Anthropic, Project Glasswing을 3단계 사이버 검증 프로그램에 통합

Anthropic, Project Glasswing을 3단계 사이버 검증 프로그램에 통합

Anthropic의 AI 사이버 접근 확대가 취약점 발굴과 오남용 통제를 동시에 시험한다

  • Anthropic은 2026년 10월 6일 검증된 보안팀에 Claude Opus 5.5·Sonnet 5.5·Mythos 5.1을 제공하는 3단계 프로그램을 출범했다.
  • Defense Access는 사고 대응과 악성코드 역공학을 허용하고, Red Team Access는 승인된 침투시험을 추가하며, Specialized Access는 전력망·통신망 시험을 맡는다.
  • Project Glasswing의 기존 참여기관은 재승인 없이 Specialized Access로 이동하고, Anthropic은 미국 정부와 안전시스템 시험기관을 심사하며 오남용 감시를 위해 데이터 보존을 요구한다.
  • Glasswing 참여기관은 4월부터 7월까지 검증 취약점 129,000건을 찾았고, Anthropic은 4월부터 10월까지 오픈소스에서 5,500건을 추가로 발견했다.
  • CyScenarioBench 50회 시험에서 무접근 실행은 첫 요청부터 모두 차단됐고, Red Team Access는 34회를 완료해 보호장치 없는 67.6% 성공률과 사실상 같았다.
  • 한국은 방어형 AI를 국가·산업 보안팀에 단계적으로 도입하되 전력·통신 시험에는 별도 심사와 기록 보존을 의무화해 산업 육성과 오남용 통제를 함께 설계해야 한다.

국내 보안기업에는 Defense·Red Team 수준의 검증 경로를 열고, 핵심 인프라용 Specialized 등급에는 독립 심사·접근기록·사후감사를 결합하는 정책이 필요하다.

주요 용어: 이중용도 AI(방어와 공격에 모두 쓰일 수 있는 인공지능), 사이버 검증 프로그램(보안 목적과 자격을 확인해 모델 접근 수준을 정하는 체계)

출처: SiliconANGLE