구글이 인공지능(AI) 기반 보안 시장에 새로운 바람을 불어넣고 있습니다. 대규모 AI 보안 모델인 앤트로픽(Anthropic)의 '미토스 5(Mythos 5)'와 같은 고비용 시스템의 대안으로, 구글은 '제미니 3.5 플래시 사이버(Gemini 3.5 Flash Cyber)'를 출시했습니다. 이 모델은 기존 제미니 3.5 플래시(Gemini 3.5 Flash)를 기반으로 구축되었으며, 코드 취약점을 신속하게 식별하고 패치하는 데 특화되어 있습니다.
제미니 3.5 플래시 사이버는 구글의 보안 중심 코딩 에이전트인 '코드멘더(CodeMender)'에 통합되어 작동합니다. 구글에 따르면, 코드멘더는 이 모델을 저렴한 비용으로 여러 번 빠르게 호출하여 더 많은 코드 경로를 스캔하고 취약점을 찾아낼 수 있습니다. 실제로 사이버짐(CyberGym) AI 사이버 보안 벤치마크에서 이 모델은 '상당히 큰 모델'들과 비교해 경쟁력 있는 성능을 보였으며, V8 자바스크립트 엔진에서 다른 모델들이 발견하지 못한 10개의 고유한 취약점을 포함해 총 55개의 문제를 식별했습니다. 이는 제미니 3.5 플래시가 찾은 47개, 클로드 오푸스(Claude Opus) 4.6이 찾은 36개보다 많은 수치입니다.
이러한 저비용 고효율 AI 보안 모델의 등장은 사이버 보안 업계에 중요한 변화를 가져올 것으로 예상됩니다. 기존의 강력한 AI 보안 모델들은 높은 컴퓨팅 자원과 비용을 요구하여 접근성이 제한적이었으나, 구글의 새로운 접근 방식은 더 많은 기업과 기관이 AI 기반 보안 솔루션을 도입할 수 있는 길을 열어줄 것입니다. 특히 마이크로소프트(Microsoft)가 미토스 5를 사용하여 역대급 패치 화요일을 기록했듯이, AI는 이미 취약점 발견에 강력한 도구로 자리매김하고 있습니다. 구글의 이번 출시는 AI 보안 시장의 경쟁을 심화시키고, 전반적인 소프트웨어 보안 수준을 향상시키는 데 기여할 것으로 보입니다.
