무슨 일이 있었나
AISI 보고서는 frontier AI 능력이 이전 모델들이 예측한 것보다 더 빠르게 가속화되고 있다는 정량적인 정부 지원 증거를 제공합니다. 5개월에서 4개월 두배 증가로의 전환(그리고 Claude Mythos와 GPT-5.5 모두의 사이버 범위에서의 성능 초과)은 능력 확장의 불연속성을 나타냅니다. 이는 Palo Alto와 의회 의원들이 인용한 3-5개월 윈도우를 직접 뒷받침합니다: 자율 사이버 작업 복잡성이 4-5개월마다 두 배로 증가하고 있다면, 조직은 현세대 모델이 다단계 공격을 자율적으로 실행할 수 있게 되기 전에 방어를 강화하기 위해 약 1개의 두배 증가 주기를 가지고 있습니다. AISI는 실제 환경 조건을 반영하기 위해 더 많은 요구 평가(새로운 사이버 범위, 활성 사이버 방어)를 개발하고 있으며, 향후 능력 벤치마킹을 위한 기준선을 설정하고 있습니다.
왜 중요한가
CISO는 3-5개월 윈도우를 취약점 탐지 및 패치 가속화 프로그램을 위한 계획 지평선으로 사용해야 합니다. 내부 취약점 심사 및 패치 배포 속도를 frontier models이 새로운 결함을 식별하는 속도에 대해 벤치마킹합니다. AI 지원 공격 속도를 고려할 때 현재 패치 타임라인(종종 30-60일)이 충분한지 평가합니다. AI 지원 공격 속도를 고려하여 패치가 지연될 때에도 노출을 줄이는 '제로 스탠딩 권한' 아키텍처 및 '침해 가정' 태세 채택을 고려합니다.
필요한 조치
CISOs should use the 3–5 month window as a planning horizon for vulnerability detection and patch acceleration programs. Benchmark internal vulnerability triage and patch deployment velocity against the rate at which frontier models are identifying new flaws. Evaluate whether current patching timelines (often 30–60 days) are sufficient given AI-assisted exploitation velocity. Consider adopting 'zero standing privilege' architectures and 'assume breach' postures that reduce exposure even when patches lag.