중국과 미국은 인공지능 분야의 양대 세계 선도국이지만, 지금까지 이 주제에 관한 공식 대화는 제한적이었다. 그러나 올해 9월 트럼프 행정부 출범 이후 첫 공식 미·중 AI 대화가 예정되면서 이러한 상황이 끝날 전망이다. 논의 범위는 칩 공급, 데이터센터 호스팅, 모델 사용 허가, 사이버공격에 대한 보호책 등 광범위할 것으로 보인다.

워싱턴은 중국 기업들이 중국 외 지역에 위치한 기업으로부터 미국산 컴퓨팅 자원을 임대하는 문제를 제기할 것으로 알려졌다. 반면 중국 대표단은 Anthropic의 프런티어 모델 Mythos에 대한 설명을 요구하고 있다. Anthropic은 공개 출시가 보류된 이 모델이 소프트웨어의 결함을 식별하는 데 탁월해 국가 안보에 위협이 될 수 있다고 주장한다.

Reuters의 7월 21일 보도에 따르면 회담은 시진핑의 9월 24일 미국 방문 전에 열릴 것으로 예상되며, 미국 측은 재무장관 Scott Bessent가 이끌 예정이다.

중국, 해외 컴퓨팅에 의존

미국은 중국의 일부 첨단 미국 설계 AI 칩에 대한 접근을 제한하는 수출 통제를 시행하고 있다. 그러나 클라우드 접근은 잠재적인 허점으로 남아 있어, 중국 기업들이 칩 자체를 소유하지 않고도 제한된 컴퓨팅 용량을 임대할 수 있다.

최근 추정에 따르면 미국 기업 Oracle은 이러한 방식으로 중국 AI 처리 능력의 최대 22.6%를 공급한다. Oracle은 최근 말레이시아 클라우드 컴퓨팅 허브에 65억 달러를 투자한다고 발표했다. 이는 중국 기업 ByteDance가 2024년에 약속한 21억 달러와 유사한 규모다.

SemiAnalysis에 따르면 이러한 사업으로 싱가포르-조호르-바탐 클러스터는 북버지니아에 이어 세계에서 두 번째로 큰 AI 허브가 됐다. 그러나 ByteDance와 Oracle 어느 쪽도 이 시설들에 설치된 칩 수를 공개하지 않기 때문에, 이러한 수치는 부분적으로 추정에 의존한다.

미국 대표단은 중국이 이 시설들에서 미국의 사용 제한 기술을 이용하는 것을 단속하려는 것으로 알려졌다. Reuters는 7월 31일 보도에서 중국 연구자들이 사이버보안과 감시를 포함한 군사적 목적을 위해 미국 모델을 사용해 자체 시스템을 훈련했다고 주장했다. 같은 달 초 Bessent는 "미국 대규모 언어 모델의 워터마크"가 중국에서 개발된 동종 모델에 나타나고 있다고 발표했다.

우려되는 점은 이러한 해외 컴퓨팅 임대 추세가 미국의 경쟁 우위를 약화시키거나 심지어 국가 안보 위험을 초래할 수 있다는 것이다.

베이징의 최우선 관심사는 Mythos

중국 측 역시 사이버보안을 우려하지만, 이유는 전혀 다르다. AI 에이전트가 실제 운영 중인 시스템을 침해하는 데 점점 능숙해지고 있는 가운데, 지난주 Anthropic의 자체 모델이 내부 테스트를 잘못 수행하는 과정에서 세 조직을 공격한 사건까지 발생하면서 미국 프런티어 AI 모델의 사이버 역량이 집중 조명을 받고 있다.

Anthropic의 현재까지 가장 강력한 모델인 Mythos Preview는 올해 4월 신뢰할 수 있는 파트너들에게 공개돼 실제 방어적 사이버보안 환경에서 테스트할 수 있도록 했다. 이 모델은 이후 10,000개가 넘는 취약점을 식별한 것으로 알려졌으며, 웹 개발사 Mozilla는 이를 활용해 Firefox 150 브라우저의 결함 271개를 수정했다.

물론 중국 기업에는 이 같은 특권적 접근 권한이 주어지지 않았으며, 이로 인해 동일한 AI 모델이 정부 및 상업 시스템을 침해할 수 있다는 우려가 제기되고 있다. 중국 기업 360 Security Technology는 6월 이에 상응하는 모델을 출시했으며, 이 모델은 국내 시스템에서 3,432개의 취약점을 식별한 것으로 알려졌다. 그러나 Mythos가 훨씬 더 강력하다는 우려는 여전히 남아 있다.

이에 중국 정부는 7월 7일 Reuters 보도에 따르면 국내 주요 기술 기업들과 만나 자국의 첨단 모델에 대한 미국의 접근을 제한하는 방안을 논의했다. 이러한 제한 조치는 9월 회담 의제에 또 다른 쟁점을 추가한다.