본문으로 건너뛰기
TEN Brief 하루 열 건, 확인된 것만 2026.10.08 EN

This article is also available in English →

테크 · 4분 · 핫토픽

앤트로픽 사이버 검증 프로그램 3단계 — 오픈소스 관리자도 미토스를 쓴다

On October 6, 2026, Anthropic merged Project Glasswing into its Cyber Verification Program and split access into three tiers: Defense, Red Team and Specialized. All three now include Claude Opus 5.5, Sonnet 5.5 and Mythos 5.1, which until now only Glasswing's critical-software partners could use. Defense Access opens to small security firms, open-source maintainers and individual researchers with a track record; Red Team is for organizations only; Specialized, for power grids, aviation and interbank systems, is vetted with the U.S. government.

앤트로픽은 2026년 10월 6일 보안 전문가용 AI 접근 제도인 사이버 검증 프로그램(CVP)에 '프로젝트 글래스윙'을 합쳐 방어·레드팀·특화 세 단계로 다시 짰다. 바뀐 핵심은 지금까지 글래스윙 참여 기관만 쓰던 최상위 보안 모델 클로드 미토스 5.1을 세 단계 모두에 넣었다는 점이다. 가장 넓은 '방어' 단계는 자사 시스템을 지키는 보안팀, 중소 보안업체, 오픈소스 관리자, 취약점 제보 이력이 있는 개인 연구자까지 신청할 수 있다. 모의 해킹이 가능한 '레드팀'은 기관만, 전력망·항공·은행 간 송금망을 시험하는 '특화' 단계는 미국 정부와 함께 심사한다

아침 햇살이 드는 보안 관제실에서 여러 모니터 앞에 앉은 팀의 뒷모습

3줄 요약

  • 구조 — 방어·레드팀·특화 3단계. 세 단계 모두 오퍼스 5.5·소네트 5.5·미토스 5.1 포함
  • 대상 확대 — 방어 단계에 오픈소스 관리자·개인 연구자 허용. 심사는 며칠, 레드팀은 몇 주
  • 근거 — 글래스윙 참여사가 4~7월 검증된 취약점 12만9천 건 이상 발견, 3만3천 건 이상이 치명·고위험

핵심 질문

앤트로픽 사이버 검증 프로그램 신청 자격
**단계마다 다르다. 개인이 신청할 수 있는 것은 방어 단계뿐이다.** | 단계 | 신청 가능 대상 | 심사 기간 | |---|---|---| | 방어 | 자사 보안팀, 핵심 기반시설 운영사, 중소 보안업체, 오픈소스 관리자, 취약점 제보 이력 있는 개인 | 며칠 목표 | | 레드팀 | 기관만(개인 불가) | 몇 주, 그동안 방어 단계 제공 | | 특화 | 전력망·항공·통신·은행 간 송금망 시험 기관 | 미국 정부와 공동 심사 |
클로드 미토스 누가 쓸 수 있나
**10월 6일부터 사이버 검증 프로그램 세 단계 참여자 모두가 쓸 수 있다.** | 시점 | 미토스 접근 | |---|---| | 10월 6일 이전 | 프로젝트 글래스윙(핵심 소프트웨어 보호 기관)만 | | 10월 6일 이후 | 방어·레드팀·특화 단계 모두(미토스 5.1) | | 일반 사용자 | 여전히 제공되지 않음 |
AI 보안 모델 왜 아무나 못 쓰나
**취약점을 찾는 능력이 곧 공격하는 능력이기 때문이다.** | 항목 | 내용 | |---|---| | 일반 모델 | 오퍼스 5.5·소네트 5.5·페이블 5.1은 대부분의 사이버 작업을 막는 안전장치 탑재 | | 이유 | 결함을 찾아 고치는 능력이 결함을 악용하는 데도 쓰일 수 있음 | | 방식 | 신원·목적을 확인한 사람에게만 안전장치를 단계적으로 풀어 줌 | | 조건 | 오남용 감시를 위한 데이터 보관 동의 필수 |

AI 회사가 가장 위험하다고 보는 모델을 누구에게 줄 것인가. 앤트로픽이 그 답을 세 칸짜리 표로 내놨다. 2026년 10월 6일 앤트로픽은 보안 전문가에게 안전장치를 풀어 주던 '사이버 검증 프로그램(CVP)'과, 핵심 소프트웨어를 지키는 기관에만 최상위 모델을 주던 '프로젝트 글래스윙'을 하나로 합쳤다. 새 제도는 방어·레드팀·특화 세 단계다. 가장 큰 변화는 지금까지 극소수 기관만 쓰던 클로드 미토스 5.1을 세 단계 모두에 넣었다는 점이다. 오픈소스 관리자나 취약점 제보 경력이 있는 개인 연구자도 신청할 수 있게 됐다.

1. 왜 이런 제도가 필요한가 — 같은 능력, 두 개의 얼굴

앤트로픽이 일반에 내놓는 모델(오퍼스 5.5, 소네트 5.5, 페이블 5.1)은 대부분의 사이버 작업을 막는 안전장치를 달고 나온다. 회사 설명은 이렇다. 결함을 찾아 고치는 능력은 결함을 악용하는 데도 그대로 쓰인다. 그래서 신원과 목적을 확인한 사람에게만 그 장치를 단계적으로 풀어 준다.

9월 초 앤트로픽·오픈AI·구글이 사이버 특화 모델을 동시에 내놓으면서 셋 다 '아무나 못 쓰게' 잠갔던 것(「사이버 AI 모델 3사 동시 공개」)의 연장선이다. 이번 개편은 그 자물쇠를 몇 단계로 나눠, 누구에게 어디까지 열어 줄지 정한 것이다.

시기제도쓸 수 있던 모델
개편 전프로젝트 글래스윙클로드 미토스(핵심 소프트웨어 보호 기관만)
개편 전기존 CVP오퍼스·소네트의 안전장치 완화판(승인 팀)
2026년 10월 6일 이후통합 CVP 3단계오퍼스 5.5·소네트 5.5·미토스 5.1과 향후 모델, 세 단계 모두

2. 세 단계는 어떻게 다른가

구분방어(Defense)레드팀(Red Team)특화(Specialized)
허용 작업보안관제·사고 대응, 악성코드 역분석, 취약점 분석·검증방어 단계 + 허가받은 모의 해킹·레드티밍사이버 차단이 가장 적음
대상자사 보안팀, 핵심 기반시설 운영사, 중소 보안업체, 오픈소스 관리자, 제보 이력 있는 개인 연구자기관만(개인 불가)전력망·항공·통신망·은행 간 송금망을 시험할 권한이 있는 소수 기관
심사며칠 목표몇 주(그동안 방어 단계 제공)미국 정부와 공동 심사, 기존 글래스윙 참여 기관 이동
여전히 막히는 것—랜섬웨어 배포처럼 물리적 피해·대규모 장애를 낼 수 있는 행위는 실시간 차단—

레드팀 단계에서도 '시험할 권한이 있는 시스템'으로 범위가 묶인다. 남의 서버를 뚫어 보는 용도는 허용되지 않는다. 모든 참여자는 오남용 감시를 위한 데이터 보관에 동의해야 한다. 앤트로픽은 올가을 고객이 직접 통제하는 클라우드에 데이터를 둘 수 있는 '엔터프라이즈 프런티어 세이프가드'를 내놓을 예정이고, 그 전까지는 페이블 5.1이나 미토스 5.1에 무보관(ZDR) 계약이 있는 기관만 예외로 둔다.

제공 경로조건
클로드 플랫폼이용 가능
구글 클라우드 버텍스 AI이용 가능
마이크로소프트 파운드리이용 가능
아마존 베드록엔터프라이즈 프런티어 세이프가드 대상 고객만
기존 CVP 회원이전 모델 설정 유지, 새 모델은 자동 심사

3. 문을 넓힌 근거 — 찾은 것은 많은데 고친 것은 적다

앤트로픽이 내놓은 숫자는 '도움이 된다'는 주장이자 '손이 모자란다'는 고백이기도 하다.

지표수치(앤트로픽 발표)
글래스윙 참여사가 찾은 검증된 취약점(4~7월)12만9천 건 이상
앤트로픽 자체 오픈소스 스캔 추가 발견(4~10월)5천5백 건
그중 치명·고위험 등급3만3천 건 이상
회사 추정 실제 영향참여사 일부만 집계해 최소 5배 이상

한 보도는 오픈소스 쪽에서 실제 양성으로 확인된 5,674건 가운데 패치까지 끝난 것이 516건뿐이라고 전했다. 취약점을 찾는 속도가 고치는 속도를 크게 앞지른 셈이다. 오픈소스 관리자에게 방어 단계를 열어 준 것은 발견한 쪽이 아니라 고칠 사람에게 도구를 쥐여 주자는 방향으로 읽힌다. 취약점 위험도를 매기는 점수 체계는 「CVSS란」에, 이번 달 국내 금융권 해킹 사건은 「금융권 AI 해킹 7곳 6만6천 명 유출」에 정리했다.

4. 남은 것과 확인되지 않은 것

  • 글래스윙이 어느 단계에 해당하는지 매체마다 표현이 다르다. 복수 매체가 일치하는 사실은 '세 단계 모두 미토스 5.1 포함'과 '기존 글래스윙 기관은 특화 단계로 이동'이다.
  • 취약점 건수와 '최소 5배' 추정은 회사 주장이다. 패치 516건 수치는 한 매체 보도로만 확인했다.
  • 한국 기관이 미국 정부 공동 심사 대상인 특화 단계에 들어갈 수 있는지, 국내 오픈소스 관리자가 방어 단계에 어떤 서류로 신청하는지는 공식 안내로 확인하지 못했다.
  • 같은 주 미스트랄도 보안 기관용 별도 버전을 예고했다(「미스트랄 라지 4 공개」). 보안 능력을 '등급제'로 나눠 푸는 방식이 업계 표준이 될지 지켜볼 대목이다.

출처

  1. SecurityWeek — Anthropic Introduces 3-Tier Cyber Verification Program for AI Access
  2. Quartz — Anthropic expands cyber AI access program to more security firms
  3. Technology.org — Anthropic Opens Mythos-Class AI to More Defenders
  4. 디지털투데이 — Anthropic overhauls cybersecurity program, expands Mythos access to all participants
  5. Resultsense — Anthropic expands cyber access programme into three tiers

검증

발행
최종 수정
교차 확인
서로 다른 출처 5건을 대조했다.
미검증
  • 일부 매체는 글래스윙이 최상위 '특화' 단계에 해당한다고 썼고, 다른 매체는 기존 글래스윙 참여 기관이 특화 단계로 옮긴다고 썼다. 세 단계 모두 미토스 5.1을 포함한다는 점은 복수 매체가 일치한다.
  • 취약점 발견 건수(12만9천 건 이상, 5천5백 건 추가)와 '실제 영향은 최소 5배'라는 추정은 앤트로픽 주장이며 외부 검증은 확인하지 못했다.
  • 한국 기관·개인이 미국 정부 공동 심사 대상인 특화 단계에 신청할 수 있는지는 확인하지 못했다.
작성
발행 전 사람이 검수했다. 수집·교차확인·재작성 절차는 편집 원칙.

하루 열 건, 아침에 한 번

3줄 요약만 보내고 전문은 사이트에서 읽습니다. 하단에서 한 번의 클릭으로 언제든 해지할 수 있습니다.

관련