앤스로픽, 오픈소스 보안점검 무료 제공

테크 · 2026-10-09 · The Verge

앤스로픽이 오픈소스 프로젝트의 보안 취약점을 찾아주는 'OSS 스캐너'를 선보였다. 참여를 선택한 프로젝트는 자사 최강 모델을 통한 정기 보안 점검을 무료로 받는다. 다만 사람의 검토 없이 모델이 생성한 보고서가 제공되는 만큼 부정확할 수 있다는 한계도 있다.

앤스로픽이 오픈소스 프로젝트의 보안 취약점을 추적할 수 있도록 돕는 'OSS 스캐너' 서비스를 내놨다. 참여를 선택한 오픈소스 프로젝트는 자사 최강 모델을 통한 철저하고 정기적인 보안 점검을 무료로 받게 된다. 오픈소스 진영이 잠재적 보안 문제를 더 이른 시점에 인지할 수 있게 된다는 뜻이다.

다만 대가가 따른다. 스캐너가 내놓는 보고서는 사람의 검토나 분류 없이 전적으로 모델이 생성한다. 덕분에 점검이 더 빠르고 자주 이뤄지지만, 보고서 내용이 틀리거나 타당하지 않을 가능성도 있다는 의미다. 앤스로픽은 가장 강력한 모델을 동원해 오픈소스 프로젝트에 최대한의 방어 우위를 주겠다고 설명했다.

AI를 활용한 버그 사냥 도구는 이미 여럿 존재한다. 최근 AI 도구들은 오픈소스 소프트웨어에서 중대한 보안 결함을 찾아내는 데 기여해 왔다. 그 결과 거의 모든 리눅스 배포판에 영향을 준 결함이 발견되기도 했다.

반대급부도 뚜렷하다. 일부 오픈소스 프로젝트는 AI가 쏟아내는 버그 보고를 감당하지 못하고 있다. 리누스 토르발스와 구글 역시 이런 부담을 언급한 바 있다.