# 앤트로픽, 방어측 Claude 이용 제한을 3단계로 완화, 미토스 5.1도 대상, 개인 연구자부터 중요 인프라까지

> https://bookfactory.kr/board/news/20970
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-11T05:34:30.674Z

---

이미지 출처: Anthropic

Anthropic는 2026년 10월 6일(현지 시간), 보안 전문가를 위한 “Cyber Verification Program (CVP)”을 확대한다고 발표했다. 방어 업무, 허가된 침입 테스트, 중요 인프라의 검증에 대응하는 3단계 접근 프레임워크를 제공하며, 심사를 통과한 이용자가 수행하는 업무 범위에 따라 Claude의 사이버 관련 제한을 완화한다.

모든 프레임워크에서 “Claude Opus 5.5”, “Claude Sonnet 5.5”, “Claude Mythos 5.1”에 더하여, 향후 등장하는 모델도 대상이 된다. 중요 소프트웨어의 보호를 진행해 온 “Project Glasswing”을 CVP에 통합하여, 더 넓은 범위의 방어 조직에 제공을 확장한다.

## 업무 범위에 따라 3단계 접근을 제공

“Defense Access”는 보안 감시, 인시던트 대응, 멀웨어 분석, 취약점 분석 및 검증과 같은 방어 업무에 대응한다. 기업, 대학, 정부 기관의 보안 팀 외에도 소규모 보안 기업, 오픈 소스 유지 관리 담당자, 취약점 보고 실적이 있는 개인 연구자도 대상에 포함된다.

“Red Team Access”는 방어 업무에 더하여 공격자의 기법을 사용하여 방어를 검증하는 레드 팀 활동과, 허가된 시스템에 대한 침입 테스트에 대응한다. 대상은 조직에 한하며, 개인 연구자는 신청할 수 없다. 랜섬웨어의 전개, 물리 시스템의 파괴 등 사람에게 해를 끼치거나 대규모 혼란을 초래할 수 있는 행위에 대한 제한은 유지한다.

가장 사이버 관련 제한이 적은 “Specialized Access”는 생명이나 시장에 영향을 미칠 수 있는 시스템의 검증을 허가된, 제한적인 조직을 위한 틀이다. 항공 운항 시스템, 전력망, 통신망, 은행 간 송금 기반 등을 고려하며, 미국 정부와 연계하여 조직마다 상세하게 심사한다. Project Glasswing의 기존 참여 조직은 이 틀로 이행한다.

■ CVP의 접근 틀과 이용 조건. 일반 제공 모델과, Defense Access, Red Team Access, Specialized Access로 대응하는 업무 및 관리 요건을 비교하고 있다.

이미지 출처: Anthropic 공식 발표

## 불법 이용을 억제하면서, 방어측의 이용 제한을 완화

취약점을 찾는 능력은 방어에도 공격에도 이용될 수 있다. 따라서 일반 제공하는 Claude에는 사이버 관련 안전 조치가 마련되어 있으며, 정당한 보안 업무로도 처리가 중단되는 경우가 있다. CVP는 사용자 및 업무 내용을 심사하고, 필요한 범위 내에서 제한을 조정하는 메커니즘이다.

Anthropic는 다단계 사이버 운영을 평가하는 “CyScenarioBench”에서 Claude Opus 5.5의 제한이 각 프레임에서 어떻게 작동하는지 검증했다. 10개의 과제를 각 5회 시도한 결과, 일반 버전에서는 총 50회가 첫 번째 지시로 차단되었다. Defense Access에서는 46회가 중간에 차단되었고, 나머지 4회는 성공했다.

Red Team Access에서는 차단이 발생하지 않았고, 50회 중 34회를 완료했다. 이는 안전 조치를 적용하지 않는 경우의 성공률 67.6%와 거의 동일했다. 다만, 이 평가는 복잡한 공격 시나리오를 다루는 것이며, Defense Access에서 일반적인 방어 업무의 성공률을 나타내는 것이 아니다.

■ Claude Opus 5.5의 CyScenarioBench에서의 과제 성공률. 공격 시나리오를 사용한 평가에서, Defense Access는 8%, Red Team Access는 68%가 되었다.

이미지 출처: Anthropic 공식 발표

## 신청에는 심사 및 보안 관리 필요

신청자는 조직 또는 본인의 정보, 업무 내용, 원하는 프레임의 보안 요구 사항을 충족함을 보여주어야 한다. 개인은 Defense Access만 신청할 수 있으며, 유료 플랜 이용이 조건이다.

CVP에서는 부정 이용 감시를 위해 원칙적으로 데이터 유지 보관이 필요하다. 향후 제공될 “Enterprise Frontier Safeguards (EFS)”에서는 대상 조직이 관리하는 클라우드 기반에 데이터를 저장할 수 있도록 한다. EFS의 제공까지는 Claude Fable 5.1이나 Claude Mythos 5.1을 제로 데이터 유지 보관으로 이용할 수 있는 조직은 CVP에서도 동일한 조건으로 이용할 수 있다.

한편, 코드 리뷰, 알려진 문제의 수정, 자신이 소유하는 소스 코드의 취약성 탐색 등은 지속적으로 일반 제공 모델에서도 이용 가능하다.

관련 기사: Anthropic, 최고위 AI “Claude Fable 5.1”, “Mythos 5.1” 발표, 동일 기반 모델을 안전 대책의 차이로 제공

관련 기사: Anthropic, 미공개 AI “Claude Mythos Preview”에서 1만 건 초과의 취약점을 발견, Project Glasswing 초기 보고

관련 기사: 트렌드마이크로, Claude Mythos 활용의 “Project Glasswing”에 참여, 일본 정부·히타치에도 널리 퍼지는 AI 취약성 대책

관련 기사: Anthropic, Claude 악용의 실태를 공개, 공격 자동화부터 감시·무기 개발·부정 증류까지

[원문 보기](https://ledge.ai/articles/anthropic_cyber_verification_program_expansion) | 출처: Ledge.ai