Article@AnthropicAI·2026년 10월 6일·0

Expanding the Cyber Verification Program

Quick Summary

Anthropic은 Project Glasswing과 기존 Cyber Verification Program(CVP)을 3개 접근 등급으로 통합·확대해, 검증된 보안 전문가에게 Claude의 고급 사이버 역량과 업무 범위에 맞춘 차단 완화를 제공한다.

Expanding the Cyber Verification Program 관련 대표 이미지

🖼️ 인포그래픽

Expanding the Cyber Verification Program 내용을 설명하는 본문 이미지

🖼️ 4컷 인포그래픽

Expanding the Cyber Verification Program의 핵심 내용을 4단계로 요약한 인포그래픽
Expanding the Cyber Verification Program 핵심 내용을 4단계로 압축한 4컷 인포그래픽

💡 한 줄 요약

Anthropic은 Project Glasswing과 기존 Cyber Verification Program(CVP)을 3개 접근 등급으로 통합·확대해, 검증된 보안 전문가에게 Claude의 고급 사이버 역량과 업무 범위에 맞춘 차단 완화를 제공한다.

📌 핵심 요약

  • 2026년 10월 6일 발표된 확대 CVP는 Defense Access, Red Team Access, Specialized Access로 구성되며, 모든 등급에서 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1과 향후 신규 모델에 접근할 수 있다.
  • Defense Access는 방어 업무를 지원하고 취약점 신고 실적이 있는 개인 연구자도 대상에 포함한다. Red Team Access는 조직에만 제공되며 허가받은 침투 테스트와 레드팀 활동을 추가하지만, 물리적 피해나 대규모 장애를 초래할 수 있는 행동은 계속 차단한다. Specialized Access는 안전에 중대한 영향을 미칠 수 있는 시스템을 시험할 권한이 있는 제한된 검증 조직에 제공된다.
  • 등급마다 검증 요건과 보안 통제가 다르며, 프로그램 참여 조직에는 오용 감시를 위한 데이터 보존이 요구된다. 올가을 제공 예정인 Enterprise Frontier Safeguards(EFS)는 적격 조직이 직접 통제하는 클라우드에 데이터를 저장하도록 지원한다. EFS 제공 전에는 이미 제로 데이터 보존으로 Claude Fable 5.1 또는 Claude Mythos 5.1에 접근하는 조직에 CVP의 제로 데이터 보존 예외가 적용된다.
  • Claude Opus 5.5의 CyScenarioBench 평가에서 10개 과제를 각각 5회 시도한 결과, CVP 미적용 상태에서는 모든 과제가 첫 프롬프트에서 차단됐다. Defense Access에서는 50회 중 46회가 도중에 차단되고 4회가 성공했으며, Red Team Access에서는 차단 없이 34회가 성공해 보호 조치가 없는 조건의 성공률 67.6%와 사실상 동등했다.
  • Project Glasswing 파트너들은 2026년 4~7월 최소 129,000개의 검증된 소프트웨어 취약점을 발견했고, Anthropic은 4~10월 오픈소스 검사로 5,500개를 추가 발견했다. 이 가운데 33,000개 이상이 치명적 또는 높은 심각도로 평가됐지만, 일부 파트너 자료에 기반한 집계여서 Anthropic은 실제 영향이 최소 5배 더 클 것으로 예상한다.

🧩 주요 포인트

  1. 사이버 역량의 이중 용도 → CVP는 방어, 허가된 공격적 시험, 고위험 안전 시스템 시험을 구분해 접근 범위와 검증 강도를 조정한다.
  2. CyScenarioBench에서 Defense Access와 Red Team Access의 차단 결과가 크게 다름 → 등급별 보호 조치가 공격적 시나리오의 실행 가능성을 구분한다는 근거지만, Red Team Access의 무차단이 모든 과제의 성공을 뜻하지는 않는다.
  3. Project Glasswing 성과는 33개 파트너 보고서와 Anthropic의 오픈소스 협력에서 얻은 부분 자료 → 취약점 발견 성과는 하한으로 제시되며, 수정 완료 수를 공개한 파트너가 50% 미만이어서 수정률도 크게 과소 집계됐다.

🧠 상세 정리

1. 확대 배경과 프로그램 통합

Anthropic은 2026년 10월 6일 Cyber Verification Program(CVP)의 확대 버전을 발표하며, 자격을 갖춘 보안 전문가에게 고급 사이버 역량과 완화된 차단 분류기를 제공한다고 밝혔다. 사이버보안은 같은 역량이 취약점 발견과 수정에도, 악의적인 악용에도 쓰이는 이중 용도 분야이므로, 일반 제공되는 Claude Opus 5.5, Claude Fable 5.1, Claude Sonnet 5.5에는 대부분의 사이버 업무를 차단하는 보수적 보호 조치가 적용된다. 회사는 악의적 활동을 제한하면서 안전한 코딩에 대한 오탐을 줄이는 작업도 계속하고 있지만, 방어자에게도 강력한 도구가 필요하다는 점을 확대 이유로 제시했다. 지난 6개월 동안 Project Glasswing은 핵심 소프트웨어를 보호하는 조직에 Claude Mythos를 제공했고, 기존 CVP는 검증된 보안팀에 Claude Opus와 Claude Sonnet의 완화된 보호 조치를 제공했다. 두 프로그램을 통합한 새 CVP는 3개 접근 등급으로 더 많은 보안 조직을 지원하며, 모든 등급에 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1과 향후 신규 모델 접근을 포함한다. 일반 제공 모델도 코드 검토, 알려진 문제 수정, 소유한 소스 코드의 취약점 탐색, 보안 경보 분류에는 계속 사용할 수 있다.

2. Defense Access와 Red Team Access의 범위

Defense Access는 보안 운영 센터와 사고 대응, 악성코드 역공학, 취약점 분석 및 검증 등 방어 업무를 위한 등급이다. 자격 대상의 예로 자체 소유하거나 유지하는 시스템을 방어하는 기업·비영리단체·대학·정부기관의 보안팀, 지역 병원과 지방 공공설비를 포함한 모든 규모의 핵심 인프라 운영자, 소규모 보안업체, 오픈소스 유지관리자, 취약점 신고 실적이 있는 개인 연구자가 제시됐다. Anthropic은 방어 업무를 수행하는 많은 조직이 자격을 얻을 것으로 예상하며, 신청에 며칠 이내로 응답하는 것을 목표로 한다. Red Team Access는 이러한 방어 용도에 허가된 침투 테스트와 레드팀 활동을 추가하며, 사내 레드팀·정부 레드팀·보안 및 침투 테스트 업체 등이 대상이다. 이 등급의 조직은 핵심 산업의 IT 시스템을 포함해 시험 권한을 가진 시스템만 공격적으로 시험할 수 있고, 랜섬웨어 배포·물리적 시스템 손상·고위험 안전 시스템 침투 테스트처럼 물리적 피해나 대규모 장애를 초래할 수 있는 행동은 실시간으로 차단된다. 강화된 자격 요건과 보안 통제 때문에 심사에는 몇 주가 걸릴 것으로 예상되며, 자격을 충족하는 조직은 심사 중 Defense Access에 등록된다. 현재 Red Team Access는 조직에만 제공되므로 개인 연구자는 신청 자격이 없다.

3. Specialized Access와 데이터 보존 조건

Specialized Access는 사이버 차단이 가장 적은 등급으로, 사람의 생명에 영향을 주거나 시장을 교란할 수 있는 안전 시스템을 시험할 권한이 있는 제한된 검증 조직에 제공된다. 대상 시스템의 예로 항공 운항 시스템, 전력망, 통신망, 은행 간 이체 인프라, 정부 행정 네트워크가 제시됐으며, Anthropic은 현재 미국 정부와 협력해 각 조직을 심층 검토한다. 기존 Project Glasswing 참여 조직은 이 등급으로 전환되고, 현재 모델에 대해서는 재승인이 필요하지 않다. 프로그램 참여 조직에는 사이버 오용 감시를 위한 데이터 보존이 요구되지만, 올가을 제공 예정인 Enterprise Frontier Safeguards(EFS)는 제로 데이터 보존의 개인정보 보호와 강력한 보호 조치를 결합하고 적격 조직이 직접 통제하는 클라우드 인프라에 데이터를 저장하도록 지원할 예정이다. EFS가 제공되기 전까지는 제로 데이터 보존으로 Claude Fable 5.1 또는 Claude Mythos 5.1에 접근하는 조직도 CVP를 제로 데이터 보존으로 사용할 수 있다. EFS에 관심 있는 조직은 안내된 양식을 통해 관심을 등록할 수 있다.

4. 등급별 보호 조치의 평가 결과

Anthropic은 현실적인 제약 아래 다단계 사이버 작전을 계획하고 실행하는 능력을 측정하는 CyScenarioBench에서 Claude Opus 5.5의 보호 조치를 CVP 등급별로 조정해 평가했다. 이 평가가 복잡하고 상호작용적인 공격 시나리오를 다루므로, 회사는 일반 제공 모델과 Defense Access에서는 상당한 차단이 발생하고 Red Team Access와 Specialized Access에서는 차단이 없을 것으로 예상했다. 각 접근 등급에서 10개 과제를 각각 5회 시도한 결과, CVP 접근이 없는 조건에서는 모든 과제가 첫 프롬프트에서 차단됐다. Defense Access에서는 50회 중 46회가 과제 진행 중 어느 시점에 차단됐고, 나머지 4회는 성공했다. Red Team Access에서는 차단이 전혀 발생하지 않았으며 50회 중 34회를 성공적으로 완료했다. 이는 Specialized Access를 대표하는 보호 조치 미적용 조건의 성공률 67.6%와 사실상 동등한 결과로 설명됐다. Anthropic은 이 평가가 더 많은 방어자에게 고급 역량을 안전하게 제공할 수 있다는 자신감을 준다고 밝혔으며, 등급별 분류기를 계속 개선할 계획이다.

5. 취약점 발견 성과와 집계의 한계

Anthropic은 Project Glasswing을 통해 Claude Mythos 모델이 조직의 취약점 발견 속도를 크게 높였다고 밝혔다. 파트너들은 2026년 4~7월 최소 129,000개의 검증된 소프트웨어 취약점을 발견했고, Anthropic은 자체 오픈소스 검사로 4~10월 5,500개를 추가 발견했다. 이들 취약점 가운데 현재까지 33,000개 이상이 치명적 또는 높은 심각도로 평가됐다. 다만 일부 Glasswing 파트너의 설문 자료에 기반한 집계이므로 과소 집계일 가능성이 있으며, 회사는 실제 영향이 최소 5배 더 클 것으로 예상한다. 여러 파트너는 Claude Mythos 없이 같은 수의 취약점을 찾으려면 몇 달 또는 몇 년이 더 걸렸을 것이라고 답했으며, 원문은 Booz Allen과 Comcast의 경험도 소개한다. 성과는 33개 파트너 보고서와 Anthropic의 오픈소스 협력에서 나온 부분 자료에 기반한 하한으로 제시됐고, 조직마다 취약점 분류 방식이 달랐으며 수정 작업이 진행 중인 경우가 많아 수정 완료 수를 공개한 파트너가 50% 미만이므로 수정률도 크게 과소 집계됐다. 회사는 확대 CVP로 이러한 영향을 더 많은 방어자에게 확장하고 오픈소스 소프트웨어와 핵심 인프라 보호를 계속하며, 향후 몇 주 안에 추가 작업과 교훈을 공유하겠다고 밝혔다.

6. 신청 절차와 제공 플랫폼

관심 있는 조직은 CVP에 신청할 수 있으며, Anthropic은 모든 신청자를 검증하고 해당 접근 등급에 필요한 보안 통제를 갖췄다는 증빙을 요청한다. 기존 CVP 회원은 이전 모델의 현재 설정을 유지하고, 확대 프로그램을 통해 Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 접근 자격을 자동으로 평가받는다. 관리자는 안내된 절차에 따라 특정 작업공간에 접근 권한을 배정해야 한다. CVP는 Claude Platform, Google Cloud의 Vertex AI, Microsoft Foundry에서 제공된다. Amazon Bedrock에서는 Enterprise Frontier Safeguards 자격을 갖춘 고객에게만 CVP가 제공된다. 자신의 등급에서 허용돼야 한다고 생각하는 업무가 차단되면 안내된 경로로 신고할 수 있으며, 각 등급의 전체 세부 내용은 Help Center에서 확인할 수 있다.

🧾 핵심 주장 / 시사점

  • CVP의 확대는 모델 접근을 넓히면서도 업무의 위험도와 시험 권한에 따라 차단 범위와 검증 강도를 달리하는 방식이다.
  • CyScenarioBench의 Red Team Access 결과는 보호 조치에 따른 차단 없이 모델 역량을 활용할 수 있음을 보여주지만, 50회 중 34회 성공이라는 실행 능력의 한계도 함께 드러낸다.
  • Project Glasswing의 발견 수와 심각도 집계는 방어 성과를 보여주지만, 부분 보고와 진행 중인 수정 때문에 전체 영향과 수정 성과를 확정하기에는 자료가 제한적이다.

✅ 액션 아이템

  • CVP 신청을 위해 Defense Access, Red Team Access, Specialized Access의 업무 범위와 검증·보안 통제 요건을 비교해 적합한 등급 검토.
  • EFS 제공 전 데이터 보존 요구와 Claude Fable 5.1 또는 Claude Mythos 5.1의 제로 데이터 보존 예외 적용 여부 확인.
  • Project Glasswing 성과를 해석할 때 취약점 발견 수와 수정 완료 수를 구분하고, 33개 파트너 보고서의 부분 자료 및 50% 미만의 수정 수 공개 비율 반영.

❓ 열린 질문

  • Defense Access, Red Team Access, Specialized Access에서 요구하는 구체적인 검증 요건과 보안 통제는 각각 무엇인가?
  • 올가을 제공 예정인 EFS의 적격 조직 기준은 무엇이며 구체적인 제공 시점은 언제인가?
  • 33개 파트너 보고서에 기반한 Project Glasswing 성과에서 실제 영향이 최소 5배 더 클 것이라는 추정은 어떤 근거로 산출됐는가?

관련 문서

공통 태그와 주제 흐름을 기준으로 같이 보면 좋은 문서를 이어서 제안합니다.