Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
읽는 데 5분 소요 2026년 9월 8일

Tenable One에 Claude Mythos 5가 도입되어 새로운 “Adversary View” 기능을 지원합니다.

Claude Mythos 5가 Tenable One에 도입되어 새로운 ‘Adversary View’를 지원합니다.

Tenable은 Anthropic의 Claude Mythos 5를 자사의 기업용 보안 솔루션에 도입하고 있습니다. Tenable One 위험 노출 관리 플랫폼에 최첨단 적대적 추론 기능을 추가하여, 고객은 공격자가 자사 환경에 어떻게 침투할 수 있는지 더 잘 예측하고 AI가 야기하는 위험에 한발 앞서 대응할 수 있습니다. 이번 작업을 통해 계획된 첫 번째 혁신 기술인 ‘Tenable One Adversary View’는 앞으로 몇 주 내에 공개될 예정입니다.

중요 사항

  1. Claude Mythos 5가 Tenable One에 도입됩니다. Tenable은 연구 및 평가 목적으로 Claude Mythos 5를 활용하는 것 외에도, 이제 이를 Tenable One에 통합하여 보안 담당자들이 복잡한 위험 노출 관리 과제를 해결할 수 있도록 최첨단 사이버 추론 기능을 제공할 예정입니다. 
  2. Tenable One Adversary View는 저희가 고객 여러분께 선보일 첫 번째 혁신 기능입니다. ‘Adversary View’는 Claude Mythos 5를 활용하여 보안 팀이 숨겨진 취약성 연쇄를 발견하고, 공격자의 관점에서 환경을 파악하며, 공격자의 진행을 저지할 수 있는 조치를 파악할 수 있도록 지원합니다.
  3. ‘적의 관점’은 시작에 불과합니다. Claude Mythos 5의 첨단 사이버 추론 능력과 Tenable One의 폭넓고 심도 있는 역량을 결합하여, 위험 노출 관리 전반에 걸쳐 차세대 AI 기반 기능을 구축합니다.

Claude Mythos 5를 Tenable One에 통합하기

보안 팀은 기존 방식으로는 도저히 분류할 수 없을 만큼 많은 발견 사항을 처리해야 하는 상황에 직면해 있습니다. 클라우드, 운영 기술(OT), 섀도 AI, ID 데이터를 공격 표면에 더하면, 신호의 양은 계속 늘어나는 반면 대응할 수 있는 시간은 점점 줄어들고 있습니다.

위험 노출을 찾는 것이 더 이상 가장 어려운 부분은 아닙니다. 문제는 어떤 위험 노출 요인의 조합이 가장 큰 위험을 초래하는지, 공격자가 이를 어떻게 악용할 수 있는지, 그리고 무엇을 우선적으로 해결해야 하는지를 파악하는 데 있습니다.

보안 방어 체계를 강화하기 위해 최첨단 모델을 활용하는 것은 아직 비교적 새로운 시도이지만, 이러한 모델을 고객 대상 제품에 접목하는 것은 가장 앞선 시도입니다. 오늘은 Tenable이 Claude Mythos 5를 Tenable One의 위험 노출 인텔리전스와 어떻게 결합하고 있는지 소개해 드립니다. Mythos 5는 최첨단 수준의 적대적 추론 기능을 제공하는 반면, Tenable의 에이전트 기반 하네스는 이러한 추론을 안전하고 통제된 행동으로 전환하기 위한 맥락과 제어 기능을 제공합니다.

이는 Project Glasswing을 통해 Anthropic과 진행해 온 협력의 연장선상에 있는 것으로, 이 프로젝트는 내부 방어적 연구 및 평가를 위해 Claude Mythos Preview를 활용하는 데 중점을 두어 왔습니다. Claude Mythos 5가 이제 Tenable One 위험 노출 관리 플랫폼에 통합되고 있습니다. 고객 여러분께 제공할 첫 번째 혁신 솔루션은 ‘Tenable One Adversary View’이며, 향후 추가 기능도 도입될 예정입니다.

이미 증거를 확보하고 있습니다. 단지 항상 그 경로를 볼 수 있는 것은 아닙니다.

netstat 항목. 캐시된 계정. 플러그인 출력 결과에 묻혀 있는, 그 어떤 제품도 읽어본 적이 없는 한 줄. 개별적으로 보면 그 어느 것도 특별해 보이지 않을 수 있으며, 이들 중 어느 것도 발견 사항이 아닙니다. 이러한 항목에 대해 작성된 규칙은 없었습니다. 심각도 등급이 지정되지 않았습니다. 아무것도 이를 살펴보고 있지 않았기 때문에, 플래그가 지정되지도 않았습니다.

Claude Mythos 5는 바로 이러한 종류의 증거, 즉 단일 규칙으로는 포착할 수 없었던 산발적이고 신호 강도가 낮은 세부 정보를 종합하여 추론합니다. 발견 사항을 하나씩 확인하기보다는, 더 넓은 환경을 전체적으로 고려합니다.

Mythos 5를 기반으로 한 Tenable One Adversary View를 소개합니다

공격자들은 발견 사항 목록을 바탕으로 활동하지 않습니다. 공격자는 환경을 파악하고 무엇이 가능한지 추론합니다. ‘Adversary View’도 같은 기능을 합니다. 이 솔루션은 Tenable 스캐너가 이미 수집하고 있지만 그 어떤 규칙 엔진도 처리할 수 없었던 원시 데이터(활성 연결, 서비스 열거, 설치된 소프트웨어, 구성 정보 등)를 분석하여, 사용자의 환경에서 실제로 악용 가능한 취약성 연쇄를 도출해 냅니다. 우리가 예상하고 코딩했던 패턴이 아니라, 아무도 찾아보려고 생각조차 하지 않았던 바로 그 패턴들입니다.

Adversary View는 Tenable 스캔 데이터에 Claude Mythos 5 추론 알고리즘을 적용하여, 해당 취약성 연쇄를 가장 신속하게 차단할 수 있는 방어 조치를 파악해 냅니다. 향후 몇 주 내에 출시 일정에 대해 더 자세히 알려드리겠습니다.

산발적인 신호들이 결정적인 조치를 위한 몇 가지 핵심 사항으로 정리된다

결과를 얻기 위해 Claude Mythos 5를 직접 다룰 필요는 없습니다. 모든 것은 Tenable One에서의 대화에서 시작됩니다. 

1단계:범위 확인.검사를 원하는 자산을 지정하면, Adversary View가 해당 범위를 확인하는 과정을 단계별로 안내하여, 결과물을 바탕으로 실질적인 조치를 취할 수 있도록 도와줍니다. 

2단계: 이 하네스는 컨텍스트를 전달하고 검증합니다. Tenable 하네스는 증거, 플러그인 출력 결과, 중요 및 높음 심각도 취약성, 최근 확인된 발견 사항, 호스트 간의 활성 연결 및 단독으로는 발견 사항으로 분류되지 않았던 신뢰도가 낮은 신호들을 종합하여 검증한 후, Claude Mythos 5가 이를 종합적으로 분석합니다. 이 모든 데이터는 Tenable이 이미 수집하고 있는 것입니다. 새로 배포할 것은 없습니다.

3단계: 순위가 지정된 조치 목록에 따라 조치를 취합니다.제공되는 결과는 단순히 더 많은 발견 사항이 아닙니다. 이 목록은 실제로 중요한 취약성 연쇄를 순위별로 정리한 것으로, 각 항목마다 그 근거가 되는 증거와 이를 해결하는 수정 방법이 포함되어 있습니다. Tenable Hexa AI에서 해당 권장 사항에 따라 조치를 취할 수 있습니다. 

The bottom line

Claude Mythos 5를 Tenable One에 통합하는 것은 단순히 또 다른 모델에 대한 접근 권한을 제공하는 것 이상의 의미를 지닙니다. 이 솔루션은 최첨단 수준의 적대적 추론 기술과 Tenable이 수십 년에 걸쳐 축적해 온 위험 노출 정보를 결합한 것입니다.

그 결과, 이전에는 파악하기 어려웠던 연관성을 찾아내고, 어떤 취약성 연쇄가 가장 중요한지 파악하며, 더 신속하게 조치를 취할 수 있게 됩니다.

Tenable One Adversary View는 이 작업을 바탕으로 개발된 첫 번째 기능입니다. 앞으로 더 많은 내용이 이어질 예정입니다.

미래 예측 진술

이 블로그 게시물에는 1995년 민간 증권 소송 개혁법(Private Securities Litigation Reform Act of 1995)에서 정의하는 바에 따른 미래 예측 진술이 포함되어 있으며, 여기에는 다음을 포함하되 이에 국한되지 않는 진술이 포함됩니다. Tenable과 Anthropic의 협력, Tenable One 위험 노출 관리 플랫폼 내에서 Claude Mythos 5의 예상 기능, 성능 및 상용화 일정, Tenable One Adversary View의 출시 계획 및 시기, 최첨단 AI 모델과 Tenable 위험 노출 데이터 패브릭의 통합 및 Tenable의 전반적인 AI 제품 전략과 로드맵 등이 포함됩니다. 이러한 진술에는 실제 결과가 실질적으로 달라질 수 있는 위험 및 불확실성이 수반됩니다. 여기에는 초기 단계의 검증되지 않은 인공지능 기술 개발, 배포, 정확성 및 고객 도입과 관련된 위험, 서드파티 AI 모델을 상용 소프트웨어에 통합할 때 발생하는 기술적 및 운영상의 과제, 제품 개발 또는 상용 출시 일정의 지연 위험, 사이버 보안 시장의 치열한 경쟁, Tenable의 최신 10-K 양식 연례 보고서 및 미국 증권거래위원회(SEC)에 제출된 후속 서류의 ‘위험 요인’ 항목에 상세히 기술된 기타 요인 등이 포함됩니다. Tenable은 법률에서 요구하는 경우를 제외하고, 본 문서 작성일 이후에 발생하는 사건이나 상황을 반영하기 위해 이러한 미래 예측 진술을 업데이트하거나 수정할 의무를 지지 않으며, 그러한 의무를 명시적으로 부인합니다.

작성자

자세히 알아보기