앤트로픽 사이버 검증 프로그램 3단계 — 오픈소스 관리자도 미토스를 쓴다
On October 6, 2026, Anthropic merged Project Glasswing into its Cyber Verification Program and split access into three tiers: Defense, Red Team and Specialized. All three now include Claude Opus 5.5, Sonnet 5.5 and Mythos 5.1, which until now only Glasswing's critical-software partners could use. Defense Access opens to small security firms, open-source maintainers and individual researchers with a track record; Red Team is for organizations only; Specialized, for power grids, aviation and interbank systems, is vetted with the U.S. government.
앤트로픽은 2026년 10월 6일 보안 전문가용 AI 접근 제도인 사이버 검증 프로그램(CVP)에 '프로젝트 글래스윙'을 합쳐 방어·레드팀·특화 세 단계로 다시 짰다. 바뀐 핵심은 지금까지 글래스윙 참여 기관만 쓰던 최상위 보안 모델 클로드 미토스 5.1을 세 단계 모두에 넣었다는 점이다. 가장 넓은 '방어' 단계는 자사 시스템을 지키는 보안팀, 중소 보안업체, 오픈소스 관리자, 취약점 제보 이력이 있는 개인 연구자까지 신청할 수 있다. 모의 해킹이 가능한 '레드팀'은 기관만, 전력망·항공·은행 간 송금망을 시험하는 '특화' 단계는 미국 정부와 함께 심사한다
3줄 요약
- 구조 — 방어·레드팀·특화 3단계. 세 단계 모두 오퍼스 5.5·소네트 5.5·미토스 5.1 포함
- 대상 확대 — 방어 단계에 오픈소스 관리자·개인 연구자 허용. 심사는 며칠, 레드팀은 몇 주
- 근거 — 글래스윙 참여사가 4~7월 검증된 취약점 12만9천 건 이상 발견, 3만3천 건 이상이 치명·고위험
핵심 질문
- 앤트로픽 사이버 검증 프로그램 신청 자격
- **단계마다 다르다. 개인이 신청할 수 있는 것은 방어 단계뿐이다.** | 단계 | 신청 가능 대상 | 심사 기간 | |---|---|---| | 방어 | 자사 보안팀, 핵심 기반시설 운영사, 중소 보안업체, 오픈소스 관리자, 취약점 제보 이력 있는 개인 | 며칠 목표 | | 레드팀 | 기관만(개인 불가) | 몇 주, 그동안 방어 단계 제공 | | 특화 | 전력망·항공·통신·은행 간 송금망 시험 기관 | 미국 정부와 공동 심사 |
- 클로드 미토스 누가 쓸 수 있나
- **10월 6일부터 사이버 검증 프로그램 세 단계 참여자 모두가 쓸 수 있다.** | 시점 | 미토스 접근 | |---|---| | 10월 6일 이전 | 프로젝트 글래스윙(핵심 소프트웨어 보호 기관)만 | | 10월 6일 이후 | 방어·레드팀·특화 단계 모두(미토스 5.1) | | 일반 사용자 | 여전히 제공되지 않음 |
- AI 보안 모델 왜 아무나 못 쓰나
- **취약점을 찾는 능력이 곧 공격하는 능력이기 때문이다.** | 항목 | 내용 | |---|---| | 일반 모델 | 오퍼스 5.5·소네트 5.5·페이블 5.1은 대부분의 사이버 작업을 막는 안전장치 탑재 | | 이유 | 결함을 찾아 고치는 능력이 결함을 악용하는 데도 쓰일 수 있음 | | 방식 | 신원·목적을 확인한 사람에게만 안전장치를 단계적으로 풀어 줌 | | 조건 | 오남용 감시를 위한 데이터 보관 동의 필수 |
AI 회사가 가장 위험하다고 보는 모델을 누구에게 줄 것인가. 앤트로픽이 그 답을 세 칸짜리 표로 내놨다. 2026년 10월 6일 앤트로픽은 보안 전문가에게 안전장치를 풀어 주던 '사이버 검증 프로그램(CVP)'과, 핵심 소프트웨어를 지키는 기관에만 최상위 모델을 주던 '프로젝트 글래스윙'을 하나로 합쳤다. 새 제도는 방어·레드팀·특화 세 단계다. 가장 큰 변화는 지금까지 극소수 기관만 쓰던 클로드 미토스 5.1을 세 단계 모두에 넣었다는 점이다. 오픈소스 관리자나 취약점 제보 경력이 있는 개인 연구자도 신청할 수 있게 됐다.
1. 왜 이런 제도가 필요한가 — 같은 능력, 두 개의 얼굴
앤트로픽이 일반에 내놓는 모델(오퍼스 5.5, 소네트 5.5, 페이블 5.1)은 대부분의 사이버 작업을 막는 안전장치를 달고 나온다. 회사 설명은 이렇다. 결함을 찾아 고치는 능력은 결함을 악용하는 데도 그대로 쓰인다. 그래서 신원과 목적을 확인한 사람에게만 그 장치를 단계적으로 풀어 준다.
9월 초 앤트로픽·오픈AI·구글이 사이버 특화 모델을 동시에 내놓으면서 셋 다 '아무나 못 쓰게' 잠갔던 것(「사이버 AI 모델 3사 동시 공개」)의 연장선이다. 이번 개편은 그 자물쇠를 몇 단계로 나눠, 누구에게 어디까지 열어 줄지 정한 것이다.
| 시기 | 제도 | 쓸 수 있던 모델 |
|---|---|---|
| 개편 전 | 프로젝트 글래스윙 | 클로드 미토스(핵심 소프트웨어 보호 기관만) |
| 개편 전 | 기존 CVP | 오퍼스·소네트의 안전장치 완화판(승인 팀) |
| 2026년 10월 6일 이후 | 통합 CVP 3단계 | 오퍼스 5.5·소네트 5.5·미토스 5.1과 향후 모델, 세 단계 모두 |
2. 세 단계는 어떻게 다른가
| 구분 | 방어(Defense) | 레드팀(Red Team) | 특화(Specialized) |
|---|---|---|---|
| 허용 작업 | 보안관제·사고 대응, 악성코드 역분석, 취약점 분석·검증 | 방어 단계 + 허가받은 모의 해킹·레드티밍 | 사이버 차단이 가장 적음 |
| 대상 | 자사 보안팀, 핵심 기반시설 운영사, 중소 보안업체, 오픈소스 관리자, 제보 이력 있는 개인 연구자 | 기관만(개인 불가) | 전력망·항공·통신망·은행 간 송금망을 시험할 권한이 있는 소수 기관 |
| 심사 | 며칠 목표 | 몇 주(그동안 방어 단계 제공) | 미국 정부와 공동 심사, 기존 글래스윙 참여 기관 이동 |
| 여전히 막히는 것 | — | 랜섬웨어 배포처럼 물리적 피해·대규모 장애를 낼 수 있는 행위는 실시간 차단 | — |
레드팀 단계에서도 '시험할 권한이 있는 시스템'으로 범위가 묶인다. 남의 서버를 뚫어 보는 용도는 허용되지 않는다. 모든 참여자는 오남용 감시를 위한 데이터 보관에 동의해야 한다. 앤트로픽은 올가을 고객이 직접 통제하는 클라우드에 데이터를 둘 수 있는 '엔터프라이즈 프런티어 세이프가드'를 내놓을 예정이고, 그 전까지는 페이블 5.1이나 미토스 5.1에 무보관(ZDR) 계약이 있는 기관만 예외로 둔다.
| 제공 경로 | 조건 |
|---|---|
| 클로드 플랫폼 | 이용 가능 |
| 구글 클라우드 버텍스 AI | 이용 가능 |
| 마이크로소프트 파운드리 | 이용 가능 |
| 아마존 베드록 | 엔터프라이즈 프런티어 세이프가드 대상 고객만 |
| 기존 CVP 회원 | 이전 모델 설정 유지, 새 모델은 자동 심사 |
3. 문을 넓힌 근거 — 찾은 것은 많은데 고친 것은 적다
앤트로픽이 내놓은 숫자는 '도움이 된다'는 주장이자 '손이 모자란다'는 고백이기도 하다.
| 지표 | 수치(앤트로픽 발표) |
|---|---|
| 글래스윙 참여사가 찾은 검증된 취약점(4~7월) | 12만9천 건 이상 |
| 앤트로픽 자체 오픈소스 스캔 추가 발견(4~10월) | 5천5백 건 |
| 그중 치명·고위험 등급 | 3만3천 건 이상 |
| 회사 추정 실제 영향 | 참여사 일부만 집계해 최소 5배 이상 |
한 보도는 오픈소스 쪽에서 실제 양성으로 확인된 5,674건 가운데 패치까지 끝난 것이 516건뿐이라고 전했다. 취약점을 찾는 속도가 고치는 속도를 크게 앞지른 셈이다. 오픈소스 관리자에게 방어 단계를 열어 준 것은 발견한 쪽이 아니라 고칠 사람에게 도구를 쥐여 주자는 방향으로 읽힌다. 취약점 위험도를 매기는 점수 체계는 「CVSS란」에, 이번 달 국내 금융권 해킹 사건은 「금융권 AI 해킹 7곳 6만6천 명 유출」에 정리했다.
4. 남은 것과 확인되지 않은 것
- 글래스윙이 어느 단계에 해당하는지 매체마다 표현이 다르다. 복수 매체가 일치하는 사실은 '세 단계 모두 미토스 5.1 포함'과 '기존 글래스윙 기관은 특화 단계로 이동'이다.
- 취약점 건수와 '최소 5배' 추정은 회사 주장이다. 패치 516건 수치는 한 매체 보도로만 확인했다.
- 한국 기관이 미국 정부 공동 심사 대상인 특화 단계에 들어갈 수 있는지, 국내 오픈소스 관리자가 방어 단계에 어떤 서류로 신청하는지는 공식 안내로 확인하지 못했다.
- 같은 주 미스트랄도 보안 기관용 별도 버전을 예고했다(「미스트랄 라지 4 공개」). 보안 능력을 '등급제'로 나눠 푸는 방식이 업계 표준이 될지 지켜볼 대목이다.
출처
- SecurityWeek — Anthropic Introduces 3-Tier Cyber Verification Program for AI Access
- Quartz — Anthropic expands cyber AI access program to more security firms
- Technology.org — Anthropic Opens Mythos-Class AI to More Defenders
- 디지털투데이 — Anthropic overhauls cybersecurity program, expands Mythos access to all participants
- Resultsense — Anthropic expands cyber access programme into three tiers