Monday, September 21, 2026
AI 인프라 · 뉴스 & 분석
정책리포트
정책 · 리포트

360 released AI-powered vulnerability detection tools ('图龙锋') and automated defense system ('仪天阵'), citing Anthropic's restriction of Mythos access as motivation due to security risks from autonomous exploit discovery.

자율적 취약점 발견에 대한 AI 모델 제한이 전략적 정책이 되고 있으며, 취약점 자동화는 인프라 보안 및 규정 준수 프레임워크의 중요한 최전선으로 부상하고 있다.
업계 전문지Slicast · 2026년 6월 24일 07:00 UTC · 중국 · 출처: 雷锋网
중요도 86

늘 개최된 ISC.AI 2026(제14회 인터넷 보안 컨퍼런스)에서 360 Group 창립자 Zhou Hongyi는 360 AI Security의 두 가지 핵심 역량 "Yitian Tulong"을 공식 발표했습니다. 자동 취약점 발견 지능 에이전트인 "Tutulongfeng"과 네트워크 보안 자동화 방어 시스템 "Yitianzheng"입니다. 동시에 360은 정보기술, 보안, 클라우드 컴퓨팅, 대규모 모델, 컴퓨팅 인프라에 걸친 Phytium, Kirin 등 업계 파트너들과 함께 "Panshi Shield" 보안 협력 계획을 공동 출범했습니다.

최근 Anthropic이 자사의 가장 강력한 내부 모델 Mythos에 대한 외부 접근을 제한한다고 발표했으며, 이는 전 세계 보안 업계의 광범위한 주목을 받았습니다. 해당 모델이 처음 등장했을 때 수많은 미국 사이버보안 기업들의 주가가 동반 하락했습니다.

Zhou Hongyi는 Mythos의 충격력이 취약점을 자율적으로 발견하고 분석하며 나아가 네트워크 공격 "무기"를 구성할 수 있는 능력에서 비롯된다고 봅니다. 이는 이미 새로운 형태의 전략적 억지력을 확립한 AI 시대의 "네트워크 핵무기"에 해당합니다.

고가치 취약점은 수량이 제한적이고 발견 비용이 높으며, 일반적으로 소수의 정예 보안 전문가와 지속적 발견 능력을 갖춘 국가급 팀들만이 접근할 수 있습니다.

하지만 AI는 이를 완전히 바꾸고 있습니다. AI는 취약점 발견을 더 빠르고 저렴하며 확장 가능하게 만들고 있습니다. 한 때 소수만이 통제하던 역량이 이제 대규모로 복제되고 있습니다. 오랫동안 잠재되어 있던 발견하기 어려운 레거시 취약점들이 점진적으로 드러날 것입니다. 취약점이 희소 자원에서 확장 가능한 자원으로 전환될 때, 30년간 사이버보안 산업을 지배해 온 규칙들은 근본적으로 재편성될 것입니다.

Zhou Hongyi는 연설에서 Mythos가 이미 전통 보안 산업에 대한 차원 축소 공격을 달성했으며, 보안 부문의 "구식 처방"은 더 이상 통하지 않는다고 경고했습니다. 새로운 대응책 없이는 중국 사이버보안이 "두 번째 일방적 투명성"에 직면할 것입니다.

360은 첫 번째 일방적 투명성 과제를 해결하는 데 20년을 소비했습니다. 장기 잠복한 외국 APT 그룹들로 인해 공격자는 숨겨지고 방어자는 노출된 상황이었습니다. 그러나 Mythos의 도래는 공격-방어 역학을 완전히 바꿉니다. 공격자는 빠르고 방어자는 느리며, 공격자는 많고 방어자는 적습니다. 적은 이미 여러 해커 지능형 에이전트를 병렬로 복제했지만, 우리는 여전히 소수 보안 전문가의 수동 분석에 의존합니다. "AI가 신속하게 대규모로 취약점을 발견할 수 있을 때, 공격자 눈에는 우리 시스템이 체처럼 보이며 곳곳이 공격 지점으로 가득합니다."

Zhou Hongyi는 앞으로 몇 년간 중국의 핵심 인프라와 주요 산업들이 고빈도 사이버 공격 시기에 직면할 것이라고 예측했습니다. 중국 사이버보안 산업은 자신의 Mythos를 보유해야 하며, 다른 국가가 발견하기를 수동적으로 기다릴 것이 아니라 자신의 취약점을 먼저 발견하고 패치해야 한다고 밝혔습니다. "손에 카드가 있어야 마음이 든든합니다."

그러나 그는 중국이 단순히 "순수 힘으로 기적을 달성하는" 외국의 컴퓨팅 성능과 모델 역량 기반 접근 방식을 복제할 수는 없으며, 대신 엔지니어링 우위를 활용하여 지능형 에이전트 경로를 추구해야 한다고 강조했습니다. 이는 대규모 모델 역량, 보안 전문가 경험, 취약점 지식 기반을 협력적 지능형 에이전트 시스템으로 조직화하는 것입니다.

이 중 "Tutulongfeng"은 중국판 Mythos로 불리며 취약점 발견 및 위험 예방을 목표로 합니다. 누적으로 3,432개의 취약점을 발견했으며, 이 중 105개는 규제 당국에 의해 확인되었습니다. 여러 취약점이 국가 취약점 데이터베이스에서 고위험으로 지정되었으며, 오픈소스 코드, 운영 체제, 사무 소프트웨어, AI 지능형 에이전트 플랫폼 등의 시나리오를 다룹니다. 이전에 개별 전문가 경험에 의존하던 취약점 발견 프로세스를 지속 가능하고 검증 가능하며 확장 가능한 지능형 에이전트 워크플로우로 전환합니다. 취약점 발견을 "우연의 발견"에서 일관된 "공장식 대량 생산"으로 전환합니다. Zhou Hongyi는 "Tutulongfeng"이 이미 Mythos와 동등한 역량을 달성했다고 명시했습니다.

"Yitianzheng"은 보안 운영 및 자동화된 방어를 목표로 합니다. 실제 네트워크 환경에 기반하여 작업을 자율적으로 계획하고 경고를 평가하며 대응을 조율할 수 있습니다. 보안 운영을 수동 모니터링, 수동 분석, 수동 대응에서 자동화되고 지능화된 운영으로 진화시킵니다. Zhou Hongyi는 중국이 자신의 Mythos 버전을 가지고 있더라도 취약점은 고갈되지 않기 때문에 모든 위험을 한 번에 제거할 수는 없다고 강조했습니다. 유일한 해결책은 컴퓨팅 성능으로 컴퓨팅 성능에 대응하는 것이며, 중국의 사이버보안 방어 시스템을 "인해전술"에서 "자율 주행"으로 전환하는 것입니다.

ISC 컨퍼런스에서 Zhou Hongyi는 "Panshi Shield" 보안 협력 계획을 발표했습니다. AI Security의 "Yitian Tulong" 역량을 먼저 중국의 핵심 정보기술 기업과 핵심 인프라 부서에 제공하여 업계 전반에 AI 보안 역량을 구현합니다. 초기 참여자에는 UOS, Kirin, Hillstone Networks, Hygon, Phytium, Kingdee, Bilisim, China Mobile Cloud, Boland, Dameng이 포함됩니다.

Zhou Hongyi는 미국이 Mythos를 Glasswing 동맹 내에 배치하여 자신의 핵심 인프라를 보호한다고 지적했습니다. 중국도 유사하게 자신의 보안 협력 시스템을 구축해야 하며, 위험이 심화될 때까지 수동적으로 대기할 수는 없다고 밝혔습니다.

원문 보기
360 released AI-powered vulnerability… · Slicast