Anthropic, 보안 전문가용 Claude 접근 권한을 3단계로 확대
Anthropic이 10월 6일 보안 전문가 인증 프로그램 CVP를 확대했다. 방어 업무·허가받은 침투테스트·고위험 안전 시스템 테스트에 따라 Claude의 사이버 작업 차단 수준을 달리한다. 개인 연구자는 방어 단계에 신청할 수 있지만, 레드팀 단계는 조직만 대상이며 랜섬웨어 등 일부 행위는 계속 차단한다.
각 단계는 Claude Opus 5.5·Sonnet 5.5·Mythos 5.1과 향후 모델을 포함하며, 신청자 검증과 단계별 보안 통제 증빙을 요구한다.
Defense Access는 사고 대응·악성코드 역공학·취약점 분석 등을 지원한다. 회사는 신청에 며칠 내 응답하는 것을 목표로 한다.
Red Team Access는 허가받은 시스템의 침투테스트를 추가한다. 심사에는 수주가 걸릴 것으로 예상하며, 심사 중에는 방어 단계에 등록한다.
Specialized Access는 전력망·항공 운항 시스템 등 고위험 대상 테스트를 허가받은 제한된 조직에 제공하며, 미국 정부와 협력해 심사한다.
원칙적으로 오용 감시를 위한 데이터 보관이 필요하다. 자체 클라우드에 데이터를 보관할 수 있는 EFS는 올가을 후반 제공 예정이며, 기존 일부 무보관 이용자에게는 예외가 있다.
Anthropic의 CyScenarioBench 평가에서 Opus 5.5 레드팀 단계는 50회 중 차단 없이 34회를 완료했다. 방어 단계에서는 46회가 진행 중 차단됐다.
오픈소스 유지관리자도 방어 단계의 신청 대상이어서, 기업 보안팀 밖으로 고급 모델 접근 경로가 넓어진다.
원문
- Announcements Expanding the Cyber Verification ProgramAnthropic Newsroom · 원문 2026-10-06