Categories: News

Anthropic, AI 취약점 보고와 11개사 OT 보안 협력 추진

AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대

  • Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가 취약점·악용 설명·수정안을 작성하고, 사람 검토 없이 유지관리자에게 신속히 전달한다.
  • 자동 보고는 전달 속도를 높이지만 심각도 오판 등 오류가 생길 수 있어, 대응 여력이 있는 프로젝트에만 적용하고 나머지는 인적 검증을 유지한다.
  • Critical Infrastructure Defense Program은 Claude 모델·현장 엔지니어·위협 연구를 전력·수자원·제조·교통 OT 보안 제공업체에 결합한다.
  • Anthropic은 자동 보고의 참양성률을 90% 이상으로 예상하며, 11개 창립 파트너와 2026년 10월부터 운영 전략을 시험한다.
  • OT는 중단 없이 운영돼 패치를 수년간 미룰 수 있고 드물게 안전한 적용에 수십 년이 걸려, 공급업체 중심의 현장 검증이 핵심이 된다.
  • 한국은 전력·수자원·제조·교통 분야의 OT 사업자와 AI·보안기업을 묶어 제한적 실증을 시작하고, 자동 판정과 사람 검증의 이중 절차를 제도화해야 한다.

국내 핵심시설에 즉시 전면 도입하기보다, 중단이 어려운 OT를 선정해 AI 탐지·현장 엔지니어·인적 검증을 함께 시험하고 성능과 책임 기준을 마련해야 한다.

주요 용어: OSS(공개 소프트웨어), OT(산업 설비를 운영·제어하는 기술), 참양성률(탐지 결과 중 실제 취약점의 비율), CIDP(중요 기반시설 방어 프로그램)

출처: SecurityWeek

ajken

Recent Posts

구글 ‘픽셀 10’, Pwn2Own서 3개 팀 원격 해킹 성공

완전 패치된 구글 ‘픽셀 10’, Pwn2Own서 원격 해킹 3건 성공10월 8일 아일랜드 코크에서 열린 Pwn2Own에서…

6시간 ago

공격자, AhsayCBS 결함 악용해 Edge 위장 XMRig 배포

공격자는 AhsayCBS 결함을 악용해 Microsoft Edge로 위장한 XMRig 채굴기를 배포CVE-2026-105133 인증 우회와 CVE-2026-105134 명령 주입을…

6시간 ago

NVIDIA 취약점, 인증 없는 공격으로 GPU 모니터링 중단 가능

인터넷에 노출된 NVIDIA GPU 서버에서 인증 없는 공격으로 모니터링 중단 가능NVIDIA DCGM Exporter의 CVE-2026-47483은 인증…

6시간 ago

Anthropic, 오픈소스용 무료 AI 취약점 스캐너 출시

Anthropic의 무료 AI 취약점 탐지로 오픈소스 보안 점검 확대Anthropic은 Project Glasswing 경험을 바탕으로 Claude Mythos를…

6시간 ago

Recorded Future, AI 인프라 지표 목록 도입으로 거버넌스 강화

AI 인프라 식별 목록으로 기업의 AI 거버넌스 강화Recorded Future가 보안팀의 AI 네트워크 트래픽 식별·감시·통제를 돕는…

6시간 ago

Flax Typhoon 악용에 CISA, 연방기관 10월 11일 시한 설정

Flax Typhoon 악용에 CISA가 연방기관에 10월 11일 조치 시한 부과CISA는 중국 연계 행위자 Flax Typhoon이…

6시간 ago