지역 병원·지자체 수도 시설·개인 연구자까지 받는 ‘방어 접근’ 등급 레드팀 등급도 랜섬웨어 배포·물리 시스템 손상은 실시간 차단 유지 글래스윙 협력사 검증 취약점 12만9000건... 실제 영향은 최소 5배 추정앤트로픽이 검증된 보안 전문가에게 고급 사이버 역량을 제공하는 사이버 검증 프로그램(CVP)을 세 단계 접근 등급 체계로 확대 개편했다. 등급에 따라 사이버 작업 차단 분류기를 완화해 주는 방식이다. 모든 등급에서 클로드 오퍼스 5.5와 클로드 소네트 5.5, 클로드 미토스 5.1 등 앤트로픽의 최상위 모델과 앞으로 나올 모델을 쓸 수 있다.
![[출처: 엔트로픽]](https://cdn.boannews.com/news/photo/202610/146224_128649_5612.jpg)
[출처: 엔트로픽]
그동안 방어자를 위한 통로는 두 갈래였다. 프로젝트 글래스윙은 가장 핵심적인 소프트웨어를 지키는 조직들에 클로드 미토스를 제공했고, CVP는 심사를 거친 보안팀에 오퍼스와 소네트의 안전장치를 낮춰 줬다. 앤트로픽은 6개월간 운영해 온 두 프로그램을 이번에 하나로 합쳤다.
첫 등급인 방어 접근은 보안관제센터 업무와 사고 대응, 악성코드 역분석, 취약점 분석·검증 같은 방어 업무를 위한 것이다. 자사 시스템을 지키는 기업과 비영리단체, 대학, 정부기관 보안팀이 대상이다. 지역 병원이나 지자체 수도 시설처럼 규모와 상관없이 기반시설을 운영하는 곳과 소규모 보안 업체, 오픈소스 관리자, 취약점 보고 실적이 있는 개인 연구자도 신청할 수 있다. 앤트로픽은 방어 업무를 하는 조직 다수가 이 등급 자격을 갖출 것으로 보고, 신청에 며칠 안에 답하겠다고 밝혔다.
레드팀 접근은 여기에 허가받은 침투 테스트와 레드팀 활동을 더한다. 사내 레드팀과 정부 레드팀, 보안·모의 해킹 업체가 대상이다. 공격 시험은 주요 산업의 IT 시스템을 포함해 시험 허가를 받은 시스템에만 할 수 있다.
다만 이 등급도 무제한은 아니다. 랜섬웨어 배포나 물리 시스템 손상, 고위험 안전 시스템 모의 해킹처럼 물리적 피해나 대규모 혼란을 부를 수 있는 행위는 여전히 실시간으로 차단된다. 자격 요건과 보안 통제가 까다로워 심사에 몇 주가 걸리고, 그동안 신청 조직은 방어 접근 등급을 쓴다. 현재는 조직만 신청할 수 있고 개인 연구자는 대상이 아니다.
차단이 가장 적은 특수 접근은 사람의 생명에 영향을 주거나 시장을 흔들 수 있는 안전 시스템을 시험할 권한이 있는 일부 검증 기관에만 열린다. 항공 운항 시스템과 전력망, 통신망, 은행 간 송금 인프라, 정부 행정망 등이 여기에 해당한다. 앤트로픽은 현재 이 등급 신청 기관을 모두 미국 정부와 함께 심층 심사한다. 기존 글래스윙 회원은 이 등급으로 옮겨 가며, 현재 모델에 대해선 다시 승인받을 필요가 없다.
일반 공개 모델도 코드 리뷰와 알려진 문제 패치, 자사 소스코드의 취약점 찾기, 보안 경보 분류 같은 작업에는 계속 쓸 수 있다.
데이터 보존 조건도 붙는다. 앤트로픽은 사이버 오용을 감시하려고 프로그램 참여 조직에 데이터 보존을 요구한다. 올가을 데이터 무보존의 개인정보보호와 안전장치를 결합한 엔터프라이즈 프런티어 세이프가드(EFS)가 나오면, 대상 조직은 자신이 통제하는 클라우드 인프라에 데이터를 저장할 수 있다. 그전까지는 클로드 페이블 5.1이나 클로드 미토스 5.1을 데이터 무보존으로 쓰는 조직이 CVP도 무보존으로 쓸 수 있다.
앤트로픽은 등급별 안전장치가 제대로 작동하는지 사이시나리오벤치(CyScenarioBench)로 시험했다. 현실적인 제약 아래에서 모델이 여러 단계로 이뤄진 사이버 작전을 계획하고 실행할 수 있는지 측정하는 평가다. 복잡한 공격 시나리오라서 일반 모델과 방어 접근 등급에선 상당한 차단이 걸리고, 레드팀·특수 접근 등급에선 차단이 없어야 의도대로 작동한 것이다.
결과는 예상대로 였다. 과제 10개를 등급마다 5번씩 돌리자, CVP 없이 쓰는 일반 모델에선 모든 과제가 첫 프롬프트에서 막혔다. 방어 접근 등급에선 50회 가운데 46회가 도중에 차단됐고 나머지 4건은 성공했다. 레드팀 접근 등급에선 차단이 한 번도 없었고 클로드 오퍼스 5.5가 50건 중 34건을 완수했다. 안전장치를 전혀 걸지 않았을 때(특수 접근에 해당)의 성공률 67.6%와 사실상 같은 수준이다.
앤트로픽은 글래스윙의 성과도 공개했다. 협력사들은 2026년 4~7월 검증된 소프트웨어 취약점을 최소 12만9000건 찾아냈다. 앤트로픽이 자체 오픈소스 스캔으로 4~10월 찾아낸 검증 취약점도 5500건이다. 이 가운데 3만3000건이 치명적이거나 높은 등급으로 분류됐다. 협력사 몇 곳은 클로드 미토스 덕분에 취약점 발견 속도가 몇 달, 길게는 몇 년 앞당겨졌다고 앤트로픽에 말했다.
다만 이 수치는 하한선이다. 일부 협력사의 설문 자료만 바탕으로 했기 때문에, 앤트로픽은 실제 영향이 최소 5배는 될 것으로 내다봤다. 협력사 보고서 33건과 앤트로픽의 오픈소스 협력에서 나온 부분 자료이고, 조직마다 선별 방식이 달랐다. 패치 수치를 공개한 협력사도 절반이 안 돼 패치율은 크게 과소 집계됐다. 수정 작업이 아직 진행 중인 곳이 많았기 때문이다.
CVP는 클로드 플랫폼과 구글 클라우드 버텍스 AI, 마이크로소프트 파운드리에서 쓸 수 있다. 아마존 베드록에선 EFS 대상 고객만 쓸 수 있다. 앤트로픽은 모든 신청자를 검증하고 등급별 보안 통제를 갖췄다는 증빙을 요구한다. 기존 CVP 회원은 이전 모델 설정을 그대로 유지하고, 오퍼스 5.5와 소네트 5.5, 미토스 5.1 접근 여부는 자동으로 평가받는다. 등급상 허용돼야 할 작업이 막히면 별도 창구로 신고할 수 있다.
출처 : 보안뉴스(https://www.boannews.com)
|