AI

앤스로픽, AI 사이버보안 3단계 접근 프로그램 발표

앤스로픽이 검증된 보안 전문가와 조직을 대상으로 레드팀·방어·특화 3단계 AI 접근 프로그램을 2026년 10월 6일 발표했다.

앤스로픽이 2026년 10월 6일 자사의 Cyber Verification Program과 Project Glasswing을 통합한 확대 사이버보안 접근 프로그램을 발표했다. 이 프로그램은 검증된 보안 전문가와 조직에 고성능 AI 사이버보안 기능에 대한 더 넓은 접근 권한을 제공한다.

접근 권한은 방어, 레드팀, 특화의 세 단계로 나뉜다. 각 단계는 Opus 5.5, Sonnet 5.5, Mythos 5.1 등 서로 다른 Claude 모델을 제공한다. 레드팀 단계는 승인된 침투 테스트와 공격 시뮬레이션을 지원하지만, 랜섬웨어 배포나 물리적 피해와 같은 특정 유해 행위는 여전히 차단된다. 개인 연구자는 취약점 보고 기록을 바탕으로 방어 단계에 지원할 수 있으나, 레드팀 단계는 현재 조직만 신청할 수 있다.

앤스로픽에 따르면 Project Glasswing 참가자들은 2026년 4월부터 7월 사이에 최소 129,000건의 소프트웨어 취약점을 식별했다. 또한 자체 오픈소스 검토를 통해 2026년 4월부터 10월 사이에 추가로 5,500건의 취약점을 발견했으며, 합산 결과 중 33,000건 이상이 치명적 또는 높은 심각도로 평가됐다.

앤스로픽은 취약점 분류 방법이 조직마다 다르고 참가자의 절반 미만이 패치 번호를 공개해, 실제로 수정된 취약점이나 실질적 위험을 초래한 취약점의 수를 판단하기 어렵다고 밝혔다. 별도로 VulnCheck 연구원 Patrick Garrity가 관리하는 공개 목록은 300건의 앤스로픽 관련 CVE를 추적하고 있으며, 이 중 실제 공격에서 악용된 것으로 표시된 것은 2건뿐이다.

한편 2026년 10월 VeraCode의 2026 Generative AI Code Security Report에 따르면 테스트된 코드 생성 작업의 약 44%에서 알려진 보안 취약점이 포함됐으며, 모델 평균 보안 통과율은 56%로 집계됐다. 이는 이전 보고서의 55%보다 소폭 상승한 수치다.

한눈에 보기

앤스로픽의 새로운 사이버보안 프로그램은 언제 발표됐나?

2026년 10월 6일 발표됐다.

이 프로그램의 접근 단계는 어떻게 나뉘나?

방어, 레드팀, 특화의 세 단계로 나뉘며, 각 단계는 Opus 5.5, Sonnet 5.5, Mythos 5.1 등 서로 다른 Claude 모델을 제공한다.

레드팀 단계는 누가 신청할 수 있나?

현재 조직만 신청할 수 있다. 개인 연구자는 취약점 보고 기록을 바탕으로 방어 단계에 지원할 수 있다.

출처