Anthropic, AI 취약점 보고와 11개사 OT 보안 협력 추진
AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대
- Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가 취약점·악용 설명·수정안을 작성하고, 사람 검토 없이 유지관리자에게 신속히 전달한다.
- 자동 보고는 전달 속도를 높이지만 심각도 오판 등 오류가 생길 수 있어, 대응 여력이 있는 프로젝트에만 적용하고 나머지는 인적 검증을 유지한다.
- Critical Infrastructure Defense Program은 Claude 모델·현장 엔지니어·위협 연구를 전력·수자원·제조·교통 OT 보안 제공업체에 결합한다.
- Anthropic은 자동 보고의 참양성률을 90% 이상으로 예상하며, 11개 창립 파트너와 2026년 10월부터 운영 전략을 시험한다.
- OT는 중단 없이 운영돼 패치를 수년간 미룰 수 있고 드물게 안전한 적용에 수십 년이 걸려, 공급업체 중심의 현장 검증이 핵심이 된다.
- 한국은 전력·수자원·제조·교통 분야의 OT 사업자와 AI·보안기업을 묶어 제한적 실증을 시작하고, 자동 판정과 사람 검증의 이중 절차를 제도화해야 한다.
국내 핵심시설에 즉시 전면 도입하기보다, 중단이 어려운 OT를 선정해 AI 탐지·현장 엔지니어·인적 검증을 함께 시험하고 성능과 책임 기준을 마련해야 한다.
주요 용어: OSS(공개 소프트웨어), OT(산업 설비를 운영·제어하는 기술), 참양성률(탐지 결과 중 실제 취약점의 비율), CIDP(중요 기반시설 방어 프로그램)
출처: SecurityWeek