scuttle 오픈소스 저장소 첫 화면. 상단에 저장소 이름과 설명, Go 언어 표기, 라이선스와 CI 배지, 그리고 저장소가 무엇을 하는지, 무엇을 보호하지 않는지를 나눠 적은 README 본문 첫 부분이 보인다 ·사진 제공: CONTINUUM AI PTE. LTD.
컨티뉴엄 AI가 개발한 OpenAI 호환 LLM 게이트웨이 OrcaRouter가 모든 사용자 요청 로그에 양자내성 하이브리드 암호화를 적용한다고 2026년 9월 25일부터 시행한다.
핵심 요약
•요청 로그 전면에 양자내성 하이브리드 암호화를 적용했다.
•데이터베이스 자격증명 분리를 통해 과거 로그 유출 위험을 차단했다.
•암호화 계층을 'scuttle'로 공개하고 명세, 코드를 공개했다.
OrcaRouter는 모든 사용자의 요청 로그를 양자내성 하이브리드 암호화 방식으로 저장한다고 밝혔다. 이 기능은 기업용 요금제에만 적용되는 것이 아니며, 사용자에게 별도의 선택 동의나 추가 요금이 발생하지 않는다.
기존의 저장 암호화는 디스크 도난 시의 방어에 국한된다. OrcaRouter는 데이터베이스 자격증명 유출 시에도 과거 프롬프트가 열리는 문제를 해결했다. 애플리케이션 플릿은 공개 키만 받아 새 로그를 봉인할 수 있지만, 이미 저장된 로그를 열 수는 없도록 구조를 분리했다.
암호화 방식은 AES-256-GCM으로 페이로드를 암호화하고, 양자내성이 필요한 봉인 단계에 ML-KEM-768과 X25519를 결합한 하이브리드 방식(X-Wing)을 적용했다. 이는 암호문의 수명이 길어 미래의 복호화 능력을 대비하기 위함이다.
컨티뉴엄 AI는 이 암호화 계층을 'scuttle'이라는 이름으로 공개했으며, 코드, 명세, 위협모델, 공격면 등 관련 자료를 저장소에 공개했다. 이는 시스템의 검증 가능성을 확보하기 위함이다.
한편, OrcaRouter는 현재 릴리스 상태가 아니며, 자체적으로는 'v0. 독립 감사를 받지 않았다'고 명시했다. 또한, 레코드의 바인딩 항목이 한 번 쓰이면 변경되지 않아 테넌트 이동 시 데이터 손실이 발생할 수 있는 설계상의 위험도 공개했다.