Pulse 게시 ·

Anthropic, 보안 전문가용 Claude 접근을 3단계로 확대

Anthropic이 10월 6일 Cyber Verification Program을 확대해 보안 업무별 3단계 접근을 마련했다. 검증된 이용자는 Opus 5.5·Sonnet 5.5·Mythos 5.1 등을 완화된 차단 조건으로 사용할 수 있다. 방어 단계는 개인 연구자도 신청 가능하지만, 침투 테스트 단계는 조직만 대상이며 원칙적으로 데이터 보존이 필요하다.

Defense Access는 사고 대응·악성코드 역공학·취약점 분석 등을 대상으로 하며, 오픈소스 유지관리자와 취약점 신고 이력이 있는 개인 연구자도 신청할 수 있다.

Red Team Access는 허가받은 시스템의 침투 테스트를 추가한다. 개인은 제외되며 랜섬웨어 배포·물리적 피해·고위험 안전 시스템 테스트 등은 계속 차단한다.

Specialized Access는 전력망·항공 운영 시스템 등 고위험 시스템을 시험할 권한이 있는 제한된 조직 대상으로, 미국 정부와 협력해 심사한다.

오용 감시를 위해 데이터 보존을 요구한다. 올가을 예정인 EFS가 제공되면 적격 조직이 자체 통제 클라우드에 데이터를 저장할 수 있으며, 기존 일부 무보존 이용자에게는 예외가 있다.

Claude Platform·Vertex AI·Microsoft Foundry에서 제공하며 Amazon Bedrock은 EFS 적격 고객으로 제한한다.

Anthropic의 CyScenarioBench 시험에서 Red Team 단계의 Opus 5.5는 50회 중 차단 없이 34회 성공했다. 방어 단계는 46회가 도중 차단됐다.

오픈소스 유지관리자도 방어 단계에 신청할 수 있어, 일반 모델이 차단하던 취약점 분석 작업의 접근 경로가 넓어진다.

원문