앤스로픽, 프로젝트 글래스윙 확대

최근 30일 조회수 — 좋아요 —

핵심 요약

앤스로픽이 검증된 보안 전문가에게 차단 기준을 완화한 고성능 AI 모델 접근 권한을 제공한다.

앤스로픽(Anthropic)이 핵심 소프트웨어의 취약점 검증을 지원하는 사이버 보안 구상 ‘프로젝트 글래스윙(Project Glasswing)’을 확대했다. 앤스로픽은 10월 6일 사이버 검증 프로그램(Cyber Verification Program·CVP)을 3단계 접근 체계로 개편하고, 자격을 갖춘 보안 전문가에게 고급 사이버 기능과 차단 기준을 완화한 모델 접근 권한을 제공한다고 발표했다. 참여자는 업무 성격에 맞는 단계를 신청할 수 있으며, 기존 프로젝트 글래스윙 회원은 ‘전문 접근(Specialized Access)’ 단계로 옮겨간다.1

각 단계에서는 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1을 비롯한 앤스로픽의 최고 성능 모델과 앞으로 출시될 새 모델을 이용할 수 있다. 다만 단계별 자격 요건이나 구체적인 권한 차이는 공개된 자료에 제시되지 않았다. 차단 기준을 낮추면 취약점 탐색처럼 공격에도 전용될 수 있는 작업을 더 폭넓게 수행할 수 있는 만큼, 접근 대상을 검증된 보안 인력으로 제한하는 구조다.

프로젝트 글래스윙의 출발점은 4월 7일 발표된 기업·재단 협력 사업이다. AWS와 애플, 구글, 마이크로소프트, 엔비디아, 리눅스 재단 등 12개 출범 파트너가 미공개 범용 프런티어 모델 Claude Mythos Preview를 방어 업무에 활용하기로 했다. 핵심 소프트웨어와 오픈소스를 만들거나 관리하는 40곳 이상의 기관에도 접근 권한이 제공됐다. 앤스로픽은 모델 사용 크레딧으로 최대 1억 달러, 오픈소스 보안 단체에 직접 기부금 400만 달러를 투입한다고 밝혔다.1

확대 배경에는 AI의 취약점 탐색 능력이 있다. 앤스로픽은 Mythos Preview가 주요 운영체제와 웹 브라우저에서 발견한 사례를 포함해 심각도 높은 취약점 수천 건을 찾아냈으며, 이 분야에서 최상위권 전문가를 제외한 인간을 넘어설 수 있다고 주장했다. 이는 외부 평가가 아니라 개발사의 관측이라는 한계가 있고, 자료에는 검증 방법이나 오탐률도 공개되지 않았다. 프로젝트 글래스윙은 이 능력이 악용되기 전에 방어 측이 먼저 활용하도록 접근 범위와 산업 협력을 넓히려는 시도다.

Footnotes

  1. Anthropic News, 「Project Glasswing: Securing critical software for the AI era」 ↩ ↩2

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. Project Glasswing: Securing critical software for the AI era — Anthropic News

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.