Anthropic

Anthropic 사이버 미션 소개

우리는 모든 사람이 의존하는 시스템을 보호하기 위한 장기적 헌신인 Anthropic Cyber Mission을 출시합니다.

Introducing the Anthropic Cyber Mission
이미지 출처 · Anthropic
공지사항

Anthropic Cyber Mission 소개

2026년 10월 8일Introducing the Anthropic Cyber Mission

오늘 우리는 모든 사람이 의존하는 시스템을 보호하기 위한 장기적인 헌신인 Anthropic Cyber Mission을 출시합니다. Cyber Mission은 방어자들이 소프트웨어와 시스템을 보호할 수 있도록 도구, 연구, 자원을 지원하는 새로운 노력입니다. 우리는 두 가지 분야에서 시작합니다:

  • 핵심 인프라: 전력망, 상수도 시스템, 교통망을 뒷받침하는 운영 기술(OT)을 보호하고 정부 시스템을 지키는 것부터 시작합니다. 오늘 우리는 최첨단 모델, 현지 엔지니어, 위협 연구를 운영 기술을 보호하는 방어자들에게 제공하는 Critical Infrastructure Defense Program(CIDP)을 소개합니다.
  • 오픈소스 소프트웨어: 대부분의 소프트웨어가 의존하는 무료 공개 코드의 취약점을 찾아 패치를 제안하고, 기반이 되는 코드를 강화합니다. 오늘 우리는 다음을 출시합니다 OSS 스캐너, 는 오픈소스 프로젝트에 당사의 가장 강력한 모델을 통한 정기적인 보안 스캔을 무료로 제공합니다.

프론티어 모델은 오용될 경우 취약점을 악용하고 사이버 작전을 수행하는 데 쓰일 수 있습니다. 최선의 노력에도 불구하고 기술의 많은 영역은 여전히 위험하게 무방비 상태입니다. 국가 지원 공격자들은 수년에 걸쳐 여러 부문의 시스템에 교두보를 확보해 왔으며, 이를 통해 언제든 시스템을 마비시킬 수 있습니다. 핵심 인프라의 방어자들과 OSS 커뮤니티는 수십 년의 보안 경험을 보유하고 있지만, 이 시점에서 더욱 심화된 심각한 자원 부족에 직면해 있습니다. 우리는 이러한 분야에서 그들의 전문성을 인정하고 지원을 제공하고자 합니다. 또한 Cyber Mission을 확장하여 새로운 영역에서 도구, 연구 자료, 리소스를 공개함으로써 세계를 더 안전하게 만드는 데 기여할 것입니다.

의 일환으로 Project Glasswing파트너들은 다수의 취약점을 발견했지만, 아직 사이버 위험을 충분히 줄이는 데에는 미치지 못했습니다. 취약점을 찾는 것은 그 어느 때보다 쉬워졌지만, 이러한 발견을 검증하고, 우선순위를 정하고, 수정하는 일은 여전히 어려운 과제입니다. Project Glasswing에서 얻은 교훈을 바탕으로, 우리는 방어자들을 지원하기 위한 이러한 새로운 노력을 시작합니다. 이번 주 초에 우리는 Project Glasswing을 확장된 Cyber Verification Program에 통합했으며, 이를 통해 훨씬 더 많은 방어자들이 당사의 가장 강력한 모델에 접근할 수 있게 되었습니다. 그리고 Anthropic Cyber Mission을 통해 핵심 인프라와 오픈소스 소프트웨어를 보호하는 이들에게 Anthropic의 엔지니어링 인력을 배치하고 도구와 자금을 제공할 것입니다.

핵심 인프라 방어

전력망, 수도 시설, 공장, 교통망은 수십 년간 사용할 수 있도록 설계된 컨트롤러, 제어 소프트웨어, 산업용 네트워크 위에서 운영됩니다. 이러한 시스템은 “운영 기술(operational technology)”로 알려져 있으며, 패치를 적용하기 위해 오프라인으로 전환할 수 없는 경우가 많아 알려진 취약점이 수년간 해결되지 않은 채 남아 있을 수 있습니다. 이를 보호하는 일은 전문적인 작업입니다. 장비는 독점적이고, 변경은 위험하며, 실수 하나로 공장 전체가 멈출 수 있습니다. 모든 규모의 운영자들은 소수의 신뢰할 수 있는 공급자들에게 의존하여 이 작업을 지원받으며, 무엇이 노출되어 있는지 그리고 운영 중인 시스템에 어떤 수정을 적용해야 하는지 그들로부터 안내를 받습니다.

오늘 우리는 Critical Infrastructure Defense Program을 소개합니다. 이 프로그램은 프론티어 Claude 모델, 현장 엔지니어, 그리고 당사의 위협 연구 역량을 이러한 신뢰받는 공급자들에게 제공합니다. 창립 파트너는 Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation입니다.

이들 조직은 운영자들이 이러한 시스템을 보호하기 위해 의존하는 공급자들을 대표합니다. 보안 프로그램을 운영하는 컨설팅 및 첨단 기술 기업, 기업 및 산업용 네트워크를 지키는 보안 기업, 그리고 장비 자체를 제조하고 패치하는 제조업체들이 그들입니다.

이 작업은 이미 진행 중입니다. 여러 파트너가 현재 Claude와 협력하여 취약점을 수정하고 고객이 동일한 작업을 수행하도록 지원하고 있습니다. 핵심 인프라는 AI로 해결할 수 없는 여러 면에서 방어하기 어렵지만, 프론티어 모델이 그 약점이 전력 공급 차단이나 수도 오염으로 이어지기 전에 이를 발견하고 복구하는 데 도움을 줄 수 있다고 믿습니다. 첫 단계로 소수의 공급자 그룹과 협력하여 어떤 전략이 가장 효과적이고 실용적인지 파악할 것입니다.

귀사가 핵심 인프라를 위한 보안 제품이나 서비스를 개발하고 있다면, 다음에서 관심 등록.

Rockwell Automation logo
AI가 계속 발전함에 따라 책임감 있게 적용되고, 철저히 검증되며, 안전성과 신뢰성을 최우선으로 배치된다면 핵심 인프라 전반의 사이버 보안을 강화할 수 있는 중요한 기회가 열립니다. PwC는 사회가 매일 의존하는 인프라의 복원력을 강화하는 방식으로 AI를 적용하기 위한 실용적인 접근법을 개발하는 데 도움을 드리고자 당사의 운영 기술 및 산업 사이버 보안 전문성을 기꺼이 제공하게 되어 기쁩니다.
핵심 인프라 조직들과의 협업을 통해 PwC의 사이버 OT 실무팀은 이러한 환경에서 사이버 침해가 초래할 수 있는 결과의 심각성을 직접 목격해 왔습니다. 취약점을 식별하고, 위험을 완화하며, 핵심 시스템의 복원력을 강화하기 위해서는 업계 전반의 조율된 노력이 필수적이라고 확신합니다.
Palo Alto Networks logo
위협 행위자들은 AI를 활용해 기계 속도로 취약 노출을 찾아내고 악용하고 있습니다. Unit 42의 위협 인텔리전스와 운영 전문성을 Anthropic의 프론티어 모델과 결합함으로써, 우리는 필수 서비스를 공격하고 마비시키려는 적대자로부터 운영자를 방어하도록 지원하고 있습니다. 우리는 함께 방어자들에게 노출이 실제 피해로 이어지기 전에 공격 경로를 차단하는 데 필요한 속도와 정밀성을 제공하고 있습니다.
Nozomi Networks logo
프론티어 AI는 어떤 단일 조직도 혼자서 따라잡을 수 없을 만큼 빠르게 진화하고 있습니다. 그렇기 때문에 Critical Infrastructure Defense Program이 중요합니다. 이 프로그램은 이러한 환경을 이해하는 사람들과 이를 방어하기 위해 현재 사용 가능한 프론티어 역량을 한데 모읍니다. 우리는 세계가 의존하는 시스템을 보호하기 위해 노력하는 다른 파트너들과 함께 경험을 공유하고 배워가는 것을 자랑스럽게 생각합니다.
Insane Cyber logo
원격 변전소, 해상 플랫폼, 에어갭(air-gapped) 플랜트처럼 가장 보호가 필요한 현장은 바로 전통적 도구가 닿을 수 없고 전문가가 상주할 수 없는 곳입니다. 그동안 아무도 해결하지 못했던 것은 시간 문제였습니다. 어떤 팀도 처리할 수 없을 만큼 많은 데이터가, 어떤 팀도 배치할 수 없을 만큼 많은 현장에서 쏟아지는 것입니다. Claude는 이 간극을 메워, 우리 분석가와 고객의 운영자가 필수 시스템을 안전하게 가동시키는 판단 업무에 시간을 쏟을 수 있도록 합니다.
Dragos logo
공급업체 커뮤니티가 지식을 사일로에 가두어 두지 않고 운영 환경에 AI가 제공하는 기회와 과제에 대해 학습한 내용을 공유할 때, 핵심 인프라와 이에 의존하는 사람들이 혜택을 얻습니다. Anthropic의 Critical Infrastructure Defense Program에 참여하는 것은 전력 공급, 안전한 수자원, 운송 시스템을 지탱하는 운영 기술(OT)의 현실을 기반으로 구축된 집단 방어 전략에 프론티어 AI를 정렬하는 데 도움을 주는 방법 중 하나입니다.
CrowdStrike logo
핵심 인프라는 사이버 리스크가 실제 세계의 리스크로 전환되는 곳입니다. 적대자들이 AI를 활용해 더 빠르게 움직이고 더 큰 규모로 활동함에 따라, 기계 속도의 위협에 직면한 핵심 인프라에는 기계 속도의 방어가 필요합니다. CrowdStrike의 깊은 보안 컨텍스트와 전문성을 Anthropic의 프론티어 AI 전문성과 결합함으로써, 우리는 핵심 인프라 방어자들에게 더 큰 우위를 제공할 수 있습니다.
Hitachi, Ltd. logo
AI의 급속한 진화와 사이버 위협의 정교화와 속도가 가속화되는 가운데, 사회 인프라를 지탱하는 OT 환경에서의 사이버 보안 확보는 오늘날 사회가 직면한 최우선 과제 중 하나가 되었습니다. 이번 프로그램에 참여하게 된 것을 계기로, 우리는 Anthropic 및 파트너사들과 협력하여 핵심 인프라의 사이버 회복탄력성을 한층 더 강화해 나가기를 기대합니다.
Deloitte & Touche LLP logo
AI가 가속화됨에 따라, 핵심 인프라 운영자들은 보안 취약점을 기계 속도로 해결하는 솔루션을 필요로 합니다. Anthropic과 함께 Deloitte는 이러한 기업들이 보안 공백을 메우고 회복탄력성을 강화하는 데 필요한 역량 확보를 지원하며, 프론티어 AI의 현실에 맞춰 빠르게 나아가고 있습니다.
운영 기술은 자율 AI 기반 공격의 다음 프론티어입니다. 이제 문제는 AI가 산업 프로세스에 영향을 미칠 수 있는지의 여부가 아니라, 얼마나 많은 제어권을 얻을 수 있는지, 그리고 얼마나 빨리 그러한지입니다. Critical Infrastructure Defense Program은 민간 부문의 혁신과 투자의 정수를 한데 모아 연방 및 상용 임무 전반에 걸쳐 OT와 ICS의 회복탄력성을 강화하고 있습니다.
Accenture logo
우리의 전력을 공급하고, 의약품을 안전하게 하고, 식품 공급을 확보하고, 통신을 유지하는 조직들은 세계에서 가장 중대한 사이버 리스크에 직면해 있습니다. Accenture는 지역사회가 매일 의존하는 핵심 인프라를 보호하는 조직들에게 우리의 깊은 OT 보안 전문성을 제공하기 위해 최선을 다하고 있습니다. 이번 파트너십은 AI 기반 방어를 가장 필요로 하는 이들의 손에 쥐여 주는 데 도움이 될 것입니다.
01 / 11

6월에 우리는 주, 지방, 부족 및 영토 정부를 위한 사이버 방어 프로그램을 출범했습니다. 이후 우리는 미국 전체 주의 절반 이상과 미국 내 최대 규모의 공공 핵심 인프라 운영자 일부에게 프론티어 Claude 모델과 기술 지원을 제공하여, 코드 스캐닝과 패칭, 침해사고 대응, 레드팀 테스팅 및 기타 보안 워크플로우를 가속화했습니다.

우리는 이 분야를 가장 잘 아는 사람들의 의견을 경청하고 배우고 있습니다. 우리의 접근 방식은 이 분야를 잘 알고 운영자들이 신뢰하는 기업, 연합체, 정부 및 비영리단체와 협력하여, 가장 필요한 곳에 지원을 제공하는 것입니다.

오픈소스 소프트웨어 확보

거의 모든 소프트웨어는 오픈소스 코드에 의존하며, 그 상당수는 소규모 자원봉사 팀이 유지 관리합니다. Project Glasswing의 일환으로 우리는 널리 사용되는 수백 개의 오픈소스 프로젝트를 스캔하고, 발견된 잠재적 취약점 다수를 사람이 분류 및 검토한 후, 발견 사항을 조정된 취약점 공개 프로세스(coordinated vulnerability disclosure process)를 통해 해당 유지 관리자들에게 비공개로 보고했습니다.

대규모 분류(triage)를 수행할 역량을 갖춘 일부 메인테이너들이 우리 모델이 그들의 프로젝트에서 발견한 모든 내용, 검토 여부와 관계없이 전부 달라고 요청했습니다. 이에 대한 응답으로 우리는 OSS Scanner를 출시합니다. 이는 Google의 OSS-Fuzz에서 영감을 받은 옵트인(opt-in) 서비스입니다. 등록된 프로젝트는 가장 강력한 우리 모델을 통한 주기적인 스캔을 무료로 받습니다. 각 보고서에는 취약점이 악용될 수 있는 방식에 대한 개념 증명(proof of concept), 설명, 그리고 가능한 경우 제안된 수정책이 포함됩니다. 이 보고서는 모델이 생성하며 인간의 검토 없이 발송됩니다. 즉, 메인테이너들이 더 빨리 받을 수 있지만, 일부 보고서에는 잘못된 심각도 평가와 같은 부정확한 내용이 포함될 수 있습니다. 우리는 90% 이상의 참양성률(true-positive rate)을 기대하고 있으며, 시간이 지남에 따라 참양성률과 수정 품질을 개선하기 위해 노력할 것입니다. 팀의 게시물 에서 작동 방식과 등록 방법을 설명합니다.

이 서비스는 발견된 사항을 처리해나갈 역량을 갖춘 프로젝트를 위한 것입니다. 그 외의 프로젝트에는 CVD 정책에 따라 인간이 검증한 공개 내용을 계속 공유할 것입니다.

OSS Scanner는 첫걸음입니다. 앞으로 우리의 오픈소스 활동의 목표는 다음과 같습니다:

  • 발견된 사항을 메인테이너에게 더 빨리 전달합니다. 인간 검증 공개가 필요한 프로젝트를 위해 이를 유지하면서, OSS Scanner를 더 많은 프로젝트에 확대 적용합니다.
  • 수정 속도를 높입니다. 아직 대부분 수작업으로 이루어지고 있는 분류 및 패치 작업을 원하는 프로젝트를 위해 자동화합니다.
  • 새로운 보안 아키텍처와 코딩 관행을 탐구합니다. 패치 이상으로 나아가고자 하는 프로젝트와 함께 코드를 강화하거나 재작성하는 방법을 연구하고 공유합니다.

우리는 오픈소스 메인테이너와 재단의 지침을 바탕으로 이를 수행하고, 효과가 있었던 것들을 공유하여 다른 프로젝트도 이를 재현할 수 있도록 할 것입니다. 우리는 Python Software Foundation, Alpha-Omega, Linux Foundation을 통한 OpenSSF, 그리고 Apache Software Foundation을 포함하여 널리 사용되는 오픈소스 코드의 조직들에 자금을 지원했으며, 많은 출처의 취약점 보고서를 수집·조정하여 메인테이너에게 부담이 집중되지 않도록 하는 Akrites와 Gold Eagle도 지원했습니다. 우리가 만든 Defender Advantage Fund (0xDAF)는 8월에 출시한Defender Advantage Fund(0xDAF)는 이러한 분야의 파일럿 프로그램을 지원하며 OSS Scanner를 무료로 유지합니다.

메인테이너는 무료 Claude Max 구독을 위해 Claude for Open Source 에, 그리고 방어 작업을 위한 Claude의 사이버 역량에 대한 확장된 접근 권한을 위해 Cyber Verification Program 에 지원할 수도 있습니다.

우리가 이를 하는 이유

높은 사이버 역량을 갖춘 AI 모델은 이제 공격자들이 널리 사용할 수 있습니다. 하지만 방어 도구—우리 자신의 도구를 포함하여—는 아직 이것이 필요한 방어자들 중 충분한 수에게 도달하지 못했습니다. OSS Scanner, Cyber Verification Program, 당사 플랫폼 기반으로 파트너들이 구축하는 방어 제품, 그리고 Claude Security 가 이러한 노력의 일부이며, 우리는 가능한 한 빨리 다른 노력들도 추가할 것입니다.

우리의 전망은 2년 안에 AI가 방어에 유리해진다는 것입니다. 출시 전에 버그를 잡고, 근본적으로 안전한 소프트웨어를 처음부터 작성하고, 모델로 시스템을 능동적으로 방어하는 것이 더 쉬워질 것입니다. 하지만 단기적으로는 그렇지 않을 수 있습니다. 취약점을 악용하는 비용이 감소했습니다반면, 이를 검증하고 공개하고 수정하는 과정은 느리며 여전히 사람에게 의존하고 있습니다. Glasswing에서는 취약점이 발견된 후 수정되기까지 몇 달이 지나는 경우를 자주 보았습니다. 운용 기술(OT)의 경우 수정 사항이 가동 중인 기계에 안전하게 적용될 수 있을 때까지 기다려야 할 수 있는데, 드물게는 이에 수십 년이 걸릴 수도 있습니다.

성공이란 물, 전력, 교통, 통신과 같은 핵심 인프라가 유능한 적대자들의 공격 속에서도 계속 운영되고, 침입 가능한 경로는 줄어들며, 무언가 뚫고 들어왔을 때 더 빠르게 복구되는 것을 의미합니다. 이는 수년이 걸릴 일이며, 우리는 공공 부문 및 민간 부문과 함께 무엇이 효과적인지 배워가면서 Anthropic Cyber Mission이 변화해 나가리라 기대합니다.

앞으로의 길

앞으로 몇 달에 걸쳐 우리는 Critical Infrastructure Defense Program을 더 많은 파트너와 더 많은 분야로 확대해 나갈 것이며, 그 과정에서 성공했던 것뿐 아니라 실패했던 것까지 포함해 배운 내용을 공유할 것입니다. 또한 다른 AI 개발사, 보안 기업, 정부도 각자의 노력을 진행할 것으로 예상하며, 방어자에게 도움이 되는 부분이라면 어디서든 이들과 협력하고자 합니다.

또한 오픈 소스와 더 넓은 공급망을 보호하는 데 도움이 되는 활동을 확대할 것입니다. 여기에는 소프트웨어를 작성하는 새로운 방법과 시스템을 방어하는 새로운 방법에 대한 연구가 포함됩니다. 우리는 다른 이들이 자신의 소프트웨어와 공급망을 보호할 수 있도록 최전선(frontier) 연구, 도구 및 자원을 공유할 계획입니다.

저희와 함께 일하고 싶으시다면:

  • 중요 인프라를 위한 보안 제품이나 서비스를 구축하는 회사, 즉 보안 벤더, 시스템 통합업체 및 장비 제조업체는 다음에 대한 관심을 등록할 수 있습니다. 핵심 인프라 방어 프로그램 우리는 그것을 확장해 나갈 것입니다.
  • 핵심 오픈소스 프로젝트의 핵심 유지보수자들은 할 수 있다 OSS Scanner에 등록하기.
  • 어떤 규모의 보안 팀이라도, 중요 인프라 운영자와 오픈소스 유지관리자를 포함하여, 저희 모델에 대한 액세스를 위해 확대된 Cyber Verification Program에 신청할 수 있습니다.

관련 콘텐츠

2026 Usage Policy 업데이트

저희는 Usage Policy의 새로운 버전을 공개합니다. 이 게시물에서는 변경 사항을 요약해서 설명합니다.

더 읽기

미국의 과학적 발견에 대한 저희의 헌신을 바탕으로

Anthropic은 AI를 통해 과학 및 기술 발견을 가속화하는 연방 이니셔티브인 Genesis Mission에 3년에 걸쳐 150 million 달러를 투자하고 있습니다.

더 읽기

Cyber Verification Program 확대

저희는 Cyber Verification Program의 새로운 확대 버전을 출시합니다. 이 프로그램은 자격을 갖춘 보안 전문가에게 고급 사이버 역량과 차단 감소 분류기를 제공합니다.

더 읽기
원문 출처

Anthropic

내용 안내

원문 발행 및 권리는 출처에 있습니다.

기계 번역 · 원문을 참고하세요