적을 위협하는 역설을 담고 있습니다. TechCrunch가 지적한 바와 같이, 미국의 선도 모델에 대한 접근을 제한하면 DeepSeek과 Moonshot을 포함한 중국 랩의 개방형 또는 더 저렴한 대안으로 고객을 리디렉트할 수 있습니다. 미국의 우위를 보존하기 위한 보안 조치가 포함하려고 목표로 하는 경쟁사를 위한 시장 공간을 만들 수 있습니다.

Anthropic은 탐지, 계정 확인, 행동 지문을 개선하고 있음을 나타냅니다. API를 통해 모델 접근을 판매하는 모든 경계 랩—OpenAI, Google 및 기타—도 마찬가지를 해야 합니다. 하지만 비대칭은 남아 있습니다. Washington은 칩을 제한할 수 있고 지금은 모델 접근을 제한할 수 있지만, 공개 인터넷이 경계 능력의 전달 채널로 남아 있다면, 다음 추출 캠페인은 전체 미국 AI 스택을 무너뜨릴 필요가 없을 것입니다. 그것은 충분히 오래 일반적인 사용처럼 보이기만 하면 됩니다.

원문 보기
분석 결과 Anthropic의 모델 증류 능력이 중국 AI 능력 개발 제약에 US… · Slicast