IT之家 10월 7일 소식에 따르면, 로이터통신에 의해 보도에 따르면 Anthropic은 검증된 네트워크 보안 전문가들이 더 적은 보안 보호 조치 하에서도 자사의 가장 강력한 인공지능 모델을 테스트할 수 있도록 하는 프로그램을 확대하고 있다. 이전에 해당 회사의 “글래스윙 프로젝트(Project Glasswing)”는 올해 10만 개 이상의 소프트웨어 취약점을 발견하는 데 도움을 주었다.

IT之家에 따르면, 글래스 윙 계획은 전 세계적으로 중요한 소프트웨어의 보안을 보장하는 것을 목표로 합니다. 이 계획의 협력업체는 4월부터 7월까지 최소 129000개의 확인된 취약점을 발견했습니다. 또한 Anthropic이 자체적으로 진행한 오픈소스 스캔 작업으로는 4월부터 10월까지 추가로 5500개의 취약점이 발견되었습니다.
지금까지 33,000개가 넘는 취약점이 심각 또는 고위험 등급으로 평가되었습니다.
Anthropic은 이 데이터에 통계적 누락이 있을 가능성이 높으며, 실제 영향은 현재 데이터의 최소 5배에 달할 것이라고 밝혔습니다. 이는 해당 데이터가 제한된 수의 협력업체에 대한 조사에서 나온 것이기 때문입니다.
새로운 버전의 네트워크 검증 프로그램(CVP)이 현지 시간으로 화요일에 공식적으로 발표되었으며, Anthropic이 지난 반년 동안 운영해온 두 가지 프로젝트를 통합한 형태입니다.
첫 번째는 유리 날개 계획으로, 핵심 소프트웨어 보안 보호를 담당하는 기관에 Claude Mythos의 사용 권한을 제공했습니다. 이는 Anthropic이 운영하는 가장 강력한 네트워크 보안 능력을 가진 모델 시리즈입니다. 두 번째는 구형 네트워크 검증 계획으로, 자격 심사를 통과한 보안 팀에 보호 제한이 완화된 Claude Opus 및 Claude Sonnet 모델을 개방했습니다.
이 회사는 4월에 Claude Mythos 프리뷰를 발표했을 때, 인공지능이 소프트웨어의 보안 강화가 완료되기 전에 해킹 공격을 가할 수 있다는 우려가 있었습니다.
새로 설립된 프로젝트는 총 세 개의 레벨로 구성되며, 각 레벨마다 맞는 자격 심사 요건과 안전 관리 조치가 마련되어 있습니다. 세 개의 레벨 모두 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 및 이후 출시된 새로운 모델을 사용할 수 있습니다.
방어 수준은 사고 응급 대응, 악성 소프트웨어 분석과 같은 작업에 적용됩니다. 보안 팀, 핵심 인프라 운영자, 오픈소스 프로젝트 관리자, 취약점 보고 경험이 있는 연구원도 신청할 수 있습니다.
홍팀 레벨은 이 기반 위에 권한을 부여한 침투 테스트 및 홍팀 공격 방어 훈련 권한을 추가했지만, 단지 기관의 신청만을 받습니다.
특별한 수준의 제약이 가장 적으며, 소수의 기관만이 이용할 수 있습니다. 이 기관들은 전력망, 항공기 운항 시스템, 은행 간 송금 인프라와 같은 안전과 관련된 중요한 시스템에 테스트를 진행할 수 있도록 허가를 받습니다.
앤트로픽은 미국 정부와 함께 참여하는 모든 멤버의 자격을 검토할 것이며, 기존의 글래스 윙 프로젝트 멤버들은 이 특별 계층에 포함될 예정입니다.
