메뉴
BL
The Decoder 46일 전

오픈AI, 방어적 사이버보안 전용 모델 'GPT-5.4-Cyber' 공개

IMP
8/10
핵심 요약

오픈AI가 소스 코드 없이 컴파일된 소프트웨어를 분석하는 바이너리 리버스 엔지니어링 등 방어적 사이버보안 작업에 특화된 모델 'GPT-5.4-Cyber'를 출시했습니다. 보안 검증을 마친 소수의 전문가에게만 접근 권한이 부여되며, 이는 일주일 전 취약점 발굴에 특화된 경쟁사 앤스로픽의 '클로드 미토스(Claude Mythos)' 모델에 대한 직접적인 대응으로 풀이됩니다.

번역된 본문

오픈AI(OpenAI)가 방어적 사이버보안 작업을 위해 특별히 미세 조정(fine-tuned)된 모델을 출시했다. 현재 이 모델에 대한 접근 권한은 검증된 보안 전문가들에게만 제한되어 있다.

오픈AI는 사이버보안을 위해 특별히 제작된 새로운 모델인 'GPT-5.4-Cyber'를 통해 '사이버 분야 신뢰 접근(Trusted Access for Cyber, TAC)' 프로그램을 확대하고 있다. 오픈AI에 따르면, 이 모델은 방어적 보안 작업에 있어 기존보다 제약을 덜 두도록 조정된 GPT-5.4의 변형 모델이다. 이를 통해 소스 코드에 접근하지 않고도 컴파일된 소프트웨어를 분석하는 작업인 바이너리 리버스 엔지니어링(binary reverse engineering)과 같은 작업이 가능해진다.

초기에는 수백 명의 사용자에게만 접근 권한이 부여되며, 향후 몇 주에 걸쳐 수천 명의 검증된 개인 및 수백 개의 팀으로 프로그램이 확대될 예정이다. 이 모델은 더 많은 권한을 허용하는 대신 더 엄격한 통제가 따른다. 서드파티 플랫폼을 통한 접근이나 '데이터 미보관(zero-data-retention)' 계약 조건 하에서의 접근은 제한될 수 있다.

단 일주일 전, 경쟁사인 앤스로픽(Anthropic)은 운영체제 및 웹 브라우저의 취약점을 찾고 공격 및 이용(EXploiting)하는 데 특화된 AI 모델인 '클로드 미토스(Claude Mythos)'를 공개한 바 있다. GPT-5.4-Cyber와 마찬가지로 미토스 역시 제한된 사용자 그룹에게만 제공된다.

한편 오픈AI는 새로운 모델 외에도, 코드베이스의 취약점을 자동으로 식별하고 수정 제안을 제공하는 기존 보안 도구인 '코덱스 시큐리티(Codex Security)'의 성과를 강조했다. 출시 이후 이 시스템은 3,000건 이상의 치명적인 취약점 패치를 지원했다. 또한 오픈AI는 자사의 '사이버보안 지원 프로그램(Cybersecurity Grant Program)'에 1,000만 달러를 투자했으며, 무료 보안 스캐닝을 통해 1,000개 이상의 오픈소스 프로젝트를 지원했다.

블룸버그(Bloomberg)에 따르면, 클로드 미토스는 이미 금융 회사들과 미국 정부 기관들 사이에서 우려를 낳고 있다. 월스트리트 임원들과의 회의에서 스콧 베센트(Scott Bessent) 재무장관과 제롬 파월(Jerome Powell) 연방준비제도 이사회 의장은 참석자들에게 이 모델을 심각하게 받아들이라고 경고했다. 재무부 기술팀은 현재 자체 시스템의 취약점을 점검하기 위해 미토스에 대한 접근 권한을 얻기 위해 노력 중인 것으로 전해졌다.

원문 보기
원문 보기 (영어)
OpenAI releases GPT-5.4-Cyber, a model built specifically for defensive cybersecurity Maximilian Schreiner View the LinkedIn Profile of Maximilian Schreiner Apr 15, 2026 Nano Banana Pro prompted by THE DECODER Key Points OpenAI has released GPT-5.4-Cyber, a model variant fine-tuned for defensive cybersecurity that enables tasks like binary reverse engineering. Access is initially limited to a few hundred verified security professionals. The model competes directly with Anthropic's Claude Mythos, which was unveiled a week earlier and specializes in finding vulnerabilities in operating systems and browsers. OpenAI also points to its Codex Security tool, which has reportedly helped patch more than 3,000 critical vulnerabilities, along with a $10 million grant program for cybersecurity projects. Ask about this article… Search OpenAI has released GPT-5.4-Cyber, a model fine-tuned specifically for defensive cybersecurity work. For now, access is limited to verified security professionals. OpenAI is expanding its "Trusted Access for Cyber" (TAC) program with a new model built specifically for cybersecurity: GPT-5.4-Cyber. According to OpenAI, it's a variant of GPT-5.4 that's less restrictive when it comes to defensive security work, enabling tasks like binary reverse engineering - the analysis of compiled software without access to source code. A few hundred users will get access first, with the program expanding to thousands of verified individuals and hundreds of teams over the coming weeks. Because the model is more permissive, it comes with tighter controls: access through third-party platforms or under zero-data-retention agreements may be restricted. Ad Just one week earlier, competitor Anthropic unveiled Claude Mythos , an AI model specialized in finding and exploiting vulnerabilities in operating systems and browsers. Like GPT-5.4-Cyber, Mythos is only available to a restricted group of users . Ad DEC_D_Incontent-1 Codex Security fits into OpenAI's broader cybersecurity push Beyond the new model, OpenAI points to its existing security tool Codex Security , which automatically identifies vulnerabilities in codebases and suggests fixes. Since launch, the system has helped patch more than 3,000 critical vulnerabilities. OpenAI is also putting $10 million toward its Cybersecurity Grant Program and has reached over 1,000 open-source projects with free security scanning. Mythos has already caused concern among financial firms and U.S. government agencies, according to Bloomberg . During a meeting with Wall Street executives, Treasury Secretary Scott Bessent and Fed Chair Jerome Powell warned attendees to take the model seriously. The Treasury Department's technology team is reportedly trying to get access to Mythos itself to check its own systems for vulnerabilities. Ad AI News Without the Hype – Curated by Humans Subscribe to THE DECODER for ad-free reading, a weekly AI newsletter, our exclusive "AI Radar" frontier report six times a year, full archive access, and access to our comment section. Subscribe now Source: OpenAI