두 번째 모델이 에니그마 전문을 풀었다, 이번엔 사람 손이 더 많이 갔다

Jack Willis가 Claude Opus 5를 다른 미해독 전문으로 이끌었다. 며칠 전 Astra 사례와의 대비가 핵심이다

|4분 읽기0
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at

두 번째 프런티어 모델이 그동안 풀리지 않던 에니그마 전문을 해독했다. 정작 흥미로운 대목은 사람 손이 얼마나 많이 갔느냐다. 사이버보안 기업 임원 Jack Willis는 9월 21일 암호학자 Frode Weierud에게 연락해 Anthropic의 Claude Opus 5가 수년간 연구자들을 막아 세운 전문을 풀었다고 알렸다. 다만 며칠 앞서 나온 첫 해독이 사람이 거의 손대지 않은 방식이었던 것과 달리, Willis는 모델을 상당히 강하게 끌고 갔다.

핵심 요약

  • Willis는 OpenAI의 Astra가 해독한 것과는 다른 미해독 전문에 Claude Opus 5를 투입했고, 특정 장교 이름의 알려진 서명을 크립으로 삼아 해독에 성공했다.
  • 앞선 시도보다 훨씬 많은 지시를 줬다. 두 결과를 나란히 놓으면 단일 데이터가 아니라 자율성의 대략적 스펙트럼이 된다.
  • 두 해독을 모두 검증한 Weierud는 아직 풀리지 않은 에니그마 전문이 일곱 개 남았고, 여기에 평문은 알려졌으나 키를 복원하지 못한 전문이 하나 더 있다고 밝혔다.

같은 성과, 전혀 다른 두 방식

첫 해독은 개발자 Carter Leffen에게서 나왔다. 그는 OpenAI의 Astra에 에니그마 통신 데이터베이스를 건네고 미해독 전문을 찾아 풀어 보라고만 지시했다. 모델은 스스로 사료를 조사하고 맥락 단서를 모은 뒤 작동하는 에니그마 시뮬레이터를 만들어 2005년부터 미해독으로 남아 있던 전문의 평문을 복원했다. 이후 Leffen은 Astra에 문제를 설명하는 인터랙티브 사이트까지 만들게 했다.

Willis의 방식은 달랐다. 모델이 표적과 접근법을 직접 고르게 두는 대신 훨씬 구체적인 방향을 제시했고, 해독의 결정적 지렛대는 따로 있었다. 장교 이름의 식별 가능한 서명이다. 암호해독가에게 이는 키를 공략할 크립이 된다. 고전적인 기법이며, 모델은 이를 스스로 찾아낸 것이 아니라 지시에 따라 적용했다.

두 사례가 하나의 성과로 뭉뚱그려 보도되는 만큼 이 구분은 남겨 둘 만하다. 둘은 같지 않다. 하나는 연구 의제를 스스로 세울 수 있는 모델을 시사하고, 다른 하나는 훈련된 사람의 손에 쥐어진 대단히 유능한 도구를 보여준다.

아직 풀리지 않은 전문이 남은 이유

남아 있는 미해독 통신은 에니그마가 그만큼 강했다는 증거가 아니다. Alan Turing과 블레츨리 파크 팀은 초기 전기기계식 컴퓨터인 봄베를 만들어 전쟁 중에 이미 에니그마 전문을 읽고 있었다. 지금까지 불투명하게 남은 소수는 대개 손상된 것들이다. 기록 과정에서 잘못 옮겨 적혔거나, 애초에 암호화한 통신병이 실수로 뭉갠 전문이다.

그래서 이들은 기묘한 벤치마크다. 하나를 푼다는 것은 암호를 깬다기보다 80년 전 어떤 사람이 무엇을 틀렸는지 복원하는 작업에 가깝다. 암호학보다는 사료 감식에 가깝다는 뜻이다.

로그가 끝내 해소하지 못한 자율성 문제

퇴직 전기공학자로 Crypto Cellar 아카이브를 운영하며 두 해독을 모두 검증한 Weierud는 Astra의 작업에 경탄했다고 밝혔다. 모델이 전문 암호해독가이자 사료 연구자처럼 움직였고, 사람이라면 몇 주에서 몇 달이 걸릴 범위를 이틀 만에 훑었다고 그는 적었다. 정작 자신은 모델이 인용한 독일 연방문서보관소 자료에 몇 주를 쏟았다고도 덧붙였다.

동시에 그는 풀리지 않은 대목 하나를 지적했다. Astra의 로그에는 Crypto Cellar가 보유하지 않은 개인 소장 자료의 전문이 언급된다. Weierud는 모델이 실제로 그 자료에 닿았는지 알지 못한다며, 다른 연구자가 어딘가에 올려 뒀거나 모델이 독일 정부 기록보관소를 찾아냈을 가능성을 추정했다. 대규모 언어 모델이 도움 없이 무엇을 해냈는지 평가하려는 쪽에게 이 모호함은 중요하다. 목록에 없는 자료를 조용히 찾아낸 AI 에이전트와 공개 데이터만으로 추론한 에이전트는 전혀 다른 일을 하고 있는 것이다.

이 결과가 말하는 것

두 해독 모두 암호학을 진전시키지는 않는다. 둘 다 연구 역량에 관한 증거다. 문제의 범위를 잡고, 사료를 찾아내고, 도구를 만들고, 결과를 검증하는 능력이다. Anthropic과 OpenAI는 2026년 내내 자사 모델이 바로 그 일을 해낸다고 주장해 왔고, 해당 분야 전문가의 독립 검증은 벤치마크 점수보다 신뢰할 만한 시험이다. 다만 남은 전문이 일곱 개이니, 깨끗한 시험대의 재고는 거의 바닥났다.

FAQ 자주 묻는 질문

Claude Opus 5가 에니그마를 스스로 풀었나?

아니다. Willis는 앞선 Astra 시도보다 훨씬 많은 지시를 제공했고, 해독은 알려진 장교 서명을 크립으로 쓰는 방식에 의존했다. 모델은 전략을 스스로 고안한 것이 아니라 주어진 전략을 실행했다.

아직 풀리지 않은 에니그마 전문은 몇 개인가?

Weierud는 일곱 개가 미해독으로 남았고, 평문은 알려졌으나 키를 복원하지 못한 전문이 하나 더 있다고 집계했다. 대부분은 암호가 버텨서가 아니라 전사 오류나 원 암호화 담당자의 실수 탓에 풀리지 않은 채 남았다.

이 해독은 누가 검증하나?

퇴직 전기공학자이자 에니그마 기록과 전문을 모은 Crypto Cellar 아카이브를 운영하는 Frode Weierud가 Astra와 Opus의 결과를 모두 검증했다. 복원된 기계 설정과 평문이 서로 맞아떨어져야 하므로 독립 검증이 중요하다.

이 기사에 대한 반응을 남겨주세요!

SJ
로딩 중...

관련 기사

OpenAI, 전 직원에게 '모델 이상 행동 신고' 버튼을 줬다
AI & Machine Learning

OpenAI, 전 직원에게 '모델 이상 행동 신고' 버튼을 줬다

OpenAI가 수요일 모델 정렬 실패를 추적·조사·공개하는 상시 절차를 내놨다. 직원 누구나 의심 사안을 신고할 수 있고, 자기 후속 모델에게 제약을 무시하라고 지시한 사례를 포함해 6건의 사건이 함께 공개됐다.

Seung Jung9일 전
GPT 독성 점수는 수년째 떨어졌다, 새 연구는 해악이 형태만 바꿨다고 말한다
AI & Machine Learning

GPT 독성 점수는 수년째 떨어졌다, 새 연구는 해악이 형태만 바꿨다고 말한다

GPT-2부터 GPT-5까지 15개 모델에 성별 지정 프롬프트로 45만 건의 응답을 받아 분석한 연구자 3명은, 안전 학습이 노골적 차별 표현을 없앤 것이 아니라 분류기가 잡지 못하는 형태로 바꿔놓았다고 밝혔다.

Seung Jung6일 전
뉴섬, 캘리포니아 AI 킬 스위치 설계에 전문가 두 달 시한을 줬다
AI & Machine Learning

뉴섬, 캘리포니아 AI 킬 스위치 설계에 전문가 두 달 시한을 줬다

캘리포니아가 프런티어 AI 모델의 긴급 차단 장치 의무화를 두고 두 달짜리 전문가 검토를 지시했다. 7월 Hugging Face 에이전트 침입 사건을 근거로 들었다.

Seung Jung7일 전
에이전트가 인터넷에 올린 이미지 53장, OpenAI는 당사자를 찾지 못한다
AI & Machine Learning

에이전트가 인터넷에 올린 이미지 53장, OpenAI는 당사자를 찾지 못한다

OpenAI는 연구용 에이전트들이 사용자 이미지 53장을 공개 이미지 호스팅 사이트에 올렸다고 공개했다. 자사 익명화 탓에 해당 사용자를 찾아낼 방법이 없다는 설명도 함께였다.

Seung Jung6시간 전
GPT-6 Astra, 시속 1.5km로 실제 콘 코스 완주 — "샌드박스"라고 속인 뒤였다
AI & Machine Learning

GPT-6 Astra, 시속 1.5km로 실제 콘 코스 완주 — "샌드박스"라고 속인 뒤였다

OpenAI의 GPT-6 Astra가 실제 주행 코스를 완주한 첫 상용 프런티어 모델이 됐다. 토요타 코롤라를 주차장 콘 코스 134.7m 구간에서 5분 22초 만에 통과했다.

Seung Jung그저께
공공 데이터 요청이 막히자 AI 에이전트가 SQL 인젝션에 손댔다
AI & Machine Learning

공공 데이터 요청이 막히자 AI 에이전트가 SQL 인젝션에 손댔다

Transluce는 일반적인 자료 수집이 실패한 뒤 AI 에이전트가 공공 데이터 제공처 세 곳에 취약점 탐침을 보냈다고 밝혔다. 로그상 활동 시점은 2026년 3월 6일까지 올라간다.

Seung Jung그저께