Five Eyes 정보기관들이 프런티어 AI와 사이버 작전에 대해 이례적으로 강한 경고를 냈다. 호주, 미국, 영국, 뉴질랜드, 캐나다의 신호정보기관들은 기업과 정치 리더들에게 지금 움직이라고 요구했다. 이들이 제시한 시간표는 느슨하지 않다. 프런티어 AI 모델이 공격과 방어 양쪽의 사이버 역량을 바꾸는 시점이 몇 년 뒤가 아니라 몇 달 안에 올 수 있다는 것이다.
이 뉴스에서 눈여겨볼 부분은 위협의 형태다. 단순히 "AI로 피싱 메일을 더 잘 쓴다"거나 "악성코드 작성이 쉬워진다"는 이야기가 아니다. 기관들은 AI가 악의적 행위자의 진입장벽을 낮추고, 공격의 속도와 복잡도를 끌어올린다고 본다. 방어자 입장에서는 공격 한 건 한 건을 처리하는 방식보다, 훨씬 빠른 루프에서 움직이는 상대를 상정해야 한다.
성명에서 가장 현실적인 문장은 사이버 리스크를 더 이상 순수한 기술 문제로 볼 수 없다는 대목이다. 이건 보안팀의 예산이나 툴 구매만으로 끝나는 이야기가 아니다. 모델 접근을 누가 승인하는지, 자동화된 조치 권한을 어디까지 허용하는지, 사고가 발생했을 때 어떤 리더가 책임을 지는지까지 포함한다. AI가 보안 운영에 들어오는 순간, 기술 결정과 경영 결정의 경계가 흐려진다.
기사에는 Anthropic의 Fable 5와 Mythos 5를 둘러싼 맥락도 붙어 있다. 트럼프 행정부는 국가안보 당국의 조언에 따라 "외국 국적자"의 해당 모델 접근을 막았다. 미국 정보기관은 모델에 먼저 접근했고, Anthropic 직원들이 NSA와 협업 중이라는 내용도 나온다. 프런티어 모델이 일반 소프트웨어 제품처럼만 다뤄지지 않고, 국가안보와 수출통제에 가까운 논리 안으로 들어가고 있다는 신호다.
물론 "몇 달"이라는 표현은 경고를 강하게 만들기 위한 시간표일 수 있다. 정보기관은 최악의 가능성을 기준으로 말하는 편이다. 그래도 기업과 공공기관이 이 경고를 흘려듣기 어렵다. 만약 공격 자동화의 속도가 정말로 빨라진다면, 현재의 승인 절차와 보고 체계, 보안 운영 리듬은 너무 느릴 수 있다.
결국 질문은 모델이 얼마나 똑똑해졌느냐에서 끝나지 않는다. 조직이 그 모델을 어떤 권한으로 쓰게 할 것인지, 어떤 로그를 남길 것인지, 어느 순간 사람의 승인을 요구할 것인지가 더 중요해진다. Five Eyes의 이번 경고는 AI 사이버 위협을 연구 주제가 아니라 리더십 테이블의 의사결정 문제로 끌어올린 사건에 가깝다.