Claude Fable 5 접근 차단 사건 전말: 수출통제부터 안전장치 라우팅까지
2026년 6월, AI 업계에서 보기 드문 일이 벌어졌습니다. Anthropic이 자사 최강 모델 Claude Fable 5를 공개한 지 사흘 만에, 미국 정부가 이 모델을 전 세계에서 내리라고 명령한 겁니다. 그리고 3주 뒤, 통제는 다시 풀렸습니다. 이 짧지만 강렬했던 사건은 "AI 모델 출시가 더 이상 기업만의 결정이 아니다"라는 시대를 상징적으로 보여줬습니다. 이 글에서는 무슨 일이 있었는지, 왜 그랬는지, 그리고 지금 우리가 쓰는 Fable 5의 안전장치 정책이 어떻게 바뀌었는지를 정리해보겠습니다.
1. Fable 5는 어떤 모델인가
먼저 주인공을 소개하겠습니다. Claude Fable 5는 2026년 6월 9일 공개된, Anthropic의 새로운 최상위 티어인 Mythos 클래스의 첫 공개 모델입니다. 기존 Opus 라인을 뛰어넘는 능력을 지녔다고 소개됐죠. Mythos 티어에는 Fable 5와 함께 Mythos 5가 있는데, 둘은 같은 기반 모델을 공유하지만 Fable 5 쪽에 생물학·사이버보안·AI 연구개발 관련 추가 안전장치가 더 얹혀 있는 구조입니다. 완전한 Mythos 5 모델은 'Project Glasswing'이라는 프로그램의 소수 파트너에게만 제공되고요. 한마디로 Fable 5는 "가장 강력하되, 가장 두껍게 안전장치를 두른" 공개 모델이었습니다.
2. 6월 12일: 갑작스러운 차단 명령
사건은 2026년 6월 12일 저녁에 터졌습니다. 미국 상무부가 국가안보 권한을 근거로 수출통제 지시를 내린 겁니다. 내용은 충격적이었습니다. 미국 안이든 밖이든, 심지어 Anthropic에서 일하는 외국 국적 직원까지 포함해 모든 외국 국적자의 Fable 5·Mythos 5 접근을 차단하라는 것이었죠. Anthropic은 실시간으로 사용자 국적을 일일이 확인할 방법이 없었기 때문에, 결국 전 세계 모든 사용자에 대해 두 모델을 즉시 내리는 방법밖에 없었습니다. 상업적으로 배포된 AI 모델에 수출통제 권한이 이렇게 공격적으로 쓰인 건 유례가 드문 일이었습니다. 다행히 다른 Claude 모델들은 영향을 받지 않았습니다.
3. 진짜 이유: 탈옥(jailbreak) 리포트
정부는 처음에 구체적인 이유를 명시하지 않았습니다. Anthropic의 이해로는, 정부가 Fable 5의 안전장치를 우회하는 "탈옥(jailbreak)" 방법을 인지했다는 게 배경이었습니다. 나중에 밝혀진 바로는, 아마존 연구진이 Fable 5의 안전장치를 우회해 소프트웨어 취약점을 찾아내게 만드는 방법을 발견한 리포트가 발단이었습니다. 한 사례에서는 모델이 해당 취약점을 실제로 악용하는 코드까지 만들어냈다고 하죠. 다만 Anthropic은 그 시연을 검토한 결과, 발견된 취약점들이 이미 알려진 사소한 것들이었고, 다른 공개 모델들도 안전장치 없이 똑같이 찾아낼 수 있는 수준이었다고 반박했습니다. 회사는 출시 전 미국·영국 정부 기관과 여러 외부 조직, 내부 팀이 수천 시간에 걸쳐 Fable의 안전장치를 레드팀 테스트했고, 그 결과가 이전 어떤 모델보다 효과적이었다고 강조했습니다.
4. 3주간의 협상, 그리고 해제
차단 이후 Anthropic은 "이것은 오해라고 믿으며 최대한 빨리 접근을 복구하기 위해 노력하겠다"는 입장을 냈습니다. 이후 약 3주 동안 회사는 정부, 그리고 아마존을 포함한 파트너들과 함께 해당 리포트와 증거를 면밀히 검토했습니다. 그 결과 6월 30일, 상무부는 Fable 5와 Mythos 5에 대한 수출통제를 해제했습니다. 상무부 장관이 "적절한 안전장치"가 확인됐다고 판단한 데 따른 조치였죠. Anthropic은 7월 1일부터 Claude.ai, Claude 플랫폼, Claude Code, Claude Cowork 전반에서 Fable 5 접근을 복구하기 시작했고, AWS·구글 클라우드·마이크로소프트 파운드리에서도 순차적으로 재개했습니다.
5. 재배포와 함께 강화된 안전장치
이 사건은 단순히 "껐다 켰다"로 끝나지 않았습니다. Anthropic은 7월 1일 재배포하면서 업데이트된 사이버보안 안전장치와 새로운 업계 탈옥 대응 프레임워크를 함께 도입했습니다. 여기서 지금 우리가 실제로 체감하는 변화가 나옵니다. Fable 5는 능력이 매우 강력한 만큼, 사이버보안 같은 일부 민감한 주제의 질문은 차상위 모델인 Claude Opus 4.8이 대신 답하도록 우회(라우팅)하는 안전장치를 달고 나왔습니다. 빠르면서도 안전하게 출시하기 위해 이 안전장치를 보수적으로 맞춰둔 탓에, 가끔은 무해한 요청까지 걸러지기도 합니다. 다만 이런 라우팅은 평균적으로 전체 세션의 5% 미만에서만 작동한다고 회사는 밝혔습니다.
6. 이 사건이 드러낸 것들
짧았던 이 사건은 몇 가지 중요한 지점을 드러냈습니다. 첫째, AI 모델 출시에 국가안보라는 변수가 본격 등장했다는 점입니다. 이제 가장 강력한 모델은 기업의 판단만으로 세상에 나올 수 없게 됐습니다. 둘째, 많은 조직이 최신 모델에 워크플로우를 자동으로 맞춰둔 탓에, Fable이 갑자기 사라지자 "단일 실패 지점" 문제가 드러났습니다. 하나의 모델에만 의존하면 그것이 막혔을 때 전체가 멈춘다는 교훈이죠. 셋째, 미·중 AI 경쟁이라는 배경도 얽혀 있었습니다. 미국 모델의 출시가 지연되는 동안 빠르게 성장하는 중국 오픈소스 모델들이 따라잡을 시간을 벌 수 있다는 우려가, 이 갈등의 긴장감을 더 높였습니다.
7. 지금 우리가 기억해야 할 것
이 우화(fable)가 남긴 교훈이 있다면, 아이러니하게도 "미국 정부가 특정 AI 플랫폼을 누가 쓸지 통제할 실질적 힘이 있는가"라는 질문 자체일지도 모릅니다. 국적 기반 차단은 현실에서 전 사용자 차단으로 이어질 수밖에 없었고, 결국 3주 만에 풀렸으니까요. 사용자 입장에서 가장 실용적인 교훈은 특정 모델 하나에 모든 것을 걸지 말라는 것입니다. 그리고 지금 Fable 5를 쓰다 보면 가끔 답이 Opus 4.8로 우회되는 걸 볼 수 있는데, 이건 오류가 아니라 이 사건 이후 도입된 안전장치가 작동하는 것이라는 점을 알아두면 좋겠습니다. 규제와 혁신 사이의 줄다리기는 앞으로도 계속될 겁니다.
핵심 정리
Fable 5 사건은 세 가지로 요약됩니다. 첫째, 2026년 6월 12일 수출통제 지시로 전 세계 접근이 차단됐다가 6월 30일 해제되고 7월 1일 재배포됐습니다. 둘째, 발단은 안전장치를 우회하는 탈옥 리포트였지만, Anthropic은 그 심각성에 이견을 제기했고 결국 "적절한 안전장치"가 인정되며 통제가 풀렸습니다. 셋째, 재배포와 함께 민감한 요청을 Opus 4.8로 우회하는 라우팅 안전장치가 도입됐으며, 이 사건은 AI 시대에 규제·안보·단일 의존이라는 세 가지 화두를 던졌습니다. 강력한 기술일수록 그것을 다루는 규칙도 함께 진화한다는 걸 보여준 사례입니다.
여러분은 어떻게 생각하시나요? 국가안보를 이유로 한 AI 모델 규제가 정당한지, 아니면 과도한 개입인지 의견이 갈릴 수 있는 주제입니다. 여러분의 생각을 댓글로 자유롭게 남겨주세요!
이 포스트는 SVIL 연구소에서 최신 자료를 바탕으로 작성했습니다.