사이버 보안

Anthropic, 인프라와 오픈소스 소프트웨어 보호를 위한 사이버 임무 출범

Anthropic은 사이버 보안 방어자들을 장기적으로 지원하기 위한 이니셔티브를 발표했다. 이 이니셔티브에는 에너지·수자원·교통 부문의 운영 기술을 보호하는 프로그램과 Claude 모델을 사용해 오픈소스 소프트웨어 프로젝트를 검사하는 무료 서비스가 포함된다.

2026-10-08
3 분 읽기
2 조회수
certi.news Editorial Team
Anthropic, 인프라와 오픈소스 소프트웨어 보호를 위한 사이버 임무 출범

Anthropic은 2026년 10월 8일 ‘사이버 임무’(Anthropic Cyber Mission)라고 명명한 이니셔티브를 출범했다. 이는 필수 서비스가 의존하는 시스템을 방어자들이 보호할 수 있도록 도구, 연구, 리소스를 제공하기 위한 장기적인 약속이다. 이 이니셔티브는 핵심 인프라 보호와 오픈소스 소프트웨어의 취약점 검사라는 두 가지 축으로 시작한다.

운영 기술을 위한 전용 프로그램

이번 출범에는 핵심 인프라 방어 프로그램(Critical Infrastructure Defense Program - CIDP)이 포함된다. 이 프로그램은 Anthropic의 고급 Claude 모델을 현장 엔지니어 및 위협 연구와 결합해 전력망, 수자원 시스템, 교통망은 물론 정부 시스템을 뒷받침하는 운영 기술을 보호하는 기관들을 지원한다.

Anthropic은 이러한 환경이 수십 년간 작동하도록 설계된 제어 장치, 소프트웨어, 산업 네트워크에 의존하며, 보안 패치를 설치하기 위해 중단하는 것이 불가능한 경우가 많다고 말한다. 따라서 알려진 취약점이 수년간 해결되지 않은 채 남을 수 있고, 안전하지 않은 변경은 산업 시설의 운영 중단을 초래할 수 있다. 이 프로그램의 첫 단계에는 Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation 등이 파트너로 참여한다.

일부 파트너는 이미 Claude를 사용해 취약점을 처리하고 고객들이 동일한 작업을 수행하도록 지원하기 시작했다. Anthropic은 가장 실용적이고 효과적인 접근 방식을 시험하기 위해 제한된 수의 서비스 제공업체와 함께 시작하고, 이후 프로그램을 추가 파트너와 분야로 확대할 예정이다.

오픈소스 프로젝트를 위한 무료 검사

Anthropic은 또한 OSS Scanner를 출시했다. 이는 자사의 가장 강력한 모델을 사용해 오픈소스 프로젝트에 정기적인 무료 검사를 제공하는 선택형 서비스다. 각 보고서에는 오류가 어떻게 악용될 수 있는지에 대한 개념 증명, 오류에 대한 설명, 그리고 가능한 경우 제안된 수정 사항이 포함된다.

보고서는 자동으로 생성되며 관리자에게 전송되기 전에 사람이 검토하지 않는다. Anthropic은 유효 판정률이 90%를 넘을 것으로 예상하지만, 취약점의 심각도에 대한 부정확한 평가와 같은 오류가 발생할 수 있다고 경고한다. 이 서비스는 결과를 분류하고 후속 조치를 수행할 역량이 있는 프로젝트를 대상으로 한다. 사람의 검토가 필요한 프로젝트의 경우 회사는 조정된 취약점 공개 정책을 통해 사람이 확인한 공개 정보를 계속 공유할 예정이다.

실제로 무엇이 달라지는가?

이번 이니셔티브는 광범위하게 사용되는 수백 개의 프로젝트를 검사하고 관리자에게 보고된 취약점을 밝혀낸 ‘Glasswing 프로젝트’ 이후에 나왔다. Anthropic은 취약점을 찾는 일은 더 쉬워졌지만, 이를 검증하고 우선순위를 정하며 수정하는 작업은 여전히 느리고, 문제를 발견한 뒤 해결하기까지 수개월이 걸릴 수 있다고 인정한다. 운영 기술에서는 가동 중인 장비에 안전하게 적용할 수 있을 때까지 패치가 지연될 수 있으며, 드문 경우 대기 기간이 수십 년에 이를 수도 있다.

따라서 이번 출범은 인프라 운영자의 전문 지식이나 보안 전문가의 검토를 인공지능으로 대체하지 않는다. OSS Scanner는 결과에 더 빠르게 접근할 수 있도록 하지만 검증 책임은 관리자에게 부여한다. 한편 산업 환경에서 패치 배포는 안전성과 연속성 요건에 의해 여전히 제한된다. Anthropic은 가시적인 효과를 달성하려면 공공 부문과 민간 부문 간의 학습과 협력이 수년간 필요할 것으로 예상한다.

확장 단계

Anthropic은 취약점 분류와 수정의 가속화, 더 안전한 소프트웨어 아키텍처와 관행에 대한 연구, 더 많은 소프트웨어 프로젝트와 공급망에 대한 지원을 포함하도록 도구를 확대할 계획이다. 또한 Cyber Verification Program과 Claude for Open Source를 비롯한 자사의 다른 프로그램을 통해 Claude의 방어 역량에 대한 더 폭넓은 접근권이나 일부 자격을 갖춘 관리자와 팀을 위한 무료 구독을 제공한다.

뉴스 출처
Anthropic Newsroom
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기