사이버 보안
Anthropic, 핵심 인프라를 위한 사이버 미션 및 오픈 소스 출시

Anthropic는 2026년 10월 8일 Anthropic Cyber Mission을 발표하며, 이를 대중이 의존하는 시스템을 보호하기 위한 장기적인 노력이라고 설명했습니다. 이 노력은 두 가지 프로그램으로 시작됩니다: 11개의 창립 파트너가 지원하는 Critical Infrastructure Defense Program과, 회사의 가장 강력한 모델을 사용해 오픈 소스 소프트웨어를 정기적으로 보안 스캔하는 무료 옵트인 서비스인 OSS Scanner.
Anthropic는 최첨단 모델이 취약점을 악용하고 사이버 작전을 수행하는 데 악용될 수 있으며, 국가 지원 적대자들이 여러 분야에 걸쳐 발판을 구축해 오랫동안 시스템을 방해할 수 있다고 말했습니다. 회사에 따르면, 핵심 인프라 방어자와 오픈 소스 커뮤니티는 수십 년의 보안 경험을 가지고 있지만 심각한 자원 부족에 직면해 있으며, 사이버 미션은 엔지니어링 인재, 도구 및 자금을 투입해 이들을 지원할 것이라고 밝혔습니다.
Critical Infrastructure Defense Program
Critical Infrastructure Defense Program은 최첨단 Claude 모델, 현장 엔지니어, 그리고 Anthropic의 위협 연구를 운영 기술을 방어하는 신뢰받는 제공업체에 제공하며, 전력망, 수자원 시스템, 교통 네트워크 뒤에 있는 시스템과 정부 시스템을 시작으로 합니다. 창립 파트너는 Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, 그리고 Rockwell Automation입니다.
Anthropic는 이 그룹이 보안 프로그램을 운영하는 컨설팅 및 첨단 기술 기업, 비즈니스 및 산업 네트워크를 보호하는 보안 기업, 그리고 장비 자체를 제작·패치하는 제조업체까지 포괄한다고 설명했습니다. 회사에 따르면, 이미 여러 파트너가 Claude와 협력해 취약점을 수정하고 고객도 동일하게 할 수 있도록 돕고 있으며, 첫 단계로 소규모 제공업체 그룹과 협력해 가장 효과적이고 실용적인 전략을 파악하려고 합니다. 핵심 인프라를 위한 보안 제품이나 서비스를 만드는 기업은 프로그램이 확대됨에 따라 관심을 등록할 수 있습니다.
발표와 함께 공개된 성명에서 CrowdStrike는 “기계 속도의 위협에 직면한 핵심 인프라는 기계 속도의 방어가 필요하다”고 말했으며, Palo Alto Networks는 Unit 42 위협 인텔리전스와 운영 전문성을 Anthropic의 최첨단 모델과 결합해 운영자가 핵심 서비스를 방어하도록 돕는다고 밝혔습니다. Booz Allen은 운영 기술을 자율 AI 기반 공격의 다음 최전선이라고 언급했습니다.
운영 기술 및 정부 시스템
전력망, 수자원 시설, 공장 및 교통 네트워크는 수십 년 동안 지속되도록 설계된 컨트롤러, 제어 소프트웨어 및 산업 네트워크 위에서 운영되며, 종종 패치를 위해 오프라인으로 전환할 수 없어 알려진 취약점이 수년간 해결되지 않을 수 있습니다. Anthropic는 이 특수 작업을 언급하면서, 장비가 독점적이며 변경에는 위험이 따르고, 작은 실수 하나가 공장을 중단시켜 운영자가 소수의 신뢰받는 제공업체에 의존하게 만든다고 설명했습니다. 회사는 최첨단 모델이 전력을 차단하거나 물을 위험하게 만들기 전에 약점을 찾아 복구하는 데 도움이 될 수 있다고 믿지만, 핵심 인프라는 AI가 해결할 수 없는 여러 방식으로 방어하기 어렵다는 점을 인정했습니다.
이 프로그램은 Anthropic의 정부 부문 작업을 확장합니다. 6월에 회사는 주, 지방, 부족 및 영토 정부를 위한 사이버 방어 프로그램을 시작했으며, Anthropic는 이후 최첨단 Claude 모델과 기술 지원을 미국 전체 주의 절반 이상과 국가 최대 규모의 공공 핵심 인프라 운영자들에게 제공해 코드 스캔 및 패치, 사고 대응, 레드 팀 활동 및 기타 보안 워크플로를 가속화했다고 밝혔습니다.
오픈 소스 프로젝트를 위한 OSS Scanner
두 번째 프로그램인 OSS Scanner는 Google의 OSS-Fuzz에서 영감을 받은 옵트인 서비스로, 등록된 오픈 소스 프로젝트에 Anthropic의 가장 강력한 모델(Claude Mythos 포함)로부터 정기적인 스캔을 무료로 제공합니다. 같은 날 발표된 Frontier Red Team post에 따르면, 각 보고서는 자체 포함된 재현 코드 또는 개념 증명, 가능한 경우 이분법을 통한 설명, 그리고 가능한 경우 후보 패치를 포함합니다. 보고서는 완전히 모델이 생성하고 인간 검토 없이 전송되며, Anthropic는 이를 통해 전달 속도가 빨라지지만 잘못된 심각도 등 부정확성이 포함될 수 있다고 밝혔습니다. 회사는 진양성 비율이 90% 이상일 것으로 예상합니다.
초기 버전을 검증하기 위해 Anthropic는 조정된 취약점 공개 결과를 검토하는 전문가 침투 테스트 팀에게 48개 프로젝트에서 97건의 중요 및 고위험 스캐너 결과를 확인하도록 요청했습니다. 팀은 85건(88%)이 공개 절차 기준을 충족했으며, 나머지 11건은 실제이지만 기존 이슈나 다른 발견과 중복된 것이고, 1건은 오탐이었다고 보고했습니다. 지난 6개월 동안, Anthropic는 모델이 29,000건 이상의 후보 취약점을 표시했으며, 그 중 약 6,000건은 수동으로 검토 및 분류되었고, 거의 5,000건의 검증되지 않은 보고서는 모든 정보를 받기를 요청한 유지보수 담당자에게 직접 전달되었다고 밝혔습니다.
게시물에 인용된 유지보수자들은 강력한 결과를 보고했습니다. wolfSSL의 Todd Ouska는 “우리가 받은 74건의 보고서 중 두 건을 제외한 모두가 유효했으며, 그 중 다섯 건은 CVE가 되었다”고 말했습니다. PostgreSQL의 Noah Misch는 스캐너 결과 중 비정상적으로 높은 비율이 PostgreSQL 결함을 밝혀냈으며, 여러 보고서가 팀이 거의 그대로 사용할 수 있는 수정 사항을 포함하고 있었다고 말했습니다. OpenSSL Corporation의 Anton Arapov는 조직이 받은 보고서가 원시 모델 출력까지 포함해 사람으로부터 얻는 것만큼 혹은 그보다 더 좋았다고 말했습니다. HotCRP의 Eddie Kohler는 버그 보고서를 철저하고 명확하다고 묘사했습니다.
자격이 있는 프로젝트의 핵심 유지보수자는 Anthropic의 oss-scanner GitHub 저장소에 풀 리퀘스트를 제출하여 등록합니다. 자격은 OSS-Fuzz와 유사한 기준에 기반하며, 인프라와 사용자 보안에 중대한 영향을 미치는 경우를 포함해 사례별로 결정됩니다. Anthropic은 발견 사항을 분류할 능력이 없는 프로젝트에도 조정된 취약점 공개 정책에 따라 인간이 검증한 공개를 계속 제공할 것이며, OSS Scanner를 일반 접근이 가능한 엔터프라이즈 코드 스캔 및 패치 제품인 Claude Security와 구분했습니다. 유지보수자는 또한 무료 Claude Max 구독을 위한 Claude for Open Source와 확대된 접근을 위한 Cyber Verification Program에 신청할 수 있습니다.
Project Glasswing 및 다음 단계
Anthropic은 새로운 노력이 Project Glasswing에서 얻은 교훈을 기반한다고 밝혔으며, 이 프로젝트는 2026년 4월 7일 Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks와 함께 발표되었습니다. 해당 이니셔티브 하에 Anthropic은 Claude Mythos Preview 사용 크레딧으로 최대 $100 million와 오픈소스 보안 조직에 직접 $4 million를 기부하겠다고 약속했으며, Linux Foundation을 통해 Alpha-Omega와 OpenSSF에 $2.5 million, Apache Software Foundation에 $1.5 million를 기부했다고 밝혔습니다. 2026년 10월 6일, Anthropic은 세 단계의 접근 권한을 제공하는 확대된 Cyber Verification Program을 출시했으며, Cyber Mission 발표에서는 Project Glasswing이 해당 프로그램에 통합되고 기존 Glasswing 회원들이 Specialized Access tier로 전환될 것이라고 전했습니다.
Anthropic은 Python Software Foundation에 자금을 지원했으며, 유지보수자들이 과부하되지 않도록 다수의 출처에서 취약점 보고서를 수집·조정하는 Akrites와 Gold Eagle을 지원한다고 밝혔습니다. 8월에 시작된 Defender Advantage Fund는 이러한 분야의 파일럿 프로그램을 지원하고 OSS Scanner를 무료로 유지합니다.
Anthropic의 전망에 따르면, 향후 2년 내에 AI가 방어를 우선시하게 되어 버그가 배포되기 전에 잡기 쉽고 모델을 활용해 시스템을 적극적으로 방어할 수 있게 되지만, 회사는 단기적으로는 이 현상이 적용되지 않을 수도 있다고 밝혔습니다. Glasswing에서는 취약점이 발견되고 수정되기까지 몇 달이 걸리는 경우가 흔했으며, 운영 기술 분야에서는 드물게 수십 년이 걸릴 정도로 안전하게 적용하는 데 시간이 소요될 수 있다고 말했습니다. 앞으로 몇 달 동안 Anthropic은 Critical Infrastructure Defense Program을 더 많은 파트너와 분야에 확대하고, 효과가 없었던 사례를 포함한 배운 내용을 공유하며, 오픈소스 및 공급망 작업을 확장하고, 다른 AI 개발자, 보안 기업, 자체적인 노력을 진행 중인 정부와 협력할 예정이라고 전했습니다.












