Anthropic은 Project Glasswing을 150개 이상의 조직으로 확장하여 심각도가 높은 취약점 10,000개 이상을 발견했습니다.

Anthropic은 프로젝트 Glasswing을 50개에서 150개 이상의 조직(15개 이상의 국가)으로 확장하여 전력/물/건강/통신 등과 같은 중요한 인프라 영역을 다루었으며 파트너는 10,000개 이상의 고위험/중요 취약성을 발견했습니다.

Anthropic은 약 50개의 초기 파트너부터 전력, 물, 의료, 통신 및 하드웨어와 같은 새로운 중요 인프라 부문을 포함하여 15개국 이상에 걸쳐 150개 이상의 조직으로 Project Glasswing 사이버 보안 파트너십을 크게 확장한다고 발표했습니다. 파트너들은 Claude Mythos Preview를 사용하여 코드 베이스에서 10,000개 이상의 심각도가 높거나 심각한 보안 취약점을 발견했으며 Anthropic은 Claude Security 제품을 동시에 출시합니다.

프로젝트 Glasswing 확장 프로모션 이미지

규모 확장

기존 파트너, 보안 업계, 오픈 소스 소프트웨어 유지 관리 담당자 및 미국 정부와 긴밀히 협력하면서 각각의 새로운 조직은 액세스 권한을 얻으려면 Anthropic의 보안 요구 사항을 충족해야 합니다. 전력, 물, 의료, 통신, 하드웨어 등 새로 추가된 산업은 첫 번째 파트너 중에서 과소 대표되었습니다. 새로운 파트너 중 상당수는 정부를 포함하여 전 세계 수많은 조직이 의존하는 코드 기반을 유지 관리하는 공급업체, 회사 또는 비영리 단체입니다.

전략적 판단

Anthropic은 강력한 네트워크 기능을 갖춘 저렴하고 빠른 AI 모델의 시대가 다가오고 있다는 명확한 타임라인을 제시했습니다. 향후 6~12개월 내에 다른 많은 AI 회사들도 Mythos 수준의 모델을 보유하게 될 것이며 안전 가드레일 없이 출시될 수도 있을 것으로 예상됩니다. 따라서 Project Glasswing의 임무는 두 가지 수준으로 나뉩니다. 첫째, 더 나은 모델, 도구 및 공공 인프라를 안전하게 제공하여 소프트웨어 산업이 적응하도록 돕는 것입니다. 둘째, 지원의 초점을 '취약점 발견'에서 '패치 공개, 수정, 배포'로 점진적으로 전환합니다.

도구 및 제품

Anthropic이 최근 출시한 Claude Security는 Claude Opus 4.8과 같은 최신 공개 최첨단 모델을 사용하여 코드 베이스를 스캔하고 패치를 권장합니다. 동시에 Anthropic은 신뢰할 수 있는 보안 팀에 필요에 따라 내부 도구를 제공하여 파트너가 취약점을 더 빨리 발견할 수 있도록 돕습니다. 관계자들은 네트워크 보안의 병목 현상이 "취약성 발견"에서 "Mythos 수준 모델에서 발견된 엄청난 수의 취약점을 확인, 공개 및 패치"로 전환했다고 지적했습니다. 많은 파트너가 이 모델을 사용하여 패치를 작성하고 출시 전 검사를 수행하여 취약점이 소스에 나타나는 것을 방지하기 시작했습니다.

심각도가 높은 취약점이 몇 주 만에 10,000개 이상 발견되었습니다. 이 수치 자체는 Mythos 수준 모델의 네트워크 공격 및 방어 능력이 인간 보안 팀의 능력을 훨씬 능가한다는 것을 보여줍니다. Anthropic이 제공한 6~12개월 기간 예측은 훨씬 더 눈길을 끕니다. 만약 다른 회사가 이 기간 동안 가드레일 없이 Mythos 수준 모델을 출시한다면 AI 네트워크 보안은 공식적으로 "군비 경쟁" 단계에 들어갈 것입니다.

Project Glasswing은 15개 이상의 국가를 대상으로 하며 미국 정부와 긴밀히 협력하며 전력 및 수도 서비스와 같은 중요한 인프라를 대상으로 합니다. 기업 안보 프로젝트에서 국가 안보의 중요성을 지닌 전략 프로젝트로 격상되었습니다. 국내 AI 보안 분야의 경우 유사한 AI 취약점 탐지 시스템이 아직 초기 단계에 있으며, 국내 네트워크 보안 기업과 AI 기업 간의 협력이 프로젝트 글래스윙의 '지향적 개방성 + 보안 요구사항' 프레임워크를 참고할 수 있을지 탐구해볼 만한 방향이다.

후속 조치를 취할 가치가 있는 항목:

  1. 6-12개월 기간 정확도: 다른 회사가 신화급 모델을 출시하는 실제 타임라인
  2. 클로드 시큐리티의 상용화 진행 상황: AI 취약점 스캐닝 툴은 독립 제품군이 될 수 있을까?
  3. 오픈소스 소프트웨어 취약점 대규모 복구: 제3자와의 협력을 위한 진행 상황 및 구체적인 계획
  4. 취약성 수정률: 발견된 10,000개 이상의 취약점 중 실제로 해결된 취약점은 몇 개입니까?
저작권: 콘텐츠 출처 인류 공식 발표 . 이 플랫폼은 정보 제공 및 학습 교류를 목적으로 콘텐츠를 편집 및 정리했습니다. 저작권 문제가 있으시면 연락해 주세요.

후기

  • 후기를 불러오는 중...