Anthropic

사이버 검증 프로그램 확장

우리는 사이버 검증 프로그램(CVP)의 새로운 확장 버전을 출시합니다. 이를 통해 고급 사이버 기능과 감소된 차단 분류기들이 자격을 갖춘 보안 전문가들에게 제공됩니다.

이미지 출처 · Anthropic
공지사항

사이버 검증 프로그램 확장

2026년 10월 6일

우리는 사이버 검증 프로그램(CVP)의 새로운 확장 버전을 출시합니다. 이 프로그램을 통해 고급 사이버 기능과 감소된 차단 분류기가 자격을 갖춘 보안 전문가들에게 제공됩니다. 이 프로그램은 현재 세 가지 접근 등급으로 구성되어 있으며, 보안 팀이 자신의 업무에 가장 적합한 접근 수준을 신청할 수 있습니다. 각 등급에는 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 및 향후 출시될 새로운 모델에 대한 접근 권한이 포함됩니다. 관심이 있는 고객은 여기에서 신청할 수 있습니다.

사이버 보안은 본질적으로 이중 용도를 가지고 있습니다. 보안 팀이 취약점을 발견하고 수정할 수 있는 능력과 마찬가지로, 악의적인 행위자도 그 취약점을 이용하는 데 도움이 될 수 있습니다. 이런 이유로, Claude Opus 5.5, Claude Fable 5.1, 및 Claude Sonnet 5.5와 같은 일반적으로 사용 가능한 모델들은 대부분의 사이버 활동을 차단하는 보수적인 사이버 보호 장치를 갖추고 있습니다. 이는 악의적인 행위자들이 우리 모델을 이용하여 수행할 수 있는 해로운 활동을 제한하기 위한 것이며, 동시에 안전한 코딩에 대한 잘못된 결과를 줄이는 작업도 계속 진행되고 있습니다.

하지만 방어자들도 시스템을 보호하기 위해 최고의 도구와 가장 강력한 기능에 접근할 필요가 있습니다. 지난 6개월 동안 우리는 두 가지 프로그램을 통해 신뢰할 수 있는 접근 권한을 제공했습니다: Project Glasswing와 CVP입니다. 전자는 가장 중요한 소프트웨어에 접근할 수 있는 권한을 Claude Mythos를 보호하는 조직들에게 제공했으며, 후자는 검증된 보안 팀에게 Claude Opus와 Claude Sonnet 모델에서 감소된 보호 장치에 접근할 수 있는 권한을 제공했습니다.

이제 우리는 이러한 프로그램들을 하나의 확장된 서비스로 통합하고 있으며, 이를 통해 보안 조직들이 시스템을 보호하는 데 필요한 기능에 접근할 수 있도록 합니다.


새로운 액세스 계층

업데이트된 액세스 계층은 보안 전문가들의 사이버 작업 범위에 따라 특정 모델의 기능을 제공합니다. 각 계층에는 다른 검증 요구사항과 보안 제어가 존재합니다.

방어 접근은 보안 운영 센터 및 이벤트 대응 작업, 악성코드의 역설계, 취약점 분석 및 검증 등과 같은 방어 관련 작업을 위한 것입니다. 자격을 갖춘 조직의 예로는 자신이 소유하거나 관리하는 시스템을 보호하는 회사의 보안 팀, 비정부기관, 대학교, 정부 기관, 지역 병원이나 지방 공공 서비스와 같은 중요 인프라의 운영자, 더 작은 규모의 보안 회사, 오픈소스 유지보수자, 그리고 보고된 취약점에 대한 실적이 있는 개인 연구자들이 포함됩니다.

많은 조직들이 방어적 사이버 보안 작업을 수행하여 이 등급에 해당할 것으로 예상됩니다. 우리는 몇 일 내에 신청서에 응답할 계획입니다.

레드 팀 액세스은 위에서 언급한 방어적 용도에 대한 승인된 침투 테스트와 레드 팀 활동을 추가합니다. 자격을 갖춘 조직의 예로는 내부 레드 팀, 정부 레드 팀, 보안 및 침투 테스트 회사가 있습니다. 이 등급의 조직은 자신이 테스트할 권한이 있는 시스템에 대해 적대적 테스트를 수행할 수만 있으며, 이는 중요 산업의 IT 시스템도 포함됩니다. 사용자는 물리적 손해나 대규모 혼란을 초래할 수 있는 행동, 예를 들어 랜섬웨어 배포, 물리적 시스템의 손상, 또는 고위험 안전 시스템의 침투 테스트와 같은 경우에 실시간 차단을 경험할 것입니다.

증가된 자격 요건 및 보안 통제 조건으로 인해, 이 등급의 신청서는 몇 주가 걸려서 검토될 것으로 예상됩니다. 자격을 갖춘 조직들은 방위 접근 시스템에 등록될 것입니다. 우리가 그들의 레드팀 액세스 애플리케이션을 검토하는 동안 이 등급은 단체용으로만 제공됩니다. 개인 연구원은 자격이 없습니다.

특수 접근은 사이버 차단이 가장 적으며, 사람들의 생활에 영향을 미치거나 시장을 혼란시킬 수 있는 안전 시스템을 테스트할 권한이 있는 제한된 집단의 조직들만을 위해 예약되어 있습니다. 이러한 조직에는 항공 운영 시스템, 전력망, 통신 네트워크, 은행 간 송금 인프라, 정부 행정 네트워크 등이 포함됩니다.

이 등급에 대해서는 현재 미국 정부와 협력하여 모든 조직을 심층적으로 검토하고 있습니다. 프로젝트 글래스윙의 기존 회원들은 이 등급으로 전환되며, 현재 모델에 대해 재승인이 필요하지 않습니다.

우리의 일반적으로 사용 가능한 모델들은 코드 리뷰, 알려진 문제 패치, 소유한 소스 코드의 취약점 발견, 보안 알림의 분류와 같은 작업에 계속해서 사용될 수 있습니다.

프로그램에 참여하는 조직들은 사이버적 남용을 모니터링할 수 있도록 데이터 보존이 필요합니다. Enterprise Frontier Safeguards (EFS)라는 새로운 솔루션이 이번 가을에 출시되면, 자격을 갖는 조직들은 자신이 관리하는 클라우드 인프라에 데이터를 저장할 수 있게 됩니다. EFS가 제공되기 전까지는, 데이터 보존 없이 Claude Fable 5.1 또는 Claude Mythos 5.1에 접근할 수 있는 조직도 데이터 보존 없이 CVP을 사용할 수 있습니다. EFS에 관심이 있는 경우, 이 형식을 작성하세요.

아래에는 각 CVP 접근 수준에서 사용할 수 있는 내용과 보안 및 개인정보 보호 제어에 대한 요구 사항에 대한 개요를 공유합니다:

사이버 검증 프로그램의 계층 개요.


우리의 티어들의 효과성을 테스트하고 있습니다

우리의 CVP 보호 기능의 효과를 평가하기 위해, Claude Opus 5.5를 CyScenarioBench로 실행했습니다. 이 평가는 모델이 현실적인 제약 조건 하에서 다단계 사이버 작전을 계획하고 실행할 수 있는지를 측정하는 것입니다. 또한, 각각의 CVP tier에 맞게 보안 장치를 조정했습니다. 이 평가는 복잡하고 상호작용적인 공격 시나리오를 포함하므로, 일반적으로 사용 가능한 모델과 방어 접근 수준에서 Claude가 심각한 블로킹 현상을 경험할 것으로 예상됩니다. 반면, 레드 팀 접근 및 전문화된 접근 수준에서는 블로킹 현상이 발생하지 않습니다.

각 접근 수준에서 10개의 CyScenarioBench 챌린지에 대해 각각 5번의 시도를 진행한 결과, 우리는 다음과 같은 것을 발견했습니다:

  • CVP 접근 권한이 없으면 첫 번째 프롬프트에서 모든 작업이 차단되었습니다.
  • 방어 접근 수준에서, 50개의 테스트 중 46개가 도전 과정 중 어느 시점에든 차단되었으며, 나머지 4개의 작업은 성공했습니다.
  • Red Team Access 등급에서는 어떠한 블로킹도 발생하지 않았으며, Claude Opus 5.5는 50개의 작업 중 34개를 성공적으로 완료했습니다. 이는 보호 장치을 적용하지 않은 상태에서 모델의 67.6%의 성공률에 해당합니다 (Specialized Access의 대표적인 수치입니다).

이러한 평가 결과로 우리는 더 많은 방어자들에게 고급형 사이버 기능을 안전하게 제공할 수 있다는 확신을 가질 수 있습니다. 이는 Project Glasswing에서 시작된 방어 노력을 더욱 확대하는 것입니다. 우리는 시간이 지나면서 계층 기반 분류 도구를 계속해서 개선해 나갈 것입니다.

CyScenarioBench에서 우리의 보호 장치는 Claude Opus 5.5의 Defense Access 계층에서 50개 작업 중 46개를 차단했지만, Claude Opus 5.5의 Red Team Access 계층에서는 어떤 작업도 차단되지 않았으며 50개 중 34개를 완료했습니다. 이는 보호 장치가 적용되지 않았을 때와 동일한 완료율입니다.

방어자에게 우위를 주다

프로젝트 글래스윙을 통해 우리는 클로드 미토스 모델이 조직들이 시스템의 취약점을 파악하는 속도를 상당히 높여주는 것을 발견했습니다. 이 프로그램을 통해 우리 파트너들은 2026년 4월부터 7월까지 최소 129,000개의 검증된 소프트웨어 취약점을 발견했습니다. 또한 우리 자체의 오픈소스 스캔 작업을 통해 2026년 4월부터 10월까지 추가로 5,500개의 검증된 소프트웨어 취약점을 발견했습니다. 이 확인된 취약점 중 33,000개 이상이 현재 급각 또는 높은 심각도로 평가되었습니다. 이는 글래스윙 파트너들의 일부만을 대상으로 한 설문 데이터에 기반하기 때문에 실제 수치는 아마도 5배 더 클 것입니다.

Claude Mythos 모델 없이 동일한 수의 취약점을 찾는 데 얼마나 걸렸는지 물어보았을 때, 여러 파트너들은 이 모델들이 취약점 발견 속도를 몇 달 또는 심지어 몇 년이나 높여주었다고 말했습니다. Booz Allen and Comcast에서 그들의 경험에 대해 더 자세히 알아보세요.

이 결과들은 프로그램이 제3자 코드에 미치는 영향의 하한값을 나타냅니다. 이는 33개 파트너 보고서와 Anthropic의 오픈소스 파트너십에서 얻은 부분적인 데이터에 기반한 것입니다. 데이터의 한계로는 각 조직이 문제 분류에 서로 다른 접근 방식을 사용했으며, 파트너 중 50% 미만이 패치된 수치를 공개했습니다. 이는 종종 수정 작업이 아직 진행 중이기 때문에 패치 비율이 실제보다 훨씬 낮게 나타나는 것입니다.

오늘 우리가 사이버 검증 프로그램에 하는 변경 사항은 Project Glasswing의 효과를 훨씬 더 많은 사이버 방어자들에게 확대하기 위한 것입니다. 또한 오픈소스 소프트웨어와 중요한 인프라를 안전하게 유지하는 데에도 노력을 계속하고 있습니다. 앞으로 몇 주 동안, 우리는 이러한 작업과 우리가 얻은 지식을 공유할 예정이며, 방어자들에게 지속적인 이점을 제공하기 위해 계속 노력할 것입니다.

접근 권한 신청

관심 있는 조직들은 여기에서 CVP에 신청할 수 있습니다. 신청 과정의 일환으로, 우리는 모든 지원자를 확인하고 관련 액세스 tier에 필요한 보안 controls의 증명을 요청할 것입니다. 기존 CVP 회원들은 이전 모델의 현재 설정을 유지하며, 업데이트된 프로그램을 통해 Claude Opus 5.5, Claude Sonnet 5.5, 및 Claude Mythos 5.1에 대한 액세스가 자동으로 평가됩니다. 관리자들은 이 단계들을 따르면 특정 작업 공간에 액세스 권한을 할당해야 합니다.

CVP는 Claude 플랫폼, Google Cloud의 Vertex AI, Microsoft Foundry에서 사용할 수 있습니다. CVP는 Enterprise Frontier Safeguards에 자격이 있는 고객에게만 Amazon Bedrock에서 이용 가능합니다.

만약 당신이 생각하는 등급에서도 허용해야 할 작업에 차단된다면, 여기로 보고하세요. 각 등급에 대한 자세한 정보는 우리의 도움말 센터에서 찾을 수 있습니다.

관련 내용

아트랙픽은 1억 달러를 투자하여 1만 명의 엔지니어를 양성하고 기업용 AI 인력 부족 문제를 해결하기로 했다.

Anthropic은 2027년 말까지 10,000명의 Frontier Deployed 엔지니어를 양성하기 위해 Claude Frontier Academy에 1억 달러를 투자하고 있으며, Accenture, Bain, CBA, Deloitte, McKinsey, Morgan Stanley 및 Novo Nordisk 출신의 팀들이 이미 시작되고 있습니다.

더 읽기

바클레이스는 클로드를 고용하여 운영을 업그레이드하고 고객 경험을 향상시킨다.

바클레이스, 영국의 전체적인 은행,은 인텔리전스와의 전략적 협력을 확대하여 전 세계 운영에서 안전하고 엔터프라이즈급 AI 시스템을 통합하고 있습니다.

더 읽기

클로드는 CRISPR과 같은 반복 구조를 가진 새로운 효소 시스템을 발견합니다

우리는 Anthropic에서 새로운 생명과학 연구 그룹과 실험실을 발표합니다. 이 글에서는 이 연구를 진행하는 팀에 대해 소개하고, 클로드가 CRISPR과 유사한 특성을 가진 새로운 효소 시스템을 발견했다는 초기 결과도 공유합니다. 해당 연구는 우리 과학자들의 높은 수준의 지도 하에 진행되었습니다.

더 읽기
원문 출처

Anthropic

내용 안내

원문 발행 및 권리는 출처에 있습니다.

기계 번역 · 원문을 참고하세요