Anthropic, 보안 전문가용 Claude 접근을 CVP 3단계로 통합·확대
Anthropic이 10월 6일 Cyber Verification Program을 확대해 Project Glasswing과 통합했다. 검증된 보안 전문가에게 Opus 5.5·Sonnet 5.5·Mythos 5.1 등을 방어·레드팀·특수 접근의 3단계로 제공한다. 단계별 심사·보안 통제가 적용되며, 원칙적으로 오용 감시를 위한 데이터 보관이 필요하다.
Defense Access는 보안관제·사고 대응·악성코드 역공학·취약점 분석과 검증을 대상으로 한다. 회사는 신청에 며칠 안에 답하는 것을 목표로 한다.
Red Team Access는 허가받은 침투 시험과 레드티밍을 추가한다. 개인 연구자는 대상이 아니며, 심사는 몇 주 걸릴 것으로 예상한다. 심사 중에는 Defense Access로 등록한다.
Red Team에서도 랜섬웨어 배포·물리 시스템 손상·고위험 안전 시스템 침투 시험 등 물리적 피해나 대규모 장애를 일으킬 수 있는 행동은 차단한다.
Specialized Access는 생명이나 시장에 영향을 줄 수 있는 안전 시스템을 시험하도록 허가받은 제한된 조직에 제공한다. 미국 정부와 협력해 심사하며 기존 Glasswing 참여자는 현 모델의 재승인 없이 전환한다.
데이터 보관이 원칙이다. 올가을 후반 제공 예정인 Enterprise Frontier Safeguards가 나오면 적격 조직은 직접 통제하는 클라우드에 데이터를 저장할 수 있다. 그전에는 Fable 5.1·Mythos 5.1의 무보관 접근 자격을 가진 조직에 예외가 있다.
Claude Platform·Vertex AI·Microsoft Foundry에서 제공하며, Amazon Bedrock에서는 Enterprise Frontier Safeguards 자격을 갖춘 고객만 이용할 수 있다.
오픈소스 유지관리자와 취약점 신고 이력이 있는 개인 연구자도 방어 단계에 신청할 수 있지만, 레드팀 단계는 조직만 대상이다.
원문
- Announcements Expanding the Cyber Verification ProgramAnthropic Newsroom · 원문 2026-10-06