앤트로픽이 사이버 보안의 '이중용도' 문제에 대응하기 위해 기존 프로젝트 글래스윙과 사이버 검증 프로그램(CVP)을 통합해 디펜스 액세스, 레드팀 액세스, 스페셜라이즈드 액세스 3단계로 접근 권한을 세분화했다고 밝혔다. 각 단계는 클로드 오퍼스 5.5, 소네트 5.5, 미토스 5.1 등 모델에 대해 차등화된 사이버 보안 보호장치를 적용하며, 디펜스 액세스는 방어 조직 대상, 레드팀 액세스는 승인된 침투테스트까지 허용, 스페셜라이즈드 액세스는 항공·전력망 등 생명·시장에 영향을 미치는 시스템 테스트 조직을 대상으로 한다. 사이버시나리오벤치 평가에서 일반 환경은 50개 작업이 모두 차단됐지만 레드팀 액세스에서는 34개 작업이 성공해 보호장치 완화 수준에 따라 실제 성능 차이가 크게 나타났다. 프로젝트 글래스윙을 통해 2026년 4~7월에만 12만9000건 이상의 검증된 취약점을 발견했다.
- •앤트로픽, 프로젝트 글래스잉과 CVP를 통합해 3단계 접근 권한 체계 구축
- •디펜스·레드팀·스페셜라이즈드 액세스별로 차등화된 사이버 보호장치 적용
- •사이버시나리오벤치 평가서 일반환경 전부 차단, 레드팀 액세스는 34개 작업 성공
- •프로젝트 글래스잉 통해 2026년 4~7월 12릐9000건 이상 취약점 발견
- •클로드 오퍼스 5.5·소네트 5.5·미토스 5.1 모델에 적용
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
앤트로픽, 사이버 보안 AI ‘이중용도’ 대응…접근 권한 3단계로 확대
본문 미리보기
인공지능(AI)이 소프트웨어 취약점 탐지와 보안 대응 능력을 크게 높이는 동시에 악의적인 공격에도 활용될 수 있다는 ‘이중용도(Dual use)’ 문제가 사이버 보안 분야의 핵심 과제로 떠오르고 있다. 방어자가 AI를 이용해 취약점을 찾고 패치하는 데 필요한 기능과 공격자가 시스템을 침해하는 데 활용할 수 있는 기능이 상당 부분 겹치기 때문이다.앤트로픽(Anthropic)은 이러한 문제에 대응하기 위해 사이버 보안 전문가를 대상으로 AI 모델의 접근 권한과 보안장치를 업무 목적에 따라 차등화하는 사이버 검증 프로그램(CVP, Cy
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:11AI 초안