보안 조직은 맡은 업무 범위에 따라 클로드의 사이버 안전장치 완화 수준을 신청할 수 있습니다. Anthropic은 2026년 10월 6일 사이버 검증 프로그램(Cyber Verification Program, CVP)을 세 단계로 확대했습니다. 방어 업무, 허가된 침투 시험, 생명·시장에 영향을 주는 안전 시스템 시험을 구분하며 신청 자격과 심사 기간도 달라집니다. (공식 발표)
한눈에 보기
| 궁금한 점 | 이번 발표의 핵심 |
|---|---|
| 무엇이 바뀝니까? | 기존 CVP와 Project Glasswing을 통합하고 Defense·Red Team·Specialized Access로 나눕니다. |
| 어떤 모델을 다룹니까? | Opus 5.5, Sonnet 5.5, Mythos 5.1과 향후 모델입니다. |
| 개인도 신청합니까? | Defense Access는 취약점 보고 실적이 있는 개인 연구자도 대상에 포함합니다. Red Team Access는 조직 전용입니다. |
| 심사는 얼마나 걸립니까? | Defense는 수일 내 회신, Red Team은 수 주의 검토를 목표로 합니다. |
| 어디서 신청합니까? | Verification Portal에서 조직 단위로 한 번 신청하고, 관리자가 좌석과 워크스페이스를 배정합니다. |
| 어디서 제공합니까? | Claude Platform, Vertex AI, Microsoft Foundry입니다. Bedrock은 EFS 자격 고객으로 제한되고, Specialized Access는 외부 클라우드에서 제공되지 않습니다. |
| 데이터는 어떻게 처리합니까? | 원칙적으로 보관이 필요합니다. 기존 Fable 5.1·Mythos 5.1의 제로 데이터 보관 조직에는 임시 예외가 있습니다. |
| 비용은 얼마입니까? | 확대된 CVP의 별도 비용은 발표에 명시되지 않았습니다. |
| 한국 조직도 이용합니까? | 한국 조직의 신청·승인 가능 여부는 미확인입니다. |
접근 조건은 공식 발표와 도움말을 기준으로 설명합니다. 아래 CyScenarioBench와 Glasswing 수치는 Anthropic이 보고한 시험·집계이며 독립적인 현장 검증과 구분합니다. (발표 · CVP 도움말)
CVP는 무엇이고, 일반 클로드와 무엇이 다릅니까?
CVP는 보안 업무를 하는 신청자의 신원·활동·보안 통제를 확인한 뒤, 정해진 범위에서 사이버 작업 차단을 줄여 주는 프로그램입니다. 같은 취약점 분석 능력이 시스템을 고치는 데도, 공격하는 데도 쓰일 수 있어 Anthropic은 일반 모델에 보수적인 안전장치를 적용한다고 설명합니다. 정당한 보안 업무가 중단되는 조직에는 검증을 거친 별도 접근 경로를 제공하는 방식입니다. (프로그램의 목적)
일반 모델도 코드 검토, 알려진 문제 패치, 자신이 소유한 소스 코드의 취약점 찾기, 보안 경보 분류에 계속 사용할 수 있습니다. 반면 악성코드 분석이나 취약점을 실제로 재현하는 검증 작업은 안전 분류기에 막힐 수 있다는 도움말 설명이 있습니다. 이미 코드 검토에 클로드를 쓰는 팀이라면, 수행하려는 일이 어느 접근 단계에 속하는지가 신청 판단의 출발점입니다. (일반 모델의 보안 업무 범위)
기존 Project Glasswing은 핵심 소프트웨어를 보호하는 일부 조직에 Mythos 접근을 제공했고, CVP는 검증된 보안 팀의 Opus·Sonnet 안전장치를 완화했습니다. 이번 발표는 두 경로를 하나로 통합하면서 업무별 심사와 통제를 나눕니다. (기존 프로그램과 통합)
Defense Access는 어떤 방어 업무에 맞습니까?
Defense Access는 소유하거나 관리하는 시스템을 지키는 업무를 위한 단계입니다. 보안 운영 센터의 경보 처리, 사고 대응, 악성코드 역공학, 취약점 분석·검증을 포함합니다. 역공학은 프로그램의 동작을 분석해 악성 행위를 이해하는 작업이며, 취약점 검증은 의심되는 결함이 실제로 발생하는지 확인하는 작업입니다. (Defense Access 설명)
대상 예시에는 기업·비영리·대학·정부의 보안 팀, 규모와 관계없는 중요 인프라 운영자, 소규모 보안 업체, 오픈소스 관리자, 취약점 보고 실적이 있는 개인 연구자가 들어갑니다. 지역 병원이나 지방 공공설비 운영자도 중요 인프라 예시로 제시했습니다. 조직 규모 하나보다 방어 업무와 실적, 요구되는 보안 통제를 검증하는 구조입니다. Anthropic은 이 단계 신청에 수일 내 회신하는 것을 목표로 합니다. (대상과 심사 목표)
Red Team과 Specialized Access는 어디까지 허용합니까?
Red Team Access는 Defense의 업무에 허가된 침투 시험과 레드팀 활동을 더합니다. 침투 시험은 허가받은 시스템을 공격자 관점에서 시험해 취약점을 찾는 작업이고, 레드팀은 공격 시나리오를 통해 조직의 방어·대응 능력을 점검하는 활동입니다. 사내·정부 레드팀과 보안·침투 시험 업체가 대상 예시입니다. 신청은 조직만 가능하며 개인 연구자는 이 단계 대상에서 제외됩니다. (Red Team Access)
허용 범위는 시험 권한을 받은 시스템입니다. 랜섬웨어 배포, 물리 시스템 손상, 고위험 안전 시스템 침투 시험처럼 신체 피해나 대규모 혼란을 일으킬 수 있는 행동에는 실시간 차단이 남습니다. 심사는 수 주가 걸릴 수 있으며, 자격을 갖춘 조직은 Red Team 검토 중 Defense Access에 먼저 등록됩니다. (범위와 심사 절차)
Specialized Access는 사이버 차단이 가장 적은 단계로, 생명이나 시장에 영향을 줄 수 있는 안전 시스템을 시험하도록 허가된 일부 검증 조직에 한정됩니다. 비행 운영 시스템, 전력망, 통신망, 은행 간 이체 인프라, 정부 행정망이 예시입니다. Anthropic은 미국 정부와 협력해 조직마다 심층 검토한다고 설명합니다. 기존 Glasswing 회원은 이 단계로 이전하며 현재 모델에 대한 재승인은 요구하지 않습니다. (Specialized Access)
제공·이용 조건은 무엇이고, 승인 뒤 무엇을 설정합니까?
대상 모델은 Opus 5.5·Sonnet 5.5·Mythos 5.1과 향후 모델입니다. 공식 발표는 Claude Platform, Google Cloud의 Vertex AI, Microsoft Foundry를 제공 경로로 적었습니다. Amazon Bedrock은 Enterprise Frontier Safeguards(EFS) 자격 고객에만 제공한다고 밝혔습니다. EFS가 예정돼 있다는 설명과 Bedrock의 자격 제한이 함께 있으므로, Bedrock 이용 조직의 실제 적용 시점은 계정별로 확인할 항목입니다. CVP 도움말은 외부 클라우드 플랫폼에서 Defense·Red Team Access만 제공하고 Specialized Access는 제공하지 않는다고 적었습니다. 한국 조직의 신청 자격이나 승인 가능 여부는 공개 자료에서 확인되지 않았습니다. (지원 모델과 플랫폼)
신청은 Anthropic의 Verification Portal(portal.anthropic.com/programs/cvp)에서 합니다. 신청 과정에서는 신청자 확인과 해당 단계에 필요한 보안 통제의 증빙을 요구합니다. 도움말은 조직이 구성원마다 따로 신청하지 말고 한 번 신청한 뒤 관리자가 좌석을 배정하라고 안내하며, 개인 신청자는 현재 Defense Access에 해당하는 단계만 받을 수 있다고 적었습니다. 회신 시점은 발표의 "수일 내"와 달리 도움말에는 심사 결과나 추가 자료 요청을 7영업일 안에 메일로 보내는 것을 목표로 한다고 적혀 있습니다. 기존 CVP 회원은 이전 모델의 설정을 유지하고 새 모델 접근은 자동 평가됩니다. 승인 뒤 관리자가 확인할 항목은 아래 도움말의 프로그램·워크스페이스 상태입니다. (신청과 기존 회원)
관리자 도움말은 조직 Admin 또는 Owner가 Console의 Organization settings > Programs에서 프로그램과 워크스페이스 상태를 확인하도록 안내합니다. 워크스페이스의 Manage > Programs와 Qualifications 패널에서는 충족하지 못한 요건을 확인할 수 있습니다. 일부 프로그램은 요건을 충족하는 워크스페이스에 자동 적용되고, 다른 프로그램은 직접 배정합니다. 수동 배정 안내에는 Programs 또는 Grants에서 Add grant를 선택하고 권한을 Active로 두는 절차가 있습니다. 일부 프로그램은 기본 워크스페이스에서 쓸 수 없어 승인된 사용자만 넣은 전용 워크스페이스를 만들어야 합니다. 좌석 상한이 있는 프로그램도 있어, 조직이 상한을 넘기면 배정된 워크스페이스가 문제를 해결할 때까지 접근을 잃는다고 도움말은 설명합니다. 승인 뒤에는 조직에 부여된 권한과 실제 API 요청을 보내는 워크스페이스의 적용 상태를 연결해 확인합니다. (워크스페이스 권한 도움말)
데이터 보관과 비용·요금은 어떻게 달라집니까?
프로그램 참여 조직에는 사이버 오용을 감시하기 위한 데이터 보관이 원칙적으로 요구됩니다. EFS는 제로 데이터 보관의 프라이버시와 안전장치를 결합하는 새 방안으로 올가을 후반 제공 예정이며, 자격 조직이 직접 통제하는 클라우드 인프라에 데이터를 저장할 수 있게 한다는 설명입니다. EFS는 발표 시점에 아직 제공되지 않습니다. (데이터 보관과 EFS 계획)
EFS 제공 전에는 Fable 5.1 또는 Mythos 5.1을 제로 데이터 보관(Zero Data Retention, ZDR)으로 이용하는 조직도 CVP에 ZDR을 적용할 수 있다고 밝혔습니다. 이 예외는 기존 접근 조건이 있는 조직을 가리킵니다. 보안 로그나 사고 자료를 입력하는 조직에는 모델 이름뿐 아니라 보관 조건과 예외 자격도 도입 판단에 영향을 줍니다. (ZDR 예외)
위 요약표의 비용 미확인 항목은 별도 참가비와 단계별 요금 모두를 가리킵니다. 신청할 조직은 한국에서의 승인 가능 여부와 비용을 문의하고, 심사 기간·이용 플랫폼·데이터 보관 조건도 함께 확인하세요. (공식 발표)
안전장치 시험 결과는 어떻게 읽습니까?
Anthropic은 여러 단계의 사이버 작전을 계획·수행하는 CyScenarioBench로 접근 단계별 차단을 시험했습니다. Opus 5.5에 10개 과제를 각각 5회 시도한 결과입니다. (시험 조건과 결과)
| 접근 조건 | 50회 시도의 결과 |
|---|---|
| CVP 접근 없음 | 50회 모두 첫 프롬프트에서 차단됐습니다. |
| Defense Access | 46회는 과제 중 어느 시점에 차단됐고, 나머지 4회는 성공했습니다. |
| Red Team Access | 차단은 없었고 34회가 완료됐습니다. |
여기서 차단 횟수는 방어 팀의 일상 업무가 성공하는 비율과 다른 지표입니다. 시험은 복잡하고 상호작용하는 공격 시나리오여서 회사도 Defense에서 상당한 차단을 예상했다고 설명합니다. Red Team의 34/50회 완료는 같은 평가에서 안전장치를 적용하지 않은 모델의 67.6% 성공률과 사실상 비슷하다고 회사는 평가했습니다. 이 제공자 시험의 적용 범위는 해당 공격 과제이며, 한국 조직의 사고 대응 효과는 별도 현장 평가로 확인할 항목입니다. (평가의 해석)
Glasswing 성과는 어디까지 확인됐습니까?
확대의 배경으로 Anthropic은 파트너들이 2026년 4~7월 최소 129,000건의 검증된 소프트웨어 취약점을 찾았고, 자체 오픈소스 스캔으로 4~10월 추가 5,500건을 찾았다고 보고했습니다. 이 검증 취약점 가운데 33,000건 이상이 심각·높음 등급으로 평가됐다는 설명입니다. (Glasswing 집계)
자료 범위는 파트너 보고 33건과 Anthropic의 오픈소스 협력에 한정됩니다. 조직별 분류 방식이 달랐고 패치 수를 공개한 파트너도 절반 미만이어서, 발견 수와 수정 완료 수는 서로 다른 집계로 읽습니다. 실제 효과가 최소 5배일 것이라는 대목은 회사의 추정입니다. 일부 파트너가 발견 속도가 수개월 또는 수년 빨라졌다고 답했다는 설명 역시 파트너 보고이며 독립 비교 시험과 구분됩니다. (집계 한계와 추정)
반응 (2026년 10월 7일 기준)
공개된 사용자 반응은 아직 확인되지 않았습니다.
신청 전 어떤 조건을 대조하면 됩니까?
자기 시스템을 지키는 보안 팀·오픈소스 관리자·실적 있는 개인 연구자에게는 Defense Access가 출발점입니다. 허가된 침투 시험을 맡는 조직은 Red Team의 추가 통제와 심사 기간을 함께 비교할 수 있습니다. 안전 시스템을 시험하는 조직은 Specialized의 별도 심사 범위에 해당하는지 확인합니다. (단계별 대상)
이전 CVP 안내에서 구모델이나 다른 ZDR 조건을 본 독자는 10월 6일 발표의 새 대상 모델·보관 조건을 기준으로 대조할 수 있습니다. 도움말에도 기존 Tier C 표기와 새 단계 설명이 함께 보이는 만큼, 신청 화면의 자격·부여된 권한을 공식 발표와 대조해야 합니다. 승인 전후로 정당한 업무가 잘못 차단되면 발표에 연결된 오탐 신고 양식으로 알릴 수 있습니다. (최신 발표 · CVP 도움말)
참고한 자료
확인일은 2026년 10월 7일입니다.