앤트로픽 연구진이 클로드로 포스트양자 서명 HAWK의 공격 비용을 크게 낮췄습니다. 작업에 든 시간은 약 60시간이었습니다.
라운드를 줄인 AES 공격도 기존 최고 기법보다 200배에서 800배 빨라졌습니다. 실질적 지시는 세 번뿐이었습니다.
정작 오래 걸린 쪽은 검증이었습니다. 발견에 일주일, 사람이 맞는지 확인하는 데 한 달 가까이 들었습니다.
AI가 답을 내는 속도는 올랐습니다.
그 답이 맞는지 확인하는 속도는 그대로입니까?
AI가 연구를 얼마나 빠르게 만드는지 묻는 질문에는 대개 생성 속도로 답합니다. 이 사례는 다른 숫자를 남겼습니다.
클로드는 사흘 동안 약 10억 토큰을 쏟아내며 암호 공격 기법을 찾아냈습니다. 그 결과가 맞는지 확인하는 데 연구진은 수백 시간을 썼습니다. 발견은 일주일, 검증은 한 달입니다. 조직이 준비해야 할 지점이 이 비율에 있습니다.
AI를 연구개발에 넣는 조직이 늘고 있습니다. 대부분은 아이디어를 더 많이 내는 데 초점을 둡니다. 그런데 후보가 늘어나면 확인해야 할 대상도 같이 늘어납니다. 생성이 빨라진 만큼 검증이 따라오지 못하면 병목만 옮겨갑니다. 이 보고서는 그 비율을 숫자로 보여준 드문 기록입니다.
첫째, 결과 자체는 분명합니다. 프런티어 레드팀은 클로드 미토스 프리뷰로 두 가지 성과를 냈습니다. 하나는 포스트양자 서명 방식 HAWK에 대한 개선된 키 복구 공격입니다. 유효 키 크기를 절반으로 줄였습니다. HAWK-256의 예상 공격 비용이 2의 64승에서 2의 38승으로 내려갔습니다.
다른 하나는 라운드를 7개로 줄인 AES-128에 대한 중간 일치 공격 개선입니다. 연구진이 뫼비우스 브리지라 부른 지문 알고리즘으로 256개 값을 추측할 필요를 없앴습니다. 기존 최고 기법보다 200배에서 800배 빨라졌습니다.
| 대상 | 성과 | 실제 시스템 영향 |
|---|---|---|
| HAWK-256 (포스트양자 서명 후보) | 공격 비용 2^64 → 2^38, 약 60시간 작업 | 없음 (미배포 후보) |
| 7라운드 AES-128 (전체는 10라운드) | 기존 대비 200~800배 빠른 공격 | 없음 (2^105 평문 필요) |
| 13라운드 LEA | 2^30 미만 평문으로 데스크톱에서 수 시간 내 복구 | 예비 결과 |
| 6라운드 Serpent-128 | 기존 연구를 확장한 전체 키 복구 개선 | 예비 결과 |
출처: Anthropic Frontier Red Team (2026, July 28), 결과 요약 재구성.
둘째, 사람의 개입은 놀랄 만큼 적었습니다. AES 작업에서 클로드는 사흘 동안 약 10억 토큰을 출력했습니다. 그동안 사람이 준 실질적 지시는 세 번뿐이었습니다. 연구진은 파이썬과 세이지, 기존 논문에 접근할 수 있는 에이전트 환경을 만들어 두고 방향만 잡았습니다.
셋째, 이 보고서의 진짜 뉴스는 병목의 이동입니다. 클로드가 AES 결과를 찾는 데 일주일이 걸렸습니다. 사람이 그것이 옳은지 확인하는 데는 한 달 가까이 걸렸습니다. 생성 속도가 네 배 이상 앞선 셈입니다. 연구 조직의 처리 용량이 이제 아이디어가 아니라 확인 절차에서 결정된다는 뜻입니다.
넷째, 비전문가 팀이 냈다는 점도 기록해 둘 만합니다. 연구진은 보고서에서 자신들이 암호학 전문가가 아니라고 밝혔습니다. HAWK는 한 명이, AES는 다른 한 명이 환경을 만들어 진행했습니다. 도메인 지식이 아니라 환경 설계와 검증 능력이 성과를 갈랐습니다.
다섯째, 실제 시스템에는 영향이 없습니다. HAWK는 아직 배포되지 않은 후보 방식입니다. AES 공격은 2의 105승에 달하는 선택 평문이 필요해 현실에서 실행할 수 없습니다. 오늘 쓰는 암호가 뚫렸다는 이야기가 아닙니다. 이 절제를 빼고 읽으면 기사 전체를 잘못 읽게 됩니다.
여섯째, 절차가 결과만큼 중요하게 다뤄졌습니다. 연구진은 책임 있는 공개 절차를 따랐다고 밝혔습니다. 학계 자문으로 결과의 타당성을 확인했고, 미국 정부와 업계 협력사에 사전 사본을 보냈습니다. HAWK 설계자들은 6월에 공격 내용을 받았고 공개 시점을 함께 조율했습니다.
일곱째, 이 흐름을 재는 자가 만들어지고 있습니다. 앤트로픽은 취리히 연방공대, 텔아비브대, 베를린 공대와 손을 잡았습니다. 암호 분석 능력을 표준화해 평가하는 도구를 함께 만들었습니다. 개별 성과가 아니라 추세를 추적하겠다는 뜻입니다. 이런 벤치마크가 생기면 진척 속도가 공개적으로 비교됩니다.
지난 분기에 나온 제안 건수와 실제로 검토를 마친 건수를 나란히 세어 보세요. 뒤 숫자가 작다면 AI를 더 넣어도 산출은 늘지 않습니다. (이번 달)
한 건을 검토하는 데 걸리는 평균 시간과 담당 인원을 곱해 월간 처리 한도를 구하세요. 그 값이 AI 도입 효과의 상한입니다. (이번 분기)
이 사례의 API 비용은 약 10만 달러였습니다. 우리 규모에 맞는 상한을 정하고 한 가지 난제에 붙여 보세요. 도메인 전문가가 없어도 시작할 수 있습니다. (이번 분기)
누구에게 먼저 알리고 언제 공개할지 문서로 만드세요. 앤트로픽은 설계자에게 두 달 앞서 통보하고 공개 시점을 조율했습니다. (이번 분기)
실제 암호 시스템은 안전합니다. 두 결과 모두 배포된 시스템에 영향을 주지 않습니다. HAWK는 미배포 후보이고, AES 공격은 실행이 불가능한 조건을 요구합니다. 헤드라인만 옮기면 사실이 왜곡됩니다.
검증 비용이 생성 비용보다 클 수 있습니다. API 비용은 약 10만 달러였지만 사람의 검증에는 수백 시간이 들었습니다. 인건비를 넣으면 총비용의 무게중심이 어디인지 달라집니다.
연구진 스스로 전문가가 아니라고 밝혔습니다. 결과의 타당성은 학계 자문으로 확인했다고 기술돼 있습니다. 정식 동료 심사 상태는 문서에 명시되지 않았습니다.
성과의 폭이 고르지 않습니다. 같은 방식으로 시도한 Salsa20, Poseidon, SHA-1에서는 10배 미만의 개선에 그쳤습니다. 모든 문제에서 같은 도약이 나오지는 않습니다.
AI는 후보를 대량으로 만들어 냅니다. 조직의 경쟁력은 그것을 걸러내는 속도로 옮겨갑니다.
포스트양자 암호: 양자 컴퓨터가 등장해도 깨지지 않도록 설계한 암호 방식입니다. HAWK는 그 후보 중 하나입니다.
AES: 오늘날 가장 널리 쓰이는 대칭키 암호입니다. 전체 10라운드로 구성되며, 이번 연구는 7라운드로 줄인 형태를 다뤘습니다.
라운드 축소(Round-reduced): 암호의 반복 단계를 일부러 줄여 분석하기 쉽게 만든 연구용 형태입니다. 실제 배포본과 다릅니다.
중간 일치 공격: 암호의 앞뒤 양쪽에서 계산해 들어와 중간에서 값이 맞는 지점을 찾는 공격 기법입니다.
선택 평문: 공격자가 원하는 입력을 골라 암호화 결과를 얻는 조건입니다. 필요한 개수가 많을수록 실행이 어려워집니다.
책임 있는 공개: 취약점을 발견했을 때 설계자나 운영자에게 먼저 알리고 시점을 조율해 공개하는 절차입니다.
- Anthropic. (2026, July 28). Discovering cryptographic weaknesses with Claude [Article]. Anthropic. (원문 보기 ↗)