Nethermind, ZEUS를 비롯한 크립토 프로젝트들이 앤트로픽의 새로운 OSS 스캐너에 신청했다. 이는 프론티어 AI 모델을 활용해 해커보다 먼저 소프트웨어 취약점을 찾아내는 서비스다. 크립토 인프라를 노린 AI 기반 공격이 늘어나는 가운데, 더 강력한 방어 도구에 대한 접근권이 다음 공격에서 어떤 프로젝트가 살아남을지를 가를 수 있다.
실제로 일어난 일
앤트로픽은 2026년 10월 8일 OSS 스캐너를 출시했다. Cointelegraph에 따르면 이는 Claude Mythos를 포함한 자사의 가장 강력한 AI 모델이 작성한 취약점 보고서를 제공하는 옵트인 방식 서비스다. 크립토 기업들은 하루 뒤인 10월 9일부터 등록 신청서를 제출했다. 이더리움 클라이언트 개발사 Nethermind는 저장소 전체에 대한 감사를 신청했다. 비트코인·라이트닝 지갑 ZEUS는 결제, 개인 키, 라이트닝 서비스 연결 부분에 대한 점검을 요청했다. Cosmos SDK 체인으로 구축된 탈중앙 클라우드 컴퓨팅 마켓플레이스 VirtEngine도 신청했다. 앤트로픽은 "Claude Mythos를 포함한 가장 강력한 모델들이 보고서를 작성해 오픈소스 프로젝트에 최대한의 방어적 이점을 제공할 것"이라고 밝혔다. 기사 작성 시점까지 어떤 풀 리퀘스트도 병합되지 않았다.
배경
OSS 스캐너는 앤트로픽의 이전 프로젝트인 'Project Glasswing'을 기반으로 한다. Glasswing도 오픈소스 코드를 스캔했지만, 결과를 공유하기까지 느린 인간 검토 과정을 거쳐야 했다. 올해 크립토 기업들은 AI를 활용한 공격의 급증을 겪어왔다. 비트코인 스왑 제공업체 Boltz는 2026년 8월 운영을 중단하며, 공격자들이 팀이 패치할 수 있는 속도보다 더 빠르게 익스플로잇을 만들어냈다고 밝혔다. 크립토 결제 서비스 PayPerQ도 AI가 관여한 것으로 의심되는 공격을 반복적으로 받았다고 보고했다. 앤트로픽 자체도 10월 8일, 익스플로잇 비용은 점점 낮아지는 반면 취약점 수정은 여전히 사람 손에 의존하고 있어 단기적으로 AI가 공격자에게 유리하게 작용할 수 있다고 경고했다.
이것이 중요한 이유
지갑 사용자 입장에서는 취약점을 더 빨리 발견할수록 자금이 빠져나가기 전에 패치가 배포될 가능성이 커진다. 개발자 입장에서는 OSS 스캐너를 통해 작은 팀들이 감당할 수 없었던 프론티어 모델 수준의 감사에 접근할 수 있게 된다. 생태계 전체로 보면, 불균등한 접근권은 공정성 문제를 제기한다. 프로그램에 선정된 프로젝트는 선정되지 못한 채 기다리는 프로젝트보다 방어적으로 우위에 선다. 앤트로픽은 인프라의 중요성, 원격 공격에 대한 노출도, 얼마나 많은 사용자가 해당 서비스에 의존하는지를 고려해 사안별로 신청을 평가하겠다고 밝혔다. 이러한 선정 과정이 어떤 프로토콜이 계속 안전하게 유지될지를 좌우할 수 있다.
더 큰 질문
AI 모델이 인간이 검토할 수 있는 속도보다 더 빠르게 취약점을 찾아낼 수 있다면, 누가 어떤 프로젝트를 먼저 보호할지 결정하는가? 앤트로픽의 사안별 선정 방식은 오픈소스 세계에 더 근본적인 질문을 던진다. 방어적 AI 접근권이 모두에게 열리지 않고 배급되는 상태로 남는다면, 공격자의 속도를 따라잡을 수 있을까?
앞으로 지켜볼 점
앤트로픽이 OSS 스캐너 깃허브 저장소에서 Nethermind, ZEUS, VirtEngine이 제출한 대기 중인 풀 리퀘스트를 병합할지 지켜봐야 한다. 10월 9일 기준 아직 병합된 것은 없다. 프로그램이 성장하면서 AI 어시스턴트 개발사, 에이전트 보안 도구 제작사, 머신러닝 인프라 프로젝트들의 추가 신청도 예상된다. Bonuz는 이러한 접근권 변화가 Web3 정체성과 연결된 지갑 및 하드웨어 보안에 어떤 영향을 미치는지 계속 추적할 것이다.



