[Techmeme 요약] Anthropic, AI 보안 역량 강화 위한 '사이버 검증 프로그램' 확장 및 개편
0
설명
AI 개발사 앤트로픽(Anthropic)이 2026년 10월 6일, 사이버 보안 전문가들을 위한 '사이버 검증 프로그램(Cyber Verification Program, CVP)'을 새롭게 확장하고 개편한다고 발표했습니다. 이번 개편으로 기존의 '프로젝트 글래스윙(Project Glasswing)'과 CVP가 통합되며, 세 가지 등급으로 세분화되어 최신 AI 모델 접근성이 향상됩니다.
### 배경 설명
인공지능(AI) 기술은 강력한 잠재력을 지니고 있지만, 동시에 악의적인 목적으로 사용될 위험도 안고 있습니다. 특히 사이버 보안 분야에서는 AI의 탐지 및 방어 능력이 공격에도 활용될 수 있어 '이중 용도(dual use)'의 특성을 가집니다. 앤트로픽의 일반 공개 모델들은 이러한 위험을 최소화하기 위해 보수적인 사이버 보안 장치를 갖추고 있지만, 보안 전문가들이 시스템을 보호하기 위해서는 더 강력한 도구와 기능에 접근할 필요가 있습니다. 이를 위해 앤트로픽은 그동안 '프로젝트 글래스윙'과 'CVP'라는 두 가지 프로그램을 통해 신뢰할 수 있는 보안 전문가들에게 제한적으로 AI 모델 접근 권한을 제공해 왔습니다.
### 새로운 사이버 검증 프로그램(CVP)의 세 가지 접근 등급
이번 개편으로 CVP는 보안 전문가들의 업무 범위에 맞춰 접근 수준을 조절할 수 있는 세 가지 등급으로 나뉩니다. 첫 번째는 '디펜스 액세스(Defense Access)'로, 보안 운영 센터, 악성코드 역분석, 취약점 분석 등 방어적인 사이버 업무를 수행하는 기업, 비영리 단체, 대학, 정부 기관, 주요 인프라 운영자, 소규모 보안 업체, 오픈소스 유지보수자, 취약점 보고 이력이 있는 연구원 등이 대상입니다. 두 번째는 '레드팀 액세스(Red Team Access)'로, 디펜스 액세스 기능에 더해 승인된 침투 테스트 및 레드팀 활동을 포함합니다. 이 등급은 IT 시스템에 대한 공격적 테스트를 수행하는 내부 레드팀, 정부 레드팀, 보안 및 침투 테스트 전문 업체 등이 신청할 수 있습니다. 마지막으로 '스페셜라이즈드 액세스(Specialized Access)'는 가장 적은 사이버 차단 기능을 제공하며, 항공 시스템, 전력망, 통신망, 금융 거래 인프라 등 사람들의 삶이나 시장에 영향을 미칠 수 있는 안전 시스템을 테스트할 권한이 있는 소수의 검증된 조직에게만 제공됩니다. 이 등급은 미국 정부와의 협력을 통해 각 조직을 심층적으로 검토합니다.
### 최신 AI 모델 접근성 확대
새로운 CVP의 모든 접근 등급에는 앤트로픽의 최신 AI 모델들이 포함됩니다. 여기에는 '클로드 오푸스 5.5(Claude Opus 5.5)', '클로드 소넷 5.5(Claude Sonnet 5.5)', '클로드 미토스 5.1(Claude Mythos 5.1)' 등이 포함되며, 향후 출시될 새로운 모델들도 접근 가능합니다. 특히 '스페셜라이즈드 액세스' 등급은 '클로드 미토스 5.1'과 같은 모델을 통해 사이버 공격 시나리오를 거의 차단 없이 테스트할 수 있도록 지원합니다. 앤트로픽은 '사이시나리오벤치(CyScenarioBench)'라는 평가를 통해 각 등급별 모델의 효과를 검증했으며, '레드팀 액세스' 및 '스페셜라이즈드 액세스' 등급에서는 AI 모델이 사이버 작전을 성공적으로 수행하는 비율이 크게 증가함을 확인했습니다. 예를 들어, '클로드 오푸스 5.5' 모델은 '레드팀 액세스' 등급에서 50개의 과제 중 34개를 성공적으로 완료하여, 안전 장치가 적용되지 않은 상태에서의 성공률과 유사한 수준을 보였습니다.
### 보안 취약점 발견 및 데이터 관리
앤트로픽은 '프로젝트 글래스윙'을 통해 파트너사들이 2026년 4월부터 7월까지 최소 129,000개의 소프트웨어 취약점을 발견했으며, 2026년 4월부터 10월까지 자체 오픈소스 스캔을 통해 추가로 5,500개의 취약점을 발견했다고 밝혔습니다. 이 중 33,000개 이상이 심각하거나 높은 수준의 취약점으로 평가되었습니다. 이러한 성과는 AI 모델이 보안 전문가들의 취약점 발견 속도를 수개월에서 수년까지 단축시킬 수 있음을 보여줍니다. 프로그램 참여 조직은 사이버 오용을 모니터링하기 위해 데이터 보존이 요구됩니다. 또한, 올 가을 출시 예정인 '엔터프라이즈 프론티어 세이프가드(Enterprise Frontier Safeguards, EFS)' 솔루션을 통해 제로 데이터 보존(zero data retention)과 강력한 안전 장치를 결합하여, 조직이 자체 통제하는 클라우드 인프라에 데이터를 저장할 수 있게 될 예정입니다.
### 가치와 인사이트
이번 앤트로픽의 CVP 개편은 AI 기술의 발전과 함께 증가하는 사이버 보안 위협에 대응하기 위한 중요한 움직임입니다. 보안 전문가들에게 최신 AI 모델에 대한 접근 권한을 체계적으로 제공함으로써, 방어 역량을 강화하고 잠재적인 위협을 사전에 탐지 및 제거하는 데 기여할 것으로 기대됩니다. 특히, 다양한 수준의 접근 권한을 제공하여 각 조직의 필요에 맞는 솔루션을 제공하려는 시도는 AI 기술의 책임감 있는 활용을 위한 중요한 단계입니다.
### 기술·메타
- 모델: Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1, Claude Fable 5.1, Claude Haiku
- 플랫폼: Claude Platform, Google Cloud Vertex AI, Microsoft Foundry, Amazon Bedrock (EFS 자격 보유 고객 대상)
- 평가 도구: CyScenarioBench
- 출시일: 2026년 10월 6일 (CVP 개편 발표)
### 향후 전망
이번 CVP 개편은 AI 기반 사이버 보안 시장에 큰 영향을 미칠 것입니다. 보안 전문가들은 더욱 강력하고 정교한 AI 도구를 활용하여 사이버 공격에 효과적으로 대응할 수 있게 될 것입니다. 이는 기업들의 보안 투자 전략에도 변화를 가져올 수 있으며, AI 기반 보안 솔루션 개발 경쟁을 더욱 심화시킬 것입니다. 또한, 정부 및 주요 인프라 운영 기관들은 AI를 활용하여 국가 안보 및 사회 기반 시설 보호 역량을 한층 강화할 수 있을 것으로 예상됩니다. 장기적으로는 AI가 사이버 방어의 핵심적인 역할을 수행하게 되면서, AI 보안 전문가에 대한 수요가 크게 증가할 것입니다. 데이터 보존 정책과 관련된 규제 논의도 더욱 활발해질 가능성이 있습니다.
📝 원문 및 참고
- Source: Techmeme
- Techmeme 리버: [techmeme.com](https://www.techmeme.com/261006/p33#a261006p33)
- 원문 기사: [링크 열기](https://www.anthropic.com/news/cyber-verification-program)
---
출처: Techmeme ([Original Article](https://www.anthropic.com/news/cyber-verification-program))
이 글에 대한 한 줄 의견
신고 · 불법·유해·아동 안전(CSAE) 관련 콘텐츠

댓글 0
아직 댓글이 없습니다. 로그인하면 바로 의견을 남길 수 있습니다.