앤트로픽이 클로드의 고급 보안 기능을 열어주는 '사이버 검증 프로그램'을 세 단계로 나눠 확대했다. 같은 능력이 방어에도 공격에도 쓰일 수 있어, 접근 권한을 업무 범위에 따라 차등 부여하는 방식이다.
앤트로픽이 보안 접근을 단계로 나눈 이유
보안 기능을 누구에게나 열어주면 안 될까? 그렇게 하기 어려운 이유가 있다.
앤트로픽이 10월 6일 사이버 검증 프로그램(CVP)의 확장판을 공개했다. 자격을 갖춘 보안 전문가에게 고급 보안 기능과 완화된 차단 분류기를 제공하는 프로그램이다. 이번 개편의 핵심은 접근 권한을 세 단계로 나눈 것이다. 보안팀은 자신의 업무 범위에 맞는 단계를 신청한다.
배경에는 보안 능력의 양면성이 있다. 취약점을 찾아 고치는 능력은, 악의적 행위자가 같은 취약점을 악용하는 데도 쓰일 수 있다. 그래서 앤트로픽의 일반 공개 모델에는 보수적인 보안 안전장치가 걸려 있고, 대부분의 보안 작업을 차단한다. 반대로 방어자에게는 가장 강력한 도구가 필요하다. 이 둘 사이를 조율하려는 것이 이번 프로그램이다.
1단계: 방어 접근(Defense Access)
가장 문이 넓은 단계다. 보안 관제센터 운영, 사고 대응, 악성코드 역공학, 취약점 분석·검증 같은 방어 작업이 대상이다. 기업·비영리단체·대학·정부 기관의 보안팀, 지역 병원이나 지방 상수도 같은 핵심 인프라 운영자, 소규모 보안 회사, 오픈소스 유지관리자, 취약점 신고 이력이 있는 개인 연구자 등이 해당한다.
앤트로픽은 방어 작업을 하는 조직 상당수가 이 단계에서 자격을 얻을 것으로 본다. 신청은 며칠 안에 답하는 게 목표다.
2단계와 3단계: 레드팀 접근과 특수 접근
레드팀 접근(Red Team Access)은 1단계 기능에 승인된 침투 테스트와 레드팀 작업을 더한 단계다. 자체 레드팀, 정부 레드팀, 보안·침투 테스트 회사가 대상이다. 권한을 부여받은 시스템에만 공격 테스트를 할 수 있다. 랜섬웨어 배포, 물리 시스템 손상, 고위험 안전 시스템 테스트처럼 물리적 피해나 대규모 중단을 일으킬 수 있는 행동은 여전히 실시간으로 차단된다.
이 단계는 자격 요건이 더 까다로워 검토에 몇 주가 걸린다. 검토 중에는 1단계 자격이 먼저 부여된다. 개인 연구자는 신청할 수 없다.
특수 접근(Specialized Access)은 차단이 가장 적은 최상위 단계다. 사람의 생명에 영향을 주거나 시장을 교란할 수 있는 안전 시스템(항공 운항 시스템, 전력망, 통신망, 은행 간 이체 인프라, 정부 행정망 등)을 테스트할 권한을 받은 검증된 조직만 해당한다. 앤트로픽은 이 단계의 조직을 미국 정부와 협력해 개별 심층 검토한다. 기존 글래스윙 프로젝트 회원은 이 단계로 옮겨간다.
모든 단계에서 쓸 수 있는 모델
세 단계 모두 최신 모델을 쓴다. 클로드 오퍼스 5.5, 클로드 소넷 5.5, 클로드 미토스 5.1과 앞으로 나올 새 모델이 포함된다. 이번 개편으로 기존 글래스윙 프로젝트와 CVP가 하나로 통합됐다.
단계 | 대상 업무 | 검토 기간 | 비고 |
|---|---|---|---|
방어 접근 | 관제, 사고 대응, 취약점 분석 | 며칠 | 개인 연구자 포함 |
레드팀 접근 | 승인된 침투 테스트·레드팀 | 수 주 | 조직만 가능 |
특수 접근 | 생명·시장 영향 안전 시스템 | 심층 검토 | 미국 정부와 협력 |
무엇이 달라지나: 방어자만 열린다
보안 업무를 하는 조직 입장에서는 일반 모델에서 막히던 작업을 검증 후 수행할 수 있게 된다. 취약점을 직접 찾아 고치는 방어 작업이 대표적이다.
일반 사용자에게는 변화가 없다. 오히려 앤트로픽은 프로그램 참여 조직에 데이터 보존을 요구한다. 악용을 감시하기 위해서다. 올가을 제로 데이터 보존과 안전장치를 결합한 새 방안이 나오면, 자격을 갖춘 조직은 직접 통제하는 클라우드 인프라에 데이터를 저장할 수 있게 된다.
앞으로 지켜볼 것
경쟁 구도도 움직인다. 오픈AI도 '신뢰 기반 사이버 접근'이라는 유사한 프로그램을 운영한다. 주요 AI 기업이 고급 보안 능력을 어떻게, 누구에게 열어줄지를 두고 각자 기준을 세우는 흐름이다.
관건은 검증의 실효성이다. 문이 넓어질수록 악용 위험도 커진다. 앤트로픽이 단계별 검증과 데이터 보존으로 그 위험을 얼마나 통제하는지가 프로그램의 신뢰를 좌우할 것이다.






