Anthropic, 보안 전문가용 CVP 확장… 세 가지 접근 등급 도입
핵심 내용
Anthropic이 보안 전문가용 CVP를 확장해 세 가지 접근 등급을 제공한다.
자세히 보기
Anthropic이 기존 Project Glasswing 등을 통합한 **Cyber Verification Program(CVP)**의 확장 버전을 출시했다. 이 프로그램은 보안 전문가에게 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 모델의 고급 사이버 기능과 차단 완화 기능을 제공한다.
새로운 접근 등급
업데이트된 프로그램은 검증 요건과 보안 통제가 다른 세 가지 접근 등급으로 구성된다.
- Defense Access: 사고 대응, 악성 코드 리버스 엔지니어링, 취약점 검증 등 방어적 작업을 위한 등급이다. 기업, 비영리 단체, 대학, 정부 기관, 핵심 인프라 운영자, 오픈소스 유지보수자의 보안 팀이 대상이며, 신청 검토는 며칠 내 완료될 예정이다.
- Red Team Access: 승인된 침투 테스트 및 레드 티밍 기능을 추가한다. 사내 레드 팀, 정부 레드 팀, 보안 회사 등 조직만 제한적으로 접근할 수 있으며, 더 엄격한 검증으로 검토에 몇 주가 소요된다. 물리적 피해나 대규모 혼란을 초래하는 행동에 대한 실시간 차단은 계속 적용된다.
- Specialized Access: 비행 제어 시스템이나 전력망 등 안전이 중요한 시스템 테스트를 위해 승인된 소수의 검증된 조직 전용이다. 사이버 차단이 가장 적으며 미국 정부와 협력해 심층 검토를 진행한다. 기존 Project Glasswing 회원은 이 등급으로 자동 전환된다.
효과 및 영향
Anthropic은 다단계 사이버 작업을 측정하는 CyScenarioBench를 통해 프로그램 효과를 평가했다. CVP 접근 권한이 없으면 모든 작업이 차단되는 것으로 나타났다. Defense Access 등급에서는 50회 중 46회가 차단된 반면, Red Team Access 등급에서는 차단이 없었고 67.6%의 성공률을 기록해 안전장치 없는 모델 성능과 일치했다.
이번 확장은 파트너들이 2026년 4월부터 7월까지 최소 129,000개의 검증된 소프트웨어 취약점을 발견하는 데 기여한 Project Glasswing의 성공을 확대하기 위한 것이다. Anthropic 자체 스캔으로도 2026년 4월부터 10월까지 추가로 5,500개의 검증된 취약점을 식별했으며, 이 중 33,000개 이상이 심각하거나 높은 위험도로 평가됐다. 파트너 보고서의 과소 집계로 인해 실제 영향력은 최소 5배 이상일 것으로 추정된다.
가용성 및 데이터 보존
CVP는 Claude Platform, Google Cloud의 Vertex AI, Microsoft Foundry에서 이용 가능하다. Amazon Bedrock에서의 접근은 Enterprise Frontier Safeguards(EFS) 대상 고객으로 제한된다. 현재 모니터링을 위해 데이터 보존이 필수적이지만, 올가을 EFS가 출시되면 자격을 갖춘 조직은 제로 데이터 보존을 사용할 수 있게 된다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.