Anthropic, 사이버 검증 프로그램 3단계 개편 및 Mythos 5.1 개방
Anthropic, Cyber Verification Program 3단계 개편: 검증된 보안팀에 Mythos 5.1 개방
핵심 내용
방어, 레드팀, 특수 접근 3단계 체계 도입으로 검증된 보안팀에 Mythos 5.1 모델 접근 허용
자세히 보기
Anthropic이 2026년 10월 6일 사이버 검증 프로그램(CVP)을 확대하며 기존 프로그램과 Project Glasswing을 통합해 Defense Access, Red Team Access, Specialized Access의 3단계 등급 체계를 도입했다. 모든 등급에서 Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 및 이후 모델에 접근할 수 있으며, 등급이 높을수록 사이버 보안 차단이 완화되고 신원 확인 및 보안 통제가 강화된다.
등급별 접근 권한 및 요건
- Defense Access: 보안 관제(SOC), 침해 대응, 악성코드 분석 등 방어 업무를 수행하는 개인 연구자 및 조직이 대상이다. 유료 요금제 가입이 필수이며, 2026년 12월 15일까지 피싱 방지 MFA(FIDO2/WebAuthn 등)로 전환하고 정적 API 키 사용을 중단해야 한다.
- Red Team Access: 허가된 침투 테스트 및 레드팀 활동을 수행하는 조직만 신청 가능하다. 랜섬웨어 배포 등 물리적 피해나 대규모 혼란을 유발하는 행동은 실시간으로 차단된다.
- Specialized Access: 항공기, 전력망, 통신망 등 핵심 안전 시스템 테스트를 위해 미국 정부와 함께 심층 심사를 거친다. 기존 Project Glasswing 참여 조직은 이 등급으로 자동 이동된다.
보안 통제 및 데이터 보존
모든 CVP 등록 조직은 사이버 오남용 모니터링을 위해 데이터 보존 의무를 지며, 보안 담당자 지정과 사고 보고(권한 침해 72시간, 보안 사고 24시간)가 요구된다. Red Team 및 Specialized Access 등급은 승인 시점부터 피싱 방지 MFA와 12시간 만료되는 단기 자격 증명을 사용해야 하며, 정적 API 키나 서비스 계정 키 사용이 금지된다. Enterprise Frontier Safeguards(EFS)는 올가을 후반부터 단계적으로 제공될 예정이다.
성능 평가 및 실제 사례
CyScenarioBench 평가 결과, 일반 공개 모델은 10개 과제 중 0% 완료율을 보인 반면, Red Team Access 등급에서는 **68%**의 완료율을 기록하며 안전장치가 적용되지 않은 상태와 유사한 성능을 보였다. Project Glasswing 운영 기간(2026년 4월~7월) 동안 파트너사 및 오픈소스 스캔을 통해 최소 135,610건의 취약점이 발견되었고, 이 중 치명적 취약점은 5,680건이다. Comcast와 Booz Allen 등의 사례를 통해 Mythos 모델이 대규모 코드베이스 분석 속도를 크게 향상시키는 것으로 확인되었다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.