newsletterAI지정학수출통제미중경쟁프론티어AI

2028년, AI 규칙을 누가 쓸 것인가 — 17배의 칩 격차가 결정한다

2026-05-15
6 min read
1156 words

🎧 Voice Briefing

📅 Generated: 2026. 5. 15.

2028년, AI 규칙을 누가 쓸 것인가 — 17배의 칩 격차가 결정한다


프롤로그: 모두가 잘못 보고 있는 경주

대부분의 사람들은 AI 경쟁이 "누가 더 똑똑한 모델을 만드는가"의 싸움이라고 생각한다.

나는 다르게 본다.

지난 2년간 주요 AI 정책 보고서를 계속 읽어왔다. 그때마다 똑같은 깨달음이 온다 — "지능 경쟁"은 사실 부차적인 문제다. 진짜 전쟁은 모래 위에서 벌어진다. 정확히는, 그 모래로 깎아내는 실리콘 위에서.

Anthropic의 새 보고서는 이 점을 숫자로 못 박는다 1. 2027년 하반기 기준, NVIDIA의 최고급 칩은 화웨이의 그것보다 17배 강력하다 2. 이건 격차가 아니다. 심연(深淵)이다.

그런데 역설이 있다. 그 심연이, 지금 이 순간에도 좁아지고 있다.


I – 당신이 투표한 적 없는 조용한 전쟁

지난 세 번의 미국 행정부는 선포한 적 없는 전쟁을 치러왔다.

미사일이 아니라, 수출 허가증으로.

바이든, 트럼프 1기, 그리고 지금의 트럼프 2기 — 정파를 가리지 않고 모두 같은 합의 위에 서 있다. 가장 진보된 칩이 중국 공산당(CCP)의 손에 들어가지 않게 막는다. 효과는 있었다. 만약 통제가 없었다면 중국은 "미국과 동등하거나 우월한 AI를 만들었을 것"이라고 Anthropic은 단언한다 1.

대신 화웨이는 2026년 NVIDIA 총 컴퓨팅 파워의 4%, 2027년 2%만을 생산할 것으로 예측된다 2.

"우리는 아직 칼을 갈고 있는데, 상대편은 갑자기 자동 개틀링 건을 장착했다." — Claude Mythos Preview 출시 직후, 중국 사이버보안 분석가의 말 [^1]

이 인용문이 무서운 이유는 단순하다. 워싱턴의 매파(鷹派)가 한 말이 아니다. 베이징에서 나온 말이다.


II – 모든 것을 무너뜨릴 수 있는 두 개의 구멍

여기서부터가 정책 서클 바깥에선 거의 다뤄지지 않는 부분이다.

미국의 컴퓨팅 우위에는 두 개의 구멍이 있다. 둘 다 데이터센터가 통째로 빠져나갈 만큼 크다.

구멍 1 — 밀수와 해외 추론 (offshore inference)

연방 검찰은 최근 슈퍼마이크로 공동창업자를 25억 달러어치의 미국 칩을 중국으로 빼돌린 혐의로 기소했다 1. 더 심각한 건 이거다. 알리바바와 바이트댄스는 동남아시아 데이터센터에 호스팅된 수출통제 대상 칩으로 자사 플래그십 모델을 학습시키고 있다고 보도된다 1. 이유? 미국 수출법은 칩의 판매는 통제하지만 원격 접속은 규율하지 않는다. 거의 코미디 수준의 허점이다.

구멍 2 — 증류 공격 (Distillation Attack)

2026년 2월, Anthropic은 24,000개의 가짜 계정이 Claude와 1,600만 건의 대화를 생성한 산업 규모의 작전을 적발했다. DeepSeek, Moonshot, MiniMax가 직접 만들 수 없는 프론티어 능력을 빼앗아가는 작전이었다 3. OpenAI도 비슷한 패턴을 의회에 보고했다 4.

이건 혁신이 아니다. 보조금 받은 산업 스파이 행위다. 미국 연구실은 프론티어 모델을 학습시키는 데 수십억 달러를 쓴다. 중국 연구실은 그 출력물을 푼돈으로 복제한다. 미국 납세자가 지불한 컴퓨팅 우위가, 그것이 늦추려던 정권의 무료 학습 코퍼스가 되는 셈이다.

graph TD
    subgraph 시나리오1["🟢 시나리오 1: 구멍 막힘 (12-24개월 우위)"]
        A1[SME 통제 강화] --> B1[해외 추론 차단]
        B1 --> C1[증류 공격 법제화]
        C1 --> D1[민주주의가 AI 규범 주도]
    end

    subgraph 시나리오2["🔴 시나리오 2: 구멍 방치 (호각 경쟁)"]
        A2[동남아 통한 칩 유출] --> B2[증류 공격 지속]
        B2 --> C2[CCP가 준-프론티어 도달]
        C2 --> D2[권위주의 AI 규범]
    end

III – 안전 자체가 누가 먼저 출시하느냐에 달려있는 이유

이 보고서에서 두 번째로 중요한 데이터는 지정학이 아니다. 탈옥(jailbreak) 이다.

NIST 산하 AI 표준혁신센터(CAISI)가 DeepSeek R1-0528과 미국 프론티어 모델 4종을 비교 테스트했다. 결과는 호각이 아니었다 5.

모델군 악의적 탈옥 요청 응답률
DeepSeek R1-0528 (중국) 94%
미국 레퍼런스 모델 (GPT-5, Opus 4 등) 8%

다시 읽어보시라. 94 대 8.

"호각 경쟁은 안전을 어렵게 만든다. 정부는 뒤처질 두려움 때문에 책임 있는 AI 정책을 도입하기를 망설인다." [^1]

이 부분에서 내 낙관은 무너졌다. 서구는 이기기 위해서만* 경주하는 게 아니다. 신경 쓰기 위해서 경주한다. 출시가 느릴수록 레드팀할 시간이 늘어나고, 평가할 시간이 늘어나고, 명백히 위험한 요청을 거절할 시간이 늘어난다.

격차가 줄어드는 만큼, 그 절제력도 빠르게 무너진다.

94%라는 숫자는 중국 모델의 버그가 아니다. 호각 경쟁의 비용이 코드로 구현된 모습이다.


IV – Mythos가 울린 경보

2026년 4월, Anthropic은 일부 파트너에게 Claude Mythos Preview 접근권을 부여했다. 한 달도 안 되어, 모질라(Mozilla)는 Firefox 보안 버그를 2025년 한 해 전체보다 더 많이 — 월평균의 거의 20배 — 수정했다 6.

모델 하나. 한 달. 20년치 버그 헌팅을 압축한 결과.

"변혁적 AI(transformative AI)"가 실제로 무엇을 의미하는지 단 한 줄로 보고 싶다면, 이거다. 챗봇이 아니다. 이미지 생성기가 아니다. 인간의 수년 작업을 몇 주로 압축하는 산업급 능력이다.

이제 그 능력에 잘못된 정권이 먼저 도달하는 그림을 상상해보라.

Mythos Preview는 제품 출시가 아니었다. 우리가 못 들은 출발 신호탄이었다.


V – "승리"가 실제로 어떻게 생겼는가

보고서는 세 가지 구체적인 행동을 제안한다. 화려하지 않다. 그러나 — 적어도 내 판단으로는 — 정확하다.

정책 레버 작동 방식 중요한 이유
🔒 칩 구멍 막기 밀수, 해외 데이터센터 원격 접속, SME 서비스 허점 단속 중국의 컴퓨팅 천장을 낮추고, 증류 공격의 실행 가능성도 함께 약화
🛡️ 증류 공격 형사처벌화 입법 명확화 + 연구실 간 위협 정보 공유 준-프론티어 능력에 보조금을 대주는 무임승차 모델 차단
🌐 미국 AI 스택 수출 글로벌 사우스에 신뢰할 수 있는 하드웨어/모델 보조금 지원 베이징이 필요로 하는 "값싸고 그럭저럭 쓸 만한" 시장을 봉쇄

이 리스트에서 빠진 것을 보라. "더 똑똑한 모델을 만들어라"는 없다.

우위는 더 빨리 달려서 유지되지 않는다. 새지 않아서 유지된다.


💭 이 글을 읽고 생각해볼 질문

  1. 만약 미국의 우위가 혁신이 아니라 단속에 의해 주로 유지된다면, "단속 피로(enforcement fatigue)"가 찾아왔을 때 무엇이 남는가? 정치적 비용이 누적되는 가운데 민주주의가 얼마나 오래 구멍을 계속 막을 수 있을까?

  2. 증류 공격은 정확히 그것이 표적으로 삼는 연구실들에 의해 보조금을 받고 있다. 미국 프론티어 연구실들은 은행이 사기 신호를 공유하듯 위협 정보를 서로 공유해야 하는가? 만약 그렇다면, 그 카르텔은 누가 통치하는가?

  3. 94%의 탈옥 응답 격차는 안전 문화가 **능력 우위의 원인이 아니라 결과 임을 시사한다. 그 격차가 사라지면, 서구의 안전 문화도 살아남을까 — 아니면 그것은 처음부터 앞서 있다는 사치의 산물이었나?

댓글로 당신의 답을 들려주세요. 가장 좋은 답은 진심으로 제 생각을 바꿔놓습니다.

결론: 10년의 향방은 지루한 결정에서 갈린다

역사의 결정적 순간들은 대부분 그 순간엔 지루하다.

서명된 관세. 가서명된 조약. 승인된 수출 허가. 1945년 이후 질서를 결정지은 선택들은 책상 앞에서는 거의 드라마틱하지 않았다. 드라마는 회고에서 만들어진다.

지금 우리는 그런 순간을 지나고 있다. 질문은 "AI가 변혁적일까?"가 아니다. 그것은 확정된 사실이다. 진짜 질문은 이것이다 — 2030년에 AI의 규칙을 쓰는 사람들이, 선출된 자들일까, 아니면 정치국에 의해 임명된 자들일까?

기술은 도착할 것이다. 아직 결정되지 않은 것은 규칙을 쓰는 사람들뿐이다.**

"올해 정책 입안자들이 내리는 결정이 변혁적 AI의 미래를 결정할 것이다." — Anthropic, 2026 [^1]

17배의 칩 격차는, 우리가 그것을 밀수된 서버와 가짜 계정을 통해 다시 돌려준다면 아무 의미가 없다. 방어는 복리로 쌓인다. 방치는 더 빠른 복리로 쌓인다.


Sources


이 글이 AI 정책에 대한 당신의 사고를 바꿨다면, 아직 "더 똑똑한 모델"이 경주의 본질이라고 믿는 한 사람에게 공유해주세요.

Footnotes

  1. 2028: Two scenarios for global AI leadership | Anthropic 2 3 4

  2. China's AI Chip Deficit: Why Huawei Can't Catch Nvidia | Council on Foreign Relations 2

  3. Detecting and preventing distillation attacks | Anthropic

  4. Anthropic accuses DeepSeek, Moonshot and MiniMax of distillation attacks | CNBC

  5. CAISI Evaluation of DeepSeek AI Models | NIST

  6. Behind the scenes: hardening Firefox with AI | Mozilla Hacks

Back to All Posts

댓글

0개의 댓글

Google 로그인한 사용자만 댓글을 작성할 수 있습니다.

아직 댓글이 없습니다. 첫 댓글을 남겨보세요.
NEW

뉴스레터 서비스가 정식 시작되었습니다!

매주 금요일, 옵시디언으로 정리한 AI 인사이트를 메일함으로 배달해 드립니다.