Categories: News

Anthropic, 보안팀 대상 Claude 접근 확대…Glasswing 12만9천건 취약점 발견

Anthropic의 사이버 AI 접근 확대가 취약점 탐지와 통제 과제를 동시에 제기하다

  • Anthropic은 검증된 보안 전문가에게 차단 기능을 줄인 AI 모델을 제공하는 Cyber Verification Program을 3단계로 확대했다.
  • Project Glasswing 파트너들은 2026년 4~7월 Claude를 활용해 검증된 소프트웨어 취약점 129,000건 이상을 찾아냈다.
  • CVP는 Claude Opus 5.5·Sonnet 5.5·Mythos 5.1을 제공하며 방어팀과 레드팀별 접근 수준을 구분한다.
  • Glasswing은 129,000건 중 고위험·치명적 취약점 33,000건 이상을 식별했고 오픈소스 스캔에서도 5,500건을 추가 확인했다.
  • CyScenarioBench에서 Opus 5.5는 방어 단계의 50개 과제 중 46개를 차단했지만 레드팀 단계에서는 34개를 수행해 통제 강도가 달라졌다.
  • AI가 탐지 장벽을 낮추는 만큼 한국은 검증된 보안기업에 단계적 접근을 허용하고 취약점 검증·패치 감사를 연계해야 한다.

정부는 CVP와 유사한 등급형 실증체계를 마련해 방어 목적의 AI 활용은 확대하되, 모델 접근권·산출물·패치 이력을 함께 감사해야 한다.

주요 용어: CVP(검증된 보안팀에 차등 AI 접근권을 주는 프로그램), Glasswing(AI로 소프트웨어 취약점을 탐지하는 Anthropic 프로젝트)

출처: The Hacker News

ajken

Recent Posts

Advantest, 랜섬웨어 공격 수개월 후 데이터 침해 공개

랜섬웨어 공격 후 수개월 만에 확인된 개인정보 탈취가 반도체 공급망의 지연된 피해 공개를 부각하다일본 반도체…

9시간 ago

ASOS, 사이버공격과 데이터 유출 확인

ASOS 침해로 고객정보 노출 가능성…운영은 정상 유지영국 온라인 패션업체 ASOS가 제3자 고객소통 플랫폼의 무단 접근을…

9시간 ago

Cisco, 애플리케이션이 필요할 때 얽힘을 주문하는 양자 네트워크 컨트롤러 구축

양자 네트워크를 수요형 서비스로 전환해 확장성과 운영 자동화를 모색하다Cisco가 애플리케이션의 종단점·속도·충실도·시점을 받아 장비 구성을 대신…

9시간 ago

구글, SynthID 검증기 공개…1800억 개 이미지·영상에 워터마크

구글의 AI 워터마크 공개 검증이 콘텐츠 판별 체계를 넓힌다구글은 ‘SynthID Detector’를 공개해 Gemini·Veo·Lyria가 만든 이미지·영상·오디오의…

9시간 ago

Microsoft Outlook, 11월부터 MSIX 첨부파일 차단

MSIX 차단으로 Outlook 첨부파일 악용 경로를 줄이고 조직별 예외를 허용하다Microsoft는 2026년 11월부터 Outlook 웹과 새…

9시간 ago

세 국가코드 레지스트리 탈취로 Google 도메인 인증서 무단 발급

세 국가코드 도메인 탈취로 Google 도메인 인증서 무단 발급.gh·.sl·.as 레지스트리가 탈취돼 권한 있는 DNS 기록이…

9시간 ago