에디블로그
Engineer's Field Notes

AI 자동화로 매일
한 편씩 쓰는
엔지니어 운영 노트

Claude Code · 자동화 파이프라인 · 사고 회고까지. 잘 굴러간 기록 + 깨진 흔적도 같이 남깁니다.

사람이 할 수 있는 일은,
AI도 할 수 있어야 합니다.
매일 한 편 쓰면서 검증 중.
— 이번 주 가장 많이 읽힌 글 TOP 3
개발 트렌드/데일리 픽

2026년 05월 01일 AI 업데이트 — Claude Security 공개 베타, Mistral Medium 3.5 출시, OpenAI Advanced Account Security

반응형
2026년 05월 01일 AI 업데이트 — Claude Security 공개 베타, Mistral Medium 3.5 출시, OpenAI Advanced Account Security

 

 

 

 

2026년 05월 01일 AI 업데이트
5월 1일은 "보안"이 키워드입니다. Anthropic이 Claude Security를 공개 베타로 풀었고, OpenAI는 Advanced Account Security를 발표했고, Mistral은 자체 호스팅 가능한 Medium 3.5를 내놨습니다. 셋 다 엔터프라이즈 도입 장벽을 낮추는 발표였습니다.
SECURITY NEW MODEL

사내에서 "Claude를 보안 검토용으로 써도 될까?", "Mistral은 자체 호스팅 되니까 도입 검토해보자" 같은 이야기 들어보신 적 있을 겁니다. 5월 1일 발표들은 정확히 그 질문에 답을 주는 형식이었습니다. 어떤 게 어떻게 바뀌었는지 정리합니다.

오늘의 픽. 1) Anthropic — Claude Security 공개 베타 (Opus 4.7 기반). 2) Mistral — Medium 3.5 출시 (오픈 가중치, 256k context). 3) Anthropic — Claude for Creative Work 별도 제품군. 4) OpenAI — Advanced Account Security 발표.


Anthropic — Claude Security가 모든 Enterprise에 열렸습니다

4월 30일, Anthropic이 Claude Security를 공개 베타로 전환했습니다. 2월에 "Claude Code Security"라는 이름으로 클로즈드 리서치 프리뷰만 받던 그 제품입니다.

하는 일은 분명합니다. 코드베이스 전체를 스캔해서 데이터 흐름을 추적하고, 고심각도 취약점(메모리 손상, 인젝션, 인증 우회, 복잡한 로직 오류)을 찾아내고, 패치 후보까지 생성합니다. 모델은 Opus 4.7을 씁니다.

Anthropic이 강조한 차별점은 "패턴 매칭이 못 잡는 결함"입니다. 정적 분석 도구들이 시그니처 기반으로 돌리는 거랑 달리, 실제 시니어 시큐리티 엔지니어처럼 코드를 따라가면서 추론합니다. 발견 결과는 confidence 등급과 함께 심각도, 영향 범위, 권장 패치까지 묶여서 나옵니다.

접근 가능한 플랜: 우선 Claude Enterprise 가입자가 사용할 수 있고, Team·Max 플랜 지원이 곧 추가됩니다. 파트너 통합으로 CrowdStrike Falcon, Palo Alto Networks, SentinelOne, Trend Micro, Wiz가 이미 Opus 4.7을 자기 제품에 임베딩했습니다.

실무에서 와닿는 포인트 하나. Anthropic이 공개한 이력에 따르면 리서치 프리뷰 기간 동안 "기존 도구들이 수년간 못 잡았던 프로덕션 취약점들"을 발견·패치한 사례가 누적돼 있다고 합니다. 이게 진짜라면 사내 보안팀의 "AI는 보조 검수용"이라는 가정이 깨질 수 있습니다.

출처: Claude Security 공식 · The New Stack · SecurityWeek · SiliconANGLE


Mistral — Medium 3.5는 "자체 호스팅 + 오픈 가중치" 카드를 다시 꺼냈습니다

4월 29일, Mistral AI가 Medium 3.5를 풀었습니다. HN 메인에 484점으로 올라왔고, "엔터프라이즈도 자체 호스팅 가능한 모델이 다시 가시권에 들어왔다"는 평이 많았습니다.

스펙 요약

항목
파라미터 128B (dense)
Context window 256k 토큰
자체 호스팅 최소 사양 GPU 4대
SWE-Bench Verified 77.6% (Devstral 2, Qwen3.5 397B 상회)
τ³-Telecom 91.4%
API 가격 입력 $1.50 / 출력 $7.50 (1M 토큰)
멀티모달 자체 학습 비전 인코더 (가변 해상도·비율)

눈에 띄는 건 SWE-Bench Verified 77.6%입니다. Mistral이 자기 모델을 코딩 벤치에서 1등급으로 마케팅하는 게 처음입니다. Devstral 2를 직접 라이벌로 명시했고요.

자체 호스팅 측면도 큽니다. 1년 전까지 "오픈 가중치 모델은 작거나, 크면 GPU 8장 이상 필요" 둘 중 하나였는데, Medium 3.5는 4 GPU에서 돌아갑니다. 라이선스는 modified MIT로, 매출 상한선 안의 기업에는 상업·비상업 모두 허용됩니다(대형 매출 기업에는 별도 협의). 사내 데이터를 외부로 안 보내고 싶은 한국 SI·금융권 입장에선 도입 진입장벽이 한 단계 내려간 셈입니다.

"오픈 가중치 모델이 다시 엔터프라이즈 등급으로 보이게 만들려는 시도." — Startup Fortune 분석 중

함께 발표된 Le Chat의 Work Mode도 짧게 언급할 가치가 있습니다. 사내 데이터 인덱싱과 권한 관리에 특화된 모드라, 사실상 OpenAI의 ChatGPT Enterprise를 정조준한 카드입니다.

출처: Mistral 공식 모델 카드 · Hacker News (484pt) · Testing Catalog · Startup Fortune 분석


Anthropic — Claude for Creative Work, 9개 크리에이티브 툴 커넥터를 풀었습니다

4월 28일, Anthropic이 Claude for Creative Work를 발표하면서 기존 크리에이티브 툴 9개에 직접 연결되는 커넥터를 한꺼번에 공개했습니다. 별도 제품을 만들기보다, 디자이너·영상 작업자·3D 아티스트가 이미 쓰는 도구 안에서 Claude를 호출하게 만드는 쪽으로 방향을 잡았습니다.

공개된 커넥터 9종은 이렇습니다 — Adobe Creative Cloud(Photoshop·Premiere·Express 등 50개 이상 도구), Blender, Ableton Live, Autodesk Fusion, Splice, SketchUp, Affinity by Canva, Resolume Arena, Resolume Wire. 예를 들어 Blender 커넥터는 Python API에 자연어로 접근하는 방식이라, 복잡한 씬을 분석하거나 객체에 일괄 적용하는 스크립트를 즉석에서 만들 수 있습니다.

함께 발표된 게 또 있습니다. Anthropic이 Blender Development Fund의 Corporate Patron 최상위 등급으로 가입했고, 미국·영국 디자인·예술 학교 세 곳(Rhode Island School of Design, Ringling College of Art and Design, Goldsmiths University of London)의 크리에이티브 AI 교육 프로그램을 후원합니다.

방향은 OpenAI의 Sora·DALL-E 같은 멀티모달 생성 트랙이 아니라, "Claude의 추론·기획 능력을 디자이너·아티스트의 워크플로 안에 끼워 넣는다"는 쪽입니다. 광고 대행사·게임 스튜디오·VFX 팀의 도입을 정조준한 발표입니다.

출처: Anthropic — Claude for Creative Work · 9to5Mac · Unite.AI


OpenAI — Advanced Account Security는 "암호 로그인 자체를 끄는 옵션"입니다

4월 30일, OpenAI가 Advanced Account Security (AAS)를 발표했습니다. 이름은 평범하지만 내용은 꽤 단호합니다 — 켜는 순간 이메일·암호 로그인이 영구 비활성화되고, passkey 두 개 또는 hardware key 두 개로만 ChatGPT·Codex에 접속할 수 있습니다.

동작 방식은 이렇습니다. AAS를 켜면 두 종류의 인증 수단을 강제로 등록해야 하는데, passkey 두 개, hardware key 두 개, 또는 각각 하나씩 조합이 가능합니다. 한 번 켜면 이메일·SMS 기반 계정 복구 경로도 같이 닫힙니다. 키를 잃어버리면 OpenAI도 복구를 도와줄 수 없다고 못 박았습니다.

파트너십도 함께 발표됐습니다. Yubico와 협업해서 OpenAI 전용 디자인의 YubiKey 2팩을 $68에 판매합니다(정가 $126). AAS 사용자는 자동으로 모델 학습에서 제외되고, 새 로그인 알림과 활성 세션 관리 도구도 함께 받습니다.

의무화 일정: OpenAI의 "Trusted Access for Cyber" 프로그램에 가입한 개인 사용자는 2026년 6월 1일부터 AAS 활성화가 강제됩니다. 이는 가장 위험한 사이버 분야 모델에 접근하기 위한 전제 조건이 됩니다.

한국 사용자가 체감할 변화는 둘입니다. ChatGPT Plus·Pro도 이번 기회에 passkey 등록을 한 번 해두는 게 권장되고, 정말 민감한 작업을 ChatGPT에서 돌리시는 분들은 YubiKey 2팩 구매를 진지하게 검토해볼 만합니다. 다만 키를 잃었을 때 복구 불가라는 트레이드오프는 본인 운영 스타일에 맞춰 판단해야 합니다.

출처: OpenAI — Introducing Advanced Account Security · TechCrunch · Axios


💬 에디의 한마디

오늘 발표 넷을 묶어서 보면 메시지가 또렷합니다 — "AI가 일반 소비자 시장을 정복했으니, 이제는 엔터프라이즈 보안·거버넌스 관문을 뚫는다"는 단계로 진입했습니다. Claude Security는 사내 보안팀의 도입 명분을 만들고, Mistral Medium 3.5는 자체 호스팅 제약을 풀고, Anthropic은 크리에이티브 도구 안으로 직접 들어가고, OpenAI Advanced Security는 계정 자체를 하드웨어 키로 묶어버립니다.

저는 셋 중에 Mistral Medium 3.5가 한국 환경에선 가장 영향력 있는 발표라고 봅니다. 금융·공공처럼 데이터를 외부로 못 보내는 곳들이 1년 넘게 "오픈 가중치 + 4 GPU + SWE-Bench 70%대"를 기다려왔거든요. 가격도 입력 $1.50으로 GPT-5.5나 Opus 4.7보다 한참 쌉니다. 자체 호스팅이 부담스러우면 API로도 쓸 수 있고요.

Claude Security 쪽은 좀 다른 결입니다. "보안 코드 리뷰의 자동화가 어디까지 위임 가능한가"는 결국 실제 사고 한 건이 났을 때 책임이 누구에게 가는지 정리되어야 풀립니다. 기술이 좋아도 거버넌스 합의가 안 잡히면 도입이 늦어지거든요. 이번 베타가 그 합의를 만들어가는 시간이 될 것 같습니다.


❓ 자주 묻는 질문

Q. Claude Security는 무료로 써볼 수 있나요?
A. 현재는 Claude Enterprise 플랜 가입자만 공개 베타 접근이 가능합니다. Team·Max 플랜 지원은 "곧"이라고만 공지됐고 구체 시점은 미공개입니다. 무료 체험 풀은 따로 없습니다.

Q. Mistral Medium 3.5는 한국에서 자체 호스팅하면 어느 정도 비용이 드나요?
A. 공식 사양은 GPU 4대로 운영 가능이며, H100 4장 기준 클라우드 임대 시 월 단위로 수천 USD부터 시작합니다. 다만 실서비스 부하·대기 응답시간 요건에 따라 8장 이상이 권장될 수 있고, 한국 데이터센터 옵션은 클라우드 벤더별로 차이가 큽니다.

Q. Claude Security와 GitHub의 CodeQL·Snyk 같은 도구는 어떻게 다른가요?
A. 기존 도구들은 시그니처·룰 기반의 정적 분석이 주축이라 패턴이 명확한 결함에 강합니다. Claude Security는 코드 흐름을 추론하면서 로직 오류·인증 우회처럼 룰로 정의하기 어려운 결함을 잡는 데 더 강하다는 게 Anthropic의 주장입니다. 둘은 보완적으로 같이 쓰는 구도가 현실적입니다.


본 포스트는 공개된 출처를 기반으로 정리한 큐레이션이며, 각 발표의 상세 조건·가격·접근 권한은 시점에 따라 달라질 수 있으므로 원문 확인을 권장드립니다.

반응형

📚 같이 보면 좋은

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 일정액의 수수료를 제공받습니다."