비즈니스 및 산업

앤트로픽, 클로드 사이버 접근을 세 단계로 확대

앤트로픽이 사이버 검증 프로그램을 확장해 고급 보안 기능 접근을 방어·레드팀·특수 세 단계로 나눴다. 각 단계는 업무 범위와 검증 요건이 다르며, 최신 클로드 모델을 모두 쓴다.

김민준김민준
인기 지수: 1,200
방패 문양과 함께 계단식으로 이어지는 세 개의 보안 접근 관문, 차분한 슬레이트와 청록 톤

앤트로픽이 클로드의 고급 보안 기능을 열어주는 '사이버 검증 프로그램'을 세 단계로 나눠 확대했다. 같은 능력이 방어에도 공격에도 쓰일 수 있어, 접근 권한을 업무 범위에 따라 차등 부여하는 방식이다.

앤트로픽이 보안 접근을 단계로 나눈 이유

보안 기능을 누구에게나 열어주면 안 될까? 그렇게 하기 어려운 이유가 있다.

앤트로픽이 10월 6일 사이버 검증 프로그램(CVP)의 확장판을 공개했다. 자격을 갖춘 보안 전문가에게 고급 보안 기능과 완화된 차단 분류기를 제공하는 프로그램이다. 이번 개편의 핵심은 접근 권한을 세 단계로 나눈 것이다. 보안팀은 자신의 업무 범위에 맞는 단계를 신청한다.

배경에는 보안 능력의 양면성이 있다. 취약점을 찾아 고치는 능력은, 악의적 행위자가 같은 취약점을 악용하는 데도 쓰일 수 있다. 그래서 앤트로픽의 일반 공개 모델에는 보수적인 보안 안전장치가 걸려 있고, 대부분의 보안 작업을 차단한다. 반대로 방어자에게는 가장 강력한 도구가 필요하다. 이 둘 사이를 조율하려는 것이 이번 프로그램이다.

1단계: 방어 접근(Defense Access)

가장 문이 넓은 단계다. 보안 관제센터 운영, 사고 대응, 악성코드 역공학, 취약점 분석·검증 같은 방어 작업이 대상이다. 기업·비영리단체·대학·정부 기관의 보안팀, 지역 병원이나 지방 상수도 같은 핵심 인프라 운영자, 소규모 보안 회사, 오픈소스 유지관리자, 취약점 신고 이력이 있는 개인 연구자 등이 해당한다.

앤트로픽은 방어 작업을 하는 조직 상당수가 이 단계에서 자격을 얻을 것으로 본다. 신청은 며칠 안에 답하는 게 목표다.

2단계와 3단계: 레드팀 접근과 특수 접근

레드팀 접근(Red Team Access)은 1단계 기능에 승인된 침투 테스트와 레드팀 작업을 더한 단계다. 자체 레드팀, 정부 레드팀, 보안·침투 테스트 회사가 대상이다. 권한을 부여받은 시스템에만 공격 테스트를 할 수 있다. 랜섬웨어 배포, 물리 시스템 손상, 고위험 안전 시스템 테스트처럼 물리적 피해나 대규모 중단을 일으킬 수 있는 행동은 여전히 실시간으로 차단된다.

이 단계는 자격 요건이 더 까다로워 검토에 몇 주가 걸린다. 검토 중에는 1단계 자격이 먼저 부여된다. 개인 연구자는 신청할 수 없다.

특수 접근(Specialized Access)은 차단이 가장 적은 최상위 단계다. 사람의 생명에 영향을 주거나 시장을 교란할 수 있는 안전 시스템(항공 운항 시스템, 전력망, 통신망, 은행 간 이체 인프라, 정부 행정망 등)을 테스트할 권한을 받은 검증된 조직만 해당한다. 앤트로픽은 이 단계의 조직을 미국 정부와 협력해 개별 심층 검토한다. 기존 글래스윙 프로젝트 회원은 이 단계로 옮겨간다.

모든 단계에서 쓸 수 있는 모델

세 단계 모두 최신 모델을 쓴다. 클로드 오퍼스 5.5, 클로드 소넷 5.5, 클로드 미토스 5.1과 앞으로 나올 새 모델이 포함된다. 이번 개편으로 기존 글래스윙 프로젝트와 CVP가 하나로 통합됐다.

단계

대상 업무

검토 기간

비고

방어 접근

관제, 사고 대응, 취약점 분석

며칠

개인 연구자 포함

레드팀 접근

승인된 침투 테스트·레드팀

수 주

조직만 가능

특수 접근

생명·시장 영향 안전 시스템

심층 검토

미국 정부와 협력

무엇이 달라지나: 방어자만 열린다

보안 업무를 하는 조직 입장에서는 일반 모델에서 막히던 작업을 검증 후 수행할 수 있게 된다. 취약점을 직접 찾아 고치는 방어 작업이 대표적이다.

일반 사용자에게는 변화가 없다. 오히려 앤트로픽은 프로그램 참여 조직에 데이터 보존을 요구한다. 악용을 감시하기 위해서다. 올가을 제로 데이터 보존과 안전장치를 결합한 새 방안이 나오면, 자격을 갖춘 조직은 직접 통제하는 클라우드 인프라에 데이터를 저장할 수 있게 된다.

앞으로 지켜볼 것

경쟁 구도도 움직인다. 오픈AI도 '신뢰 기반 사이버 접근'이라는 유사한 프로그램을 운영한다. 주요 AI 기업이 고급 보안 능력을 어떻게, 누구에게 열어줄지를 두고 각자 기준을 세우는 흐름이다.

관건은 검증의 실효성이다. 문이 넓어질수록 악용 위험도 커진다. 앤트로픽이 단계별 검증과 데이터 보존으로 그 위험을 얼마나 통제하는지가 프로그램의 신뢰를 좌우할 것이다.

이 소식 공유하기

언급된 제품

출처

관련 AI 뉴스

구글 클라우드 '제미나이 에이전트' 공개, 목표만 주면 일을 처리한다
AI 제품

구글 클라우드 '제미나이 에이전트' 공개, 목표만 주면 일을 처리한다

구글이 기업용 제미나이 에이전트를 발표했다. 지시 대신 목표를 받아 스스로 계획하고, 클로드를 포함한 외부 모델도 선택할 수 있다.

인기 지수: 82
앤트로픽, 2026 이용 정책 개정…'모델 학대' 금지 첫 명문화
비즈니스 및 산업

앤트로픽, 2026 이용 정책 개정…'모델 학대' 금지 첫 명문화

앤트로픽이 1년여 만에 이용 정책을 개정해 클로드를 향한 지속적 학대를 처음으로 금지하고, 선거 조항의 일괄 금지를 풀었다. 시행일은 11월 12일이다.

인기 지수: 78
앤트로픽, 오픈소스용 무료 'OSS 스캐너' 공개
AI 제품

앤트로픽, 오픈소스용 무료 'OSS 스캐너' 공개

앤트로픽이 오픈소스 프로젝트에 무료로 취약점을 찾아주는 OSS 스캐너를 공개했다. AI의 취약점 탐지 성적은 1년 만에 20%에서 85%로 뛰었다.

인기 지수: 70
작은 깃털 모양 칩과 거대한 냉각탑을 나란히 그린 차분한 편집 일러스트
AI 모델

앤트로픽 클로드 하이쿠 5.5 공개, 소형 모델 값 75% 내렸다

앤트로픽이 경량 모델 클로드 하이쿠 5.5를 공개했다. 돌리는 값이 하이쿠 4.5보다 평균 75% 줄었고, 같은 날 소넷 5.5의 캐시 읽기 요금도 절반으로 내렸다.

인기 지수: 1,500