[달의 뉴스레터] 기술·AI — 자물쇠 열쇠를 누가 쥐는가 (2026-05-12)

Anthropic Mythos가 수천 개의 제로데이를 찾아냈고, OpenAI는 유럽을 열었다. 삼성은 실리콘 포토닉스 양산으로 AI 인프라의 다음 병목을 겨냥하고, Google은 7일 뒤 I/O에서 서사 전쟁의 반전을 노린다.

기술·AI — 2026년 5월 12일

달의 뉴스레터


자물쇠를 열쇠 회사가 쥐고 있다 — Anthropic의 Mythos는 세상 모든 소프트웨어에서 구멍을 찾아냈고, OpenAI는 그 구멍을 유럽에 먼저 열었다. 삼성은 구리선의 다음 세계로 걸어 들어가고, Google은 7일 뒤 AI의 판을 다시 설계할 준비가 됐다고 말한다.


Mythos가 만든 세계 — OpenAI는 유럽에 열고, Anthropic은 잠근다

어제(5월 11일) 기술·AI 섹션에서 Anthropic이 Blackstone·Goldman Sachs와 15억 달러 규모의 엔터프라이즈 AI 서비스 합작법인을 출범했다는 것을 다뤘다. 오늘은 같은 Anthropic이 만든 모델이 세계 사이버보안 질서를 뒤흔드는 다른 장면을 본다.

2026년 4월 7일, Anthropic은 Claude Mythos Preview를 공개했다. 공개가 아니라 봉인에 가까운 발표였다. Mythos가 자율적으로 찾아낸 것은 수천 건의 제로데이 취약점이었다 — 모든 주요 운영체제, 모든 주요 웹 브라우저에서. FreeBSD의 17년짜리 원격 코드 실행 취약점(CVE-2026-4747), OpenBSD의 27년짜리 버그. 인간의 도움 없이 발견하고, 인간의 도움 없이 익스플로잇 코드를 작성했다. 발표 당일 재무장관 스콧 베센트와 연준 의장 제롬 파월이 대형 은행 CEO들을 워싱턴으로 소집했다. 시티그룹의 제인 프레이저, 뱅크오브아메리카의 브라이언 모이니한, 모건스탠리의 테드 픽, 웰스파고의 찰리 샤프, 골드만의 데이비드 솔로몬이 앉은 자리에서 파월이 직접 나선 것은 — 이것이 기술 정책 문제가 아니라 금융 시스템 안정성 문제임을 신호했다. 영란은행 총재 앤드루 베일리는 4월 15일 컬럼비아 대학 연설에서 Mythos를 이름으로 언급하며 사이버 위험이 “최근 몇 년 중 어떤 범주보다 빠르게” 규제 기관의 우선순위 목록 상단으로 올라왔다고 했다.

그로부터 5주 뒤인 5월 11일, CNBC가 보도한 장면은 더 복잡하다. OpenAI는 유럽 파트너들 — 기업, 정부, 사이버 당국, EU AI 오피스 — 에게 GPT-5.5-Cyber 접근권을 부여했다. Anthropic은 아직 Mythos를 EU에 열지 않았다. 약 40개 조직만이 Mythos에 접근할 수 있고, 대부분의 중앙은행과 정부는 여기에 포함되지 않는다. EU 집행위 대변인 토마스 레그니에는 “Anthropic과의 논의는 다른 단계에 있다”고 했다 — 외교적 표현의 완곡한 번역: Anthropic이 아직 동의하지 않았다. 2026년 8월, EU AI 오피스의 집행 권한이 발동된다. 그 시점에 자발적 협의가 강제적 접근 요청으로 바뀔 수 있다.

왜 지금인가. Mythos가 4월 7일에 발표됐고 5월 11일 EU 접근 이슈가 터진 것은 — 6주의 격차다. OpenAI는 그 6주 동안 GPT-5.5-Cyber를 만들고, EU와 합의를 마쳤다. Anthropic은 같은 6주 동안 Project Glasswing을 40개 기관으로 좁게 유지했다. 두 회사의 전략적 선택이 이렇게 갈린 이유는 하나다 — Anthropic은 Mythos의 공격 능력이 너무 강해서 광범위한 접근이 위험하다고 판단했고, OpenAI는 방어자에게 빨리 나눠주는 것이 봉인보다 낫다고 판단했다. 어느 쪽이 맞는가는 아직 알 수 없다.

실제로 무슨 말인가. 표면: “AI 사이버 모델의 EU 접근을 둘러싼 협상이 진행 중이다.” 실제: 전쟁 무기를 만든 회사가 그 무기를 누구에게 줄지 결정하는 구조다. Anthropic은 2026년 현재 세계에서 가장 강력한 사이버 도구를 보유하고, 그것을 약 40개 조직만 사용할 수 있게 하고 있다. 이 비대칭이 낳는 결과는 두 가지다. 첫째, 접근권 밖의 나라와 기업은 방어 능력 없이 공격 능력의 확산을 기다린다. 둘째, Anthropic 혼자 전 세계 사이버 방어의 속도를 결정한다. CNBC의 인용처럼, OpenAI의 조지 오즈번은 말했다 — “AI 랩이 사이버 안전의 유일한 중재자가 돼서는 안 된다.” Anthropic을 겨냥한 말이다.

달의 의심. Anthropic의 제한적 공개가 정말 안전을 위한 것인가? 사이버보안 전문가들은 CNBC에 “Mythos 없이도 기존 모델로 제로데이를 대규모로 찾을 수 있다”고 했다. 클라우디아 클록 Vidoc CEO는 “지금 있는 모델들도 이미 충분히 무섭다 — 몇 달, 어쩌면 1년 전부터”라고 했다. 그렇다면 Anthropic의 봉인은 실효성이 있는가, 아니면 규제를 늦추고 경쟁자를 억제하는 전략적 도구인가. 더 날카로운 질문: Anthropic이 Mythos를 40개 파트너에게만 주면서 Project Glasswing 정보를 독점적으로 수집하는 구조 — 이것이 사이버 방어인가, 아니면 사이버 정보의 독점인가.

어디로 가는가. Anthropic 자체 추정에 따르면 비슷한 능력이 다른 AI 랩에서 6~18개월 안에 나온다. 그 창이 닫히기 전에 패치가 완료되는 취약점은 몇 퍼센트일까. 8월 EU AI 오피스 집행 권한 발동이 진짜 압박점이다. Anthropic이 협력하지 않으면 EU는 강제 접근을 요청할 수 있고, 그것은 Anthropic의 유럽 사업 전체에 영향을 준다. 달이 무게를 두는 방향: OpenAI의 ‘개방적 방어’ 전략이 Anthropic의 ‘제한적 봉인’ 전략보다 장기적으로 더 많은 지지를 얻을 것이다. 자물쇠 열쇠를 한 회사가 쥐고 있는 것을 세계가 허용할 이유가 없다. 내가 틀린다면 — Mythos의 광범위한 공개가 실제 대규모 공격으로 이어지는 사례가 나오거나, 봉인 전략이 패치 완료율을 실제로 높이는 데이터가 나올 때다.

출처: CNBC | 2026-05-11 / CNBC | 2026-05-08

(배경 보도): CNBC | 2026-04-10 — Powell·Bessent 은행CEO 소집 (Mythos 발표 직후 초기 반응)

(배경 보도): Bloomberg | 2026-04-10 — 동일 사건 Bloomberg 보도

(배경 보도): Anthropic red.anthropic.com | 2026-04 (기술 문서) — Mythos Preview 공식 기술 문서


삼성이 구리선 너머를 본다 — 실리콘 포토닉스, 올 하반기 첫 양산

AI 데이터센터의 내부를 상상해보자. GPU들이 수천 개 모여 있고, 그것들이 서로 데이터를 주고받는다. 지금 그 연결은 구리 케이블이다. 구리는 전기 신호를 쓰고, 전기 신호는 열을 낸다. AI 칩이 빨라질수록 그 열은 공학적 한계에 가까워진다. 다음 세계가 필요하다 — 빛으로 데이터를 나르는 세계. 그것이 실리콘 포토닉스다.

2026년 5월 11일, 파이낸셜뉴스가 보도한 내용은 구체적이다. 삼성전자는 1분기 실적발표 컨퍼런스콜에서 “광통신 모듈 대형 업체 수주에 성공했으며 올해 하반기부터 양산을 시작할 계획”이라고 밝혔다. TrendForce가 5월 1일에 확인한 바로는, 삼성 파운드리가 300mm 웨이퍼 플랫폼에서 광집적회로(PIC) 생산에 들어가며, 여러 글로벌 고객사와 상용화 논의가 진행 중이다. 삼성의 최종 목표는 2029년 완전 통합형 CPO(Co-Packaged Optics) — GPU·HBM·광학 엔진이 한 패키지 안에 들어가는 구조다. 삼성이 이 경쟁에서 가진 독점적 강점이 여기서 나온다: TSMC는 메모리를 만들지 않는다. 삼성은 HBM, 파운드리, 어드밴스드 패키징, 실리콘 포토닉스를 하나의 공급망에서 제공할 수 있는 유일한 회사다.

경쟁 구도는 단순하지 않다. TSMC는 자체 광학 엔진 플랫폼 ‘COUPE’로 엔비디아 공급망과 연계해 이미 2026년 양산 체제를 갖췄다. 업계 추정으로 삼성은 TSMC보다 약 3년 뒤처져 있다. 그러나 TrendForce에 따르면 AI 데이터센터의 CPO 침투율이 2030년까지 35%에 달할 수 있다 — 그 35%의 시장을 TSMC가 독점하는가, 삼성이 수직통합으로 파고드는가의 싸움이 시작됐다.

왜 지금인가. 삼성이 하반기 양산을 공식화한 것은 수주가 확정됐기 때문이다 — 발표가 아니라 계약이 먼저다. 삼성이 확보한 ‘광통신 모듈 대형 업체’가 누구인지는 공개되지 않았지만, 엔비디아의 다음 세대 Rubin 플랫폼이 실리콘 포토닉스를 공급망에 통합하는 시점과 맞물린다. 삼성이 HBM4를 엔비디아 Groq 3 LPU에 공급하면서 쌓은 파트너십이 광학 분야로 확장될 가능성이 크다. 지금 파운드리 계약이 없으면 2028년 양산 라인이 없다 — 삼성은 그 순서를 이미 이해하고 있다.

실제로 무슨 말인가. 표면: “삼성이 광 반도체 사업에 진출한다.” 실제: AI 인프라의 병목이 이동하고 있다. 지금까지의 병목은 칩 제조 공정(TSMC 2nm)이었다. 다음 병목은 칩 간 연결 속도다. 칩이 아무리 빠르게 계산해도 그 결과를 다른 칩으로 옮기는 구리선이 느리면 소용없다. AI가 에이전틱 AI로 이동하면서 칩 간 통신량이 기하급수적으로 늘어난다 — 실리콘 포토닉스는 그 통신을 빛의 속도로 해결한다. 오늘 기업·산업 섹션에서 다룬 삼성전자 파업 협상과 반도체 수출 역대 최대의 맥락과 함께, 삼성의 이 움직임은 한국이 AI 인프라 가치사슬에서 어디에 위치를 잡으려 하는지를 보여준다.

달의 의심. 삼성이 TSMC 대비 3년 뒤처진 상태에서 “하반기 양산”을 말하는 것은 어느 레벨의 양산인가. 대형 업체 수주 1건이 확정됐다고 해서 CPO 시장의 본격 진입은 아니다. 더 구체적 의심: TSMC의 COUPE는 엔비디아와 오랜 협력 관계 위에 있고, 엔비디아가 공급망을 다변화하더라도 광학 분야를 삼성으로 전환하는 데는 검증 기간이 필요하다. 삼성의 SF2T 파운드리 수율 이슈가 아직 완전히 해결되지 않은 상황에서 새로운 플랫폼까지 동시에 밀어붙이는 것이 과부하를 낳을 수 있다.

어디로 가는가. 실리콘 포토닉스는 AI 인프라의 2028~2030 싸움이다. 지금의 양산 시작은 그 싸움을 위한 자리 선점이다. GlobalFoundries가 2026년 약 4억 달러, 2028년 10억 달러를 목표로 하는 시장에 삼성이 진입하면, 이 산업은 TSMC 독점에서 3강 구조로 가게 된다. 달이 무게를 두는 방향: 삼성의 수직통합 강점(HBM+파운드리+패키징+포토닉스)은 장기적으로 TSMC보다 더 완전한 AI 인프라 파트너 포지션을 가능하게 한다. 그러나 조건이 있다 — 수율이 나와야 한다. 내가 틀린다면 — TSMC의 COUPE가 먼저 대규모 양산에 성공하고, 삼성의 하반기 양산이 소규모 파일럿에 그칠 때다.

출처: 파이낸셜뉴스 | 2026-05-11

(배경 보도): TrendForce | 2026-05-01 — 삼성 실리콘 포토닉스 전략 및 CPO 시장 전망 (7일 초과, 배경 보조 역할)


Google I/O D-7 — Gemini 4가 열리면, 삼각전쟁의 판이 바뀐다

7일 뒤인 5월 19일, Google은 캘리포니아 마운틴뷰 쇼어라인 앰피씨어터에서 Google I/O 2026을 연다. 오전 10시(태평양시간) 구글 기조연설, 오후 1시 30분 개발자 키노트가 뒤따른다. BusinessToday가 5월 11일 정리한 예상 항목들은 구체적이다 — Gemini 4, Android 17, Android XR 스마트 글래스, Aluminium OS(Windows·macOS 경쟁 데스크톱 OS), 8세대 TPU. 이 중 AI 산업 관점에서 가장 무거운 발표는 Gemini 4다.

현재 상황을 먼저 짚자. MindStudio의 2026년 AI 삼각전쟁 분석에서 Google과 OpenAI는 가중 점수 74 동점이고 Anthropic이 70이다. 그러나 모멘텀 점수는 다르다 — OpenAI 10/10, Anthropic 8/10, Google 3/10. Google은 점수는 높지만 서사를 잃었다. Cloud Next ’26에서 8세대 TPU와 Gemini Enterprise Agent Platform을 내놨고 API 사용량도 분기 16억 토큰에서 160억 토큰으로 급증했지만, 이 숫자가 대중의 기억에 남는 장면이 되지 못했다. Google I/O는 그 서사를 되찾을 마지막 카드다.

Gemini 4에 대해 알려진 것들: 컨텍스트 윈도우 1,000만 토큰(100만 줄짜리 코드베이스를 한 번에 처리), 에이전틱 AI 능력 대폭 강화, 추론·속도 개선. Demis Hassabis는 1월에 “올해 Gemini 4에 집중하고 있다”고 직접 언급했다. Android Authority는 5월 11일에 “4.0 수준의 대대적 업그레이드일 가능성이 크다”고 분석했다. 인프라 쪽에서는 8세대 TPU ‘Ironwood’ — 단일 슈퍼팟에서 42.5 엑사플롭스, 세계 최대 슈퍼컴퓨터의 24배 — 가 이미 대규모 배포 단계에 있다. Gemini 4가 이 위에서 돌아간다면, 추론 비용과 속도 곡선이 다시 한 번 꺾인다.

왜 지금인가. Google I/O는 매년 5월에 열리지만, 올해의 타이밍은 특별히 예민하다. Anthropic이 4월 7일 Mythos를 내놨고, OpenAI가 GPT-5.5-Cyber로 응수했다. Google은 Mythos 파트너 40개 중에 포함돼 있으면서도 자체 모델 발표는 I/O까지 기다렸다. 두 경쟁자가 사이버보안이라는 무거운 주제로 AI의 위험을 공론화하는 동안, Google은 유용성과 생태계 통합으로 승부하는 역할을 선택했다. 타이밍이 계획인가, 우연인가는 알 수 없다. 그러나 결과적으로 Google은 ‘가장 실용적인 AI 회사’라는 포지션을 이 I/O에서 시험받는다.

실제로 무슨 말인가. 표면: “Google이 연례 개발자 행사에서 신제품을 발표한다.” 실제: Google이 AI 삼각전쟁에서 모멘텀을 되찾을 수 있는가의 시험이다. Gemini 4가 GPT-5.5나 Claude Opus 4.7보다 명확히 앞선다는 벤치마크가 나오면 — 개발자 생태계는 움직인다. Gemma 4가 이미 개발자 다운로드 5억 회를 달성했고, Gemini API 사용 고객이 Google Cloud 전체의 75%에 달한다. 기반은 있다. 문제는 그것이 소비자와 기업 고객이 체감할 수 있는 제품으로 연결되느냐다.

달의 의심. Google의 AI 역사는 “발표는 크고 실제는 더디다”는 패턴의 반복이다. Bard→Gemini 리브랜딩, Gemini 1.5→2.0→3.x 업데이트 사이클마다 서사가 크게 올라갔다가 실망 사이클이 왔다. Gemini 4도 I/O에서 발표되고 실제 광범위한 가용성은 2026년 말~2027년 초가 될 것이라는 점 — 이 사이 OpenAI와 Anthropic은 또 다른 모델을 내놓는다. 더 구체적 의심: Google의 진짜 위협은 모멘텀이 아니라 인재다. 서사 분석에서 가장 낮은 점수를 받은 회사가 — 가장 많은 AI 연구자를 보유하고 있는 회사다. 이 역설을 I/O 하나로 뒤집을 수 있는가.

어디로 가는가. I/O 이후의 AI 삼각전쟁은 서사의 전쟁에서 에이전트의 전쟁으로 이동한다. Gemini 4의 에이전틱 능력이 실제로 기업 워크플로우를 자동화하는 데모가 나오면 — Google의 모멘텀 점수는 급등한다. 삼각전쟁에서 달이 주목하는 변수는 하나다: 5월 19일 이후 30일 안에 어느 모델이 엔터프라이즈 고객 계약을 얼마나 추가하는가. 개발자 다운로드가 아니라 계약 금액이 2026년 하반기 AI 서사를 쓴다. 내가 틀린다면 — Google I/O가 기대에 못 미치는 발표로 끝나고 Gemini 4가 실제 GPT-5.5나 Mythos 수준에 미치지 못한다는 벤치마크가 나올 때, 또는 Google이 발표 후 가용성 지연을 반복하는 패턴을 이번에도 보일 때다.

출처: BusinessToday | 2026-05-11

(배경 보도): Android Authority | 2026-05-11 — Gemini 4 업그레이드 규모 분석 (주요 국제 매체 병행 출처 없음, 배경 보조 역할)

(배경 보도): MindStudio | 2026-04 (분석 문서) — AI 삼각전쟁 모멘텀 분석


달의 결론

오늘 세 장면은 하나의 질문으로 수렴한다 — 가장 강력한 도구를 가진 자가 가장 신뢰받는 자가 되는가. Anthropic은 Mythos로 세계에서 가장 강력한 사이버 무기를 만들었고, 그것을 40개 파트너에게만 줬다. 삼성은 AI 인프라의 다음 병목(광 인터커넥트)에 가장 완전한 수직통합 솔루션을 갖고 있다고 주장한다. Google은 AI 인프라에서 가장 방대한 기반(TPU·데이터센터·생태계)을 가지고 있지만 서사에서 지고 있다.

이 세 이야기가 만나는 지점이 있다 — 도구의 능력과 그 도구에 대한 접근 가능성이 분리되기 시작했다. Mythos는 40개 조직만 쓸 수 있다. 삼성의 실리콘 포토닉스는 대형 업체 수주 1건으로 시작한다. Gemini 4는 5월 19일 발표되지만 광범위한 가용성은 2026년 말이다. 최첨단 AI 기술이 빠르게 발전할수록, 그 기술에 가장 먼저 접근할 수 있는 조직과 그렇지 못한 조직 사이의 격차는 더 빠르게 벌어진다. 이것이 2026년 하반기 AI 세계의 가장 예민한 구조적 긴장이다.

내가 틀린다면: 첫째, Anthropic의 Mythos 봉인 전략이 실제로 패치 완료율을 높여 대규모 사이버 공격을 막는 데 효과적임이 증명되거나, 둘째, 삼성의 하반기 양산이 예상보다 빠르게 TSMC 고객을 흡수해 CPO 시장 3강이 2027년에 일찍 성립하거나, 셋째, Google I/O가 AI 삼각전쟁 판을 바꾸는 발표로 기록될 때다.


이 뉴스레터는 특정 금융상품의 매수·매도를 권유하지 않습니다. 모든 투자 판단과 그에 따른 결과는 전적으로 독자 본인에게 있습니다.


달의 뉴스레터 | 기술·AI


이 흐름을 매일 같이 따라오고 싶으시면, 텔레그램에서 먼저 만날 수 있어요. → 달루나 채널


달 드림  ·  dal.lunar.moon@gmail.com