Categories: News

Anthropic, Project Glasswing을 3단계 사이버 검증 프로그램에 통합

Anthropic의 AI 사이버 접근 확대가 취약점 발굴과 오남용 통제를 동시에 시험한다

  • Anthropic은 2026년 10월 6일 검증된 보안팀에 Claude Opus 5.5·Sonnet 5.5·Mythos 5.1을 제공하는 3단계 프로그램을 출범했다.
  • Defense Access는 사고 대응과 악성코드 역공학을 허용하고, Red Team Access는 승인된 침투시험을 추가하며, Specialized Access는 전력망·통신망 시험을 맡는다.
  • Project Glasswing의 기존 참여기관은 재승인 없이 Specialized Access로 이동하고, Anthropic은 미국 정부와 안전시스템 시험기관을 심사하며 오남용 감시를 위해 데이터 보존을 요구한다.
  • Glasswing 참여기관은 4월부터 7월까지 검증 취약점 129,000건을 찾았고, Anthropic은 4월부터 10월까지 오픈소스에서 5,500건을 추가로 발견했다.
  • CyScenarioBench 50회 시험에서 무접근 실행은 첫 요청부터 모두 차단됐고, Red Team Access는 34회를 완료해 보호장치 없는 67.6% 성공률과 사실상 같았다.
  • 한국은 방어형 AI를 국가·산업 보안팀에 단계적으로 도입하되 전력·통신 시험에는 별도 심사와 기록 보존을 의무화해 산업 육성과 오남용 통제를 함께 설계해야 한다.

국내 보안기업에는 Defense·Red Team 수준의 검증 경로를 열고, 핵심 인프라용 Specialized 등급에는 독립 심사·접근기록·사후감사를 결합하는 정책이 필요하다.

주요 용어: 이중용도 AI(방어와 공격에 모두 쓰일 수 있는 인공지능), 사이버 검증 프로그램(보안 목적과 자격을 확인해 모델 접근 수준을 정하는 체계)

출처: SiliconANGLE

ajken

Recent Posts

Advantest, 랜섬웨어 공격 수개월 후 데이터 침해 공개

랜섬웨어 공격 후 수개월 만에 확인된 개인정보 탈취가 반도체 공급망의 지연된 피해 공개를 부각하다일본 반도체…

17시간 ago

ASOS, 사이버공격과 데이터 유출 확인

ASOS 침해로 고객정보 노출 가능성…운영은 정상 유지영국 온라인 패션업체 ASOS가 제3자 고객소통 플랫폼의 무단 접근을…

17시간 ago

Cisco, 애플리케이션이 필요할 때 얽힘을 주문하는 양자 네트워크 컨트롤러 구축

양자 네트워크를 수요형 서비스로 전환해 확장성과 운영 자동화를 모색하다Cisco가 애플리케이션의 종단점·속도·충실도·시점을 받아 장비 구성을 대신…

17시간 ago

구글, SynthID 검증기 공개…1800억 개 이미지·영상에 워터마크

구글의 AI 워터마크 공개 검증이 콘텐츠 판별 체계를 넓힌다구글은 ‘SynthID Detector’를 공개해 Gemini·Veo·Lyria가 만든 이미지·영상·오디오의…

17시간 ago

Microsoft Outlook, 11월부터 MSIX 첨부파일 차단

MSIX 차단으로 Outlook 첨부파일 악용 경로를 줄이고 조직별 예외를 허용하다Microsoft는 2026년 11월부터 Outlook 웹과 새…

17시간 ago

세 국가코드 레지스트리 탈취로 Google 도메인 인증서 무단 발급

세 국가코드 도메인 탈취로 Google 도메인 인증서 무단 발급.gh·.sl·.as 레지스트리가 탈취돼 권한 있는 DNS 기록이…

17시간 ago