Anthropic, Cyber Verification Program 3단계 개편: 검증된 보안팀에 Mythos 5.1 개방

핵심 요약

  • Anthropic이 2026년 10월 6일 Cyber Verification Program 확대 발표에서 기존 CVP와 Project Glasswing을 하나로 합쳤습니다. 새 프로그램은 Defense Access, Red Team Access, Specialized Access의 세 등급으로 나뉩니다.
  • 세 등급 모두 Claude Opus 5.5, Sonnet 5.5, Mythos 5.1과 이후 나올 모델을 포함하며, 등급이 높을수록 사이버 차단은 줄고 신원 확인과 보안 통제 요건은 늘어납니다.
  • 보안 관제, 침해 대응, 악성코드 분석 같은 방어 업무는 Defense Access로 충분하며, 개인 연구자도 신청할 수 있습니다. 침투 테스트와 레드팀 작업에는 조직만 받을 수 있는 Red Team Access가 필요합니다.
  • 프로그램 참여에는 데이터 보존이 필수이고, Defense Access는 2026년 12월 15일까지 피싱 방지 MFA로 전환하고 API 키 사용을 중단해야 합니다.

Cyber Verification Program 소개

Cyber Verification Program(CVP)은 검증을 통과한 보안 전문가에게 사이버 차단 분류기를 완화한 Claude 모델을 제공하는 Anthropic의 접근 프로그램입니다. 이번 개편으로 프로그램이 세 등급으로 나뉘었고, 그동안 검증된 일부 미국 조직에만 열려 있던 Claude Mythos 5.1도 CVP 등급을 통해 신청할 수 있게 되었습니다.

이런 프로그램이 필요한 이유는 사이버 보안이 이중 용도(Dual-Use) 영역이기 때문입니다. 보안 팀이 취약점을 찾아 고치는 능력은 공격자가 같은 취약점을 악용하는 능력과 같습니다. 그래서 Anthropic은 Claude Opus 5.5, Claude Fable 5.1, Claude Sonnet 5.5 같은 일반 공개 모델에 보수적인 사이버 안전장치를 걸어 두었습니다. 원문 표현으로는 이 안전장치가 "대부분의 사이버 작업을 차단" 하며, Anthropic은 보안 코딩 작업의 오탐을 계속 줄이는 중이라고 밝혔습니다. Opus 5.5 출시 글에서 정리했듯이, Opus 5.5에서 분류기에 걸린 사이버 작업은 Opus 4.8로 넘어가거나 거절 응답으로 끝납니다. 9월 28일 출시된 Sonnet 5.5도 Sonnet 모델 중 처음으로 같은 수준의 사이버 안전장치를 달았고, 위험도가 높은 사이버 작업은 Sonnet 5로 넘어갑니다.

문제는 방어자도 가장 강한 도구가 필요하다는 점입니다. Anthropic은 지난 6개월 동안 두 경로로 이 요구에 대응했습니다. 하나는 2026년 4월에 시작한 Project Glasswing으로, 핵심 소프트웨어를 지키는 조직에 Claude Mythos를 제공했습니다. 다른 하나는 기존 CVP로, 검증된 보안 팀에 안전장치를 완화한 Opus와 Sonnet 모델을 제공했습니다. 9월 Fable 5.1과 Mythos 5.1 출시 때 Anthropic은 CVP에 Mythos 급 접근을 추가할 계획이라고 밝혔고, 이번 개편으로 Mythos 5.1이 세 등급 모두에 들어갔습니다.

같은 흐름은 다른 프런티어 모델 개발사에서도 보입니다. Google도 Gemini 4 Argon을 일반 출시 전에 Fairwind Program으로 선정한 사이버 방어 기관에 먼저 제공했습니다. 강한 사이버 능력을 가진 모델을 공개할 때 검증된 방어자에게만 차단을 풀어 주는 등급형 접근 을 함께 설계하는 방식입니다.

세 가지 접근 등급: 작업 범위에 따라 달라지는 차단 수준

새 CVP는 일반 공개(Generally Available) 모델 위에 세 등급을 둡니다. 등급마다 허용하는 작업, 신청 대상, 보안 통제 요건이 다릅니다. Anthropic이 공개한 비교표는 다음과 같습니다.

위 표의 내용을 한국어로 옮기면 다음과 같습니다:

구분 일반 공개 Defense Access Red Team Access Specialized Access
대상 개발자, 기업, 보안 코딩을 하는 누구나 보안 기업, 기업 보안 팀, 오픈소스 메인테이너, 핵심 인프라 운영자, 버그 바운티 헌터, 개인 연구자 공격 작업이 핵심 업무인 침투 테스트 기업과 기업 레드팀 핵심 안전 시스템을 테스트하는 기업, 시스템적으로 중요한 금융기관과 기업, 동맹국 정부, 일부 보안 기업
보안 코딩 허용 허용 허용 허용
방어 작업 - 허용 허용 허용
공격 테스트 - - 허용 허용
고위험 공격 테스트 - - - 허용
보안 통제 없음 신원 확인, 보안 서약 사업자 확인, 피싱 방지 인증, 통제된 자격 증명, 좌석 기반 접근 단기 자격 증명, 피싱 방지 인증, 엔드포인트와 네트워크 통제, 신원 조회, 좌석 제한
계정 유형 Free, Pro, Max, Team, Enterprise, API Pro, Max, Team, Enterprise, API Team, Enterprise, API Team, Enterprise, API
심사 기간 (원문 기준) - 며칠 이내 목표 몇 주 미국 정부와 함께 조직별 심층 심사

표에서 보안 코딩은 코드 리뷰, 알려진 문제 패치, 자기 소스 코드의 취약점 찾기, 보안 경보 분류를 말합니다. 이 작업은 지금도 일반 공개 모델로 할 수 있습니다. 방어 작업은 보안 관제 센터(Security Operations Center, SOC) 업무와 침해 대응, 악성코드 분석, 탐지 엔지니어링, 취약점 검증입니다. 공격 테스트는 허가받은 공격자 모방, 침투 테스트, 레드팀, 공격 도구 개발, 익스플로잇(Exploit) 검증을 포함합니다. 익스플로잇은 취약점을 실제로 악용하는 코드나 절차입니다. 고위험 공격 테스트는 핵심 안전 시스템에 대한 허가된 공격 테스트와 가장 심각한 공격 기법에 대한 연구를 말합니다.

Defense Access: 대부분의 방어 조직이 해당하는 기본 등급

Defense Access 는 방어 업무를 위한 등급입니다. 보안 관제와 침해 대응, 악성코드 역공학, 취약점 분석과 검증이 여기에 들어갑니다. 원문은 자기가 소유하거나 관리하는 시스템을 지키는 기업, 비영리 단체, 대학, 정부 기관의 보안 팀을 대상으로 꼽았습니다. 지역 병원이나 지자체 공공 설비(Municipal Utilities)처럼 규모와 관계없이 핵심 인프라를 운영하는 곳, 작은 보안 기업, 오픈소스 메인테이너, 취약점 제보 이력이 있는 개인 연구자도 포함됩니다.

Anthropic은 방어 보안 업무를 하는 조직 대부분이 이 등급을 받을 것으로 예상하며, 발표문에서는 며칠 안에 답하는 것을 목표로 한다고 밝혔습니다. Help Center 문서는 신청 전반에 대해 "영업일 7일 이내에 심사 결과나 추가 정보 요청을 이메일로 보낸다" 고 적었습니다. 세 등급 중 개인이 신청할 수 있는 것은 이 등급뿐이며, 개인 신청에는 유료 요금제가 필요합니다.

Red Team Access: 허가받은 공격 테스트까지

Red Team Access 는 Defense Access의 방어 용도에 허가받은 침투 테스트(Penetration Testing)와 레드팀(Red Teaming)을 더합니다. 레드팀은 실제 공격자처럼 움직여 조직의 방어를 시험하는 작업입니다. 대상은 사내 레드팀, 정부 레드팀, 보안과 침투 테스트 기업이며, 지금은 조직만 신청할 수 있고 개인 연구자는 대상이 아닙니다.

이 등급에서도 테스트 권한을 받은 시스템만 공격할 수 있으며, 권한이 있다면 핵심 산업의 IT 시스템도 대상에 포함됩니다. 또 물리적 피해나 대규모 혼란을 일으킬 수 있는 행동은 여전히 실시간으로 차단됩니다. 원문이 든 예시는 랜섬웨어 배포, 물리 시스템 손상, 고위험 안전 시스템에 대한 침투 테스트입니다. 심사에는 몇 주가 걸리며, 그동안 자격이 되는 신청 조직은 Defense Access 등급으로 먼저 등록됩니다.

Specialized Access: 생명과 시장에 영향을 주는 시스템을 다루는 조직

Specialized Access 는 사이버 차단이 가장 적은 등급입니다. 사람의 생명에 영향을 주거나 시장을 교란할 수 있는 안전 시스템을 테스트할 권한이 있는 일부 검증된 조직만 받을 수 있습니다. 원문이 든 시스템은 항공기 운항 시스템, 전력망, 통신망, 은행 간 송금 인프라, 정부 행정망입니다.

Anthropic은 이 등급을 신청한 조직을 모두 미국 정부와 함께 심층 심사한다고 밝혔습니다. 기존 Project Glasswing 참여 조직은 이 등급으로 옮겨지며, 현재 모델에 대해서는 다시 승인받을 필요가 없습니다.

등급별 보안 통제: Help Center에 공개된 세부 요건

발표문의 비교표는 보안 통제를 한 줄로 요약했지만, 실제 조건은 CVP 보안 요구사항 문서에 계약 조항 형태로 정리되어 있습니다. 신청 전에 조직의 인증 체계가 이 조건을 맞출 수 있는지 먼저 확인해야 합니다.

모든 등급에 공통으로 적용되는 주요 조건은 다음과 같습니다:

  • 보안 담당자 지정: 보안 경보와 오남용 경보를 받고 조치할 수 있는 담당자를 Anthropic에 알려야 합니다.
  • 사고 보고: 권한과 관련된 침해나 오남용이 의심되면 72시간 안에, 보안 사고는 24시간 안에 보고해야 합니다.
  • 조사 협조: Anthropic이 찾은 오남용을 48시간 안에 조사하고, 오남용 문의에는 7일 안에 답해야 합니다.
  • 개인 접근: 승인된 사용자는 각자 자기 계정으로 로그인해야 하며, 계정, 좌석, 세션 공유는 허용되지 않습니다.
  • 변경 통지: 보안 체계, 소유 구조, 본사, 보안 담당자가 바뀌면 30일 안에 알려야 합니다.

Defense Access에서 가장 큰 변화는 인증 방식입니다. 지금은 어떤 형태든 다중 인증(Multi-Factor Authentication, MFA) 이 켜져 있으면 됩니다. 그러나 2026년 12월 15일까지는 피싱 방지 MFA로 바꿔야 합니다. 피싱 방지 MFA로 인정되는 수단은 FIDO2/WebAuthn 보안 키, 패스키(Passkey), 스마트카드/PIV이고, SMS, 음성, 이메일 코드, 인증 앱 코드, 푸시 승인은 인정되지 않습니다.

같은 날짜부터 API 키처럼 오래 유지되는 정적 자격 증명도 쓸 수 없습니다. 그때까지 쓰는 API 키는 네 가지 조건을 지켜야 합니다. 비밀 관리 도구에 보관하고, 한 사람이나 한 워크로드에만 배정하며, 소스 코드에 넣지 않고, 7일마다 교체합니다.

Anthropic은 대안으로 Workload Identity Federation(WIF)으로 지금 옮길 것을 권장합니다. WIF는 AWS IAM, Google Cloud, GitHub Actions 같은 OIDC(OpenID Connect) ID 공급자가 서명한 토큰을 몇 분 안에 만료되는 Anthropic 접근 토큰으로 바꿔 줍니다. 그래서 저장하고 교체해야 할 정적 키가 남지 않습니다. Defense Access는 승인된 사용자 수에 기본 제한이 없습니다.

Red Team Access와 Specialized Access는 처음부터 더 엄격합니다. 두 등급 모두 승인 시점부터 피싱 방지 MFA와 단기 자격 증명을 요구합니다. 정적 API 키, Vertex AI 서비스 계정 JSON 키, AWS IAM(Identity and Access Management) 액세스 키, Azure API 키는 쓸 수 없습니다. 승인된 사용자는 기본 25명으로 제한되며, 조직이 직접 발급하는 자격 증명은 12시간 안에 만료되어야 합니다. 침해된 자격 증명은 24시간 안에 회수할 수 있어야 합니다. 퇴사자나 담당이 바뀐 사람은 영업일 3일 안에 제외해야 합니다.

모델이 공격 작업이나 에이전트 작업을 하는 환경에서는 외부 통신을 호스트 밖에서 강제하는 허용 목록으로 제한하고 기록해야 합니다. 승인된 사용자는 신원 조회를 통과해야 하며, 법이 허용하는 곳에서는 범죄 경력 조회도 거쳐야 합니다. Specialized Access는 여기에 더해 조직의 통합 인증(Single Sign-On, SSO) 계정만 허용합니다. 또 관리 기기마다 엔드포인트 탐지 및 대응(Endpoint Detection and Response, EDR) 도구나 애플리케이션 허용/차단 목록을 차단 모드로 켜 두어야 합니다. 정부 기관은 미국 FISMA 운영 승인(Authority to Operate)이나 그에 준하는 국가 인증으로 관리 기기, 신원 조회, 사고 대응 절차 요건을 대신할 수 있습니다.

개인 신청자에게는 별도 조항이 있습니다. 개인은 Defense Access만 받을 수 있고, Google 같은 ID 공급자로만 로그인해야 하며, 같은 12월 15일 기한이 적용됩니다. 또 개인 권한의 모든 트래픽은 보존되고 모니터링되며, 무보존(Zero Data Retention, ZDR) 옵션은 쓸 수 없습니다. Pro와 Max 요금제에서 Mythos 5.1은 Fable 5.1과 같은 사용량 규칙을 따릅니다. Pro에서는 사용량 크레딧으로만 쓸 수 있고, Max에서는 Fable과 합쳐 주간 사용 한도의 최대 50%를 함께 씁니다.

데이터 보존 의무와 Enterprise Frontier Safeguards

CVP에 등록한 조직은 데이터 보존이 필수입니다. Anthropic이 사이버 오남용을 모니터링하기 위해서입니다. 9월 1일 공개된 Enterprise Frontier Safeguards(EFS) 발표문은 그 이유를 이렇게 설명합니다. 정교한 공격은 여러 세션과 계정에 나뉘어 일어나므로, 상호작용을 하나씩 분석하고 곧바로 지우면 탐지할 수 없다는 것입니다. 데이터를 일정 기간 저장해야 시간과 계정에 걸친 패턴을 연결할 수 있습니다.

EFS는 이 데이터 보존과 규제 산업의 무보존 요구를 함께 맞추려는 설계입니다. 모니터링용 데이터는 Anthropic이 아니라 고객이 통제하는 클라우드 계정(Amazon S3, Azure Blob Storage, Google Cloud Storage 등)에 저장됩니다. 자동 탐지 결과도 고객에게 직접 전달되어 고객 측 담당자가 검토합니다. Anthropic은 EFS 자체에 비용을 받지 않으며, 저장 비용은 고객의 클라우드 사업자가 청구합니다. EFS는 올가을 후반부터 단계적으로 제공될 예정이고, 관심 등록 양식으로 신청할 수 있습니다.

EFS가 나오기 전까지는 임시 규칙이 적용됩니다. Claude Fable 5.1이나 Claude Mythos 5.1을 무보존 조건으로 쓰고 있는 조직은 CVP도 무보존으로 쓸 수 있습니다. 그 밖의 조직은 데이터 보존을 켜야 CVP를 쓸 수 있습니다.

등급별 차단 효과 검증: CyScenarioBench 결과

Anthropic은 등급별 분류기가 의도대로 동작하는지 확인하려고 Claude Opus 5.5를 CyScenarioBench 로 평가했습니다. 원문 설명에 따르면 CyScenarioBench는 모델이 현실적인 제약 아래에서 여러 단계로 이루어진 사이버 작전을 계획하고 실행할 수 있는지 측정하는 평가입니다. 복잡한 대화형 공격 시나리오이므로, Anthropic은 일반 공개 모델과 Defense Access에서는 많이 차단되고 Red Team Access와 Specialized Access에서는 차단되지 않는 결과를 기대했습니다.

평가는 10개 과제를 등급마다 5번씩, 즉 등급당 50회 시도했습니다. 결과는 다음과 같습니다:

  • CVP 없음(일반 공개): 모든 과제가 첫 프롬프트에서 차단되었습니다.
  • Defense Access: 50회 중 46회가 과제 도중에 차단되었고, 나머지 4회는 과제를 완료했습니다.
  • Red Team Access: 차단은 한 번도 없었고, 50회 중 34회(68%)를 완료했습니다. 안전장치를 적용하지 않은 상태의 성공률 67.6%와 사실상 같은 값이며, Anthropic은 이 값을 Specialized Access의 대표값으로 제시했습니다.

Anthropic은 이 결과를 근거로 고급 사이버 능력을 더 많은 방어자에게 안전하게 제공할 수 있다고 판단했고, 등급별 분류기는 계속 개선하겠다고 밝혔습니다.

이 평가가 보여 주는 범위는 정확히 읽을 필요가 있습니다. 이 평가는 공격 시나리오가 등급에 맞게 막히는지 를 잰 것입니다. Red Team Access의 차단 0회는 허가된 등급에서 분류기가 공격 테스트를 방해하지 않았음을 보여 줍니다. Defense Access의 완료 4회는 방어 등급에서도 공격 시나리오 일부(8%)가 차단을 통과했음을 보여 줍니다.

반대로 Defense Access 사용자가 실제로 겪을 방어 작업의 오탐(False Positive), 즉 악성코드 분석이나 침해 대응 요청이 잘못 차단되는 비율은 이번 발표에 나오지 않습니다. Anthropic은 9월 Fable 5.1 출시 때 새 사이버 안전장치의 오탐이 이전보다 60% 줄었다고 밝혔지만, 이 수치는 일반 공개 모델 기준입니다. 또 과제는 10개뿐이고, 이번 발표에는 CyScenarioBench의 과제 구성이 나와 있지 않아 외부에서 결과를 확인하기 어렵습니다. Anthropic도 등급 안에서 막히는 작업이 있으면 오탐 신고 양식으로 알려 달라고 안내합니다.

Project Glasswing의 성과: 확인된 취약점 13만 5천여 건과 검증 병목

이번 개편의 근거로 Anthropic은 Project Glasswing의 성과를 제시했습니다. 파트너들은 2026년 4월부터 7월까지 최소 129,000건의 확인된 소프트웨어 취약점을 찾았고, Anthropic이 자체적으로 오픈소스를 스캔해 4월부터 10월까지 5,500건을 추가로 찾았습니다. 이 중 33,000건 이상이 치명(Critical) 또는 높음(High) 심각도로 분류되었습니다.

표를 단계별로 보면 다음과 같습니다:

단계 파트너 스캔 사내 코드 파트너 스캔 오픈소스 Anthropic 스캔 오픈소스 합계
후보 발견 554,063 12,095 29,439 595,597
분류 완료 196,008 6,044 6,123 208,175
참 양성 취약점 126,923 3,013 5,674 135,610
높음 심각도 24,709 266 3,014 27,989
치명 심각도 4,088 70 1,522 5,680
패치 완료 (전체 심각도) 8,580 237 516 9,333

이 수치는 33개 파트너의 부분적인 설문 응답과 Anthropic의 오픈소스 협력 결과만 합친 값입니다. 조직마다 분류 방식이 달랐고, 패치 수를 밝힌 파트너는 50%가 안 되었습니다. 그래서 Anthropic은 이 값을 하한으로 보며, 실제 영향은 최소 5배 클 것으로 추정했습니다.

같은 표에서 계산할 수 있는 비율도 있습니다. 후보 595,597건 중 분류까지 끝난 것은 약 35%이고, 분류된 것 중 참 양성으로 확인된 것은 약 65%입니다. 패치 완료 9,333건은 참 양성의 약 6.9%입니다. 그러나 패치 수를 보고하지 않은 파트너가 절반 이상이므로 이 비율을 실제 패치율로 읽으면 안 됩니다. 분류 비율도 조직마다 분류 방식이 달랐다는 한계가 있습니다. 그래도 후보의 약 3분의 2가 분류되지 않은 상태라는 점은 발견 속도가 검증 속도를 앞지르고 있다 는 파트너의 증언과 같은 방향입니다.

Comcast의 정보보호 및 제품 프라이버시 총괄 Noopur Davis는 Anthropic의 Comcast, Booz Allen 사례 글에서 다음과 같이 말했습니다.

"발견은 더 빨라지고 있습니다. 발견은 더 쉬워지고 있습니다. 발견량은 엄청납니다. 이렇게 많은 발견을 검증하는 일이 새로운 병목입니다."

"Discovery is becoming faster. Discovery is becoming easier. The volume of findings is enormous. Validation of these volumes of findings is the new bottleneck."

같은 글에 따르면 Comcast는 258개 핵심 시스템, 약 1억 7천만 줄의 코드를 점검하면서 공개 플랫폼의 치명적 인증 우회 취약점을 찾았습니다. 이 취약점은 개별 구성요소 하나의 결함이 아니라 여러 시스템의 상호작용에서 생긴 것이었고, 악용 흔적이 나오기 전에 수정되었습니다. Booz Allen은 분석가 한 명이 12일 동안 138개 저장소에 걸친 운영 시스템 8개를 검토했으며, Mythos 없이 같은 규모를 검토하려면 더 큰 팀으로 몇 달이 걸렸을 것이라고 밝혔습니다. Anthropic은 오픈소스와 핵심 인프라 보안 작업도 이어 가고 있으며, 앞으로 몇 주 안에 그 내용을 더 공개하겠다고 밝혔습니다.

신청 방법과 제공 플랫폼

신청은 Anthropic Verification Portal에서 합니다. CVP는 Claude Platform, Google Cloud의 Vertex AI, Microsoft Foundry에서 쓸 수 있습니다. 조직은 한 번만 신청하고, Anthropic이 제출된 정보를 보고 가장 높은 해당 등급을 배정합니다. 조직 구성원은 따로 신청하지 않고 관리자가 좌석을 지정합니다. 개인 연구자, 메인테이너, 버그 바운티 헌터는 개인으로 신청합니다. 모든 신청자는 검증을 거치며, 등급에 맞는 보안 통제를 갖췄다는 증빙을 요청받습니다.

승인 후 필요한 작업은 Claude를 쓰는 경로에 따라 다릅니다:

  • Claude Console과 API 조직: 발표문은 관리자가 특정 워크스페이스에 접근을 배정해야 한다고 적었습니다. 반면 워크스페이스 배정 도움말은 CVP가 요건을 충족한 모든 워크스페이스에 자동 적용된다고 적었습니다. 두 문서의 표현이 다르므로, 승인 후 Console의 Organization settings > Programs 화면에서 워크스페이스별 적용 상태와 미충족 요건을 확인해야 합니다. 좌석 상한이 있는 프로그램은 조직이 상한을 넘으면 배정된 워크스페이스의 접근이 끊깁니다.
  • Claude Enterprise: 관리자가 프로그램을 사용자 지정 역할(Custom Role)에 배정합니다.
  • Claude Team, Max, Pro: 프로그램이 조직 단위로 붙으므로 따로 할 일이 없습니다.
  • Google Cloud, Microsoft Foundry, Claude Platform on AWS: Verification Portal에서 클라우드 계정을 연결합니다. 클라우드 경로의 Mythos 접근은 승인 후 영업일 약 5일 뒤에 열립니다.
  • Amazon Bedrock: EFS 대상 고객만 쓸 수 있습니다. Help Center는 Bedrock이 아직 CVP가 기본으로 요구하는 자동 안전 경보의 사람 검토를 지원하지 않기 때문이라고 설명합니다.
  • Claude 기반 서드파티 도구: 해당 플랫폼이 CVP를 지원하면 등록 링크로 연결할 수 있으며, Defense Access와 Red Team Access만 가능합니다.

승인 뒤에도 이용 정책(Usage Policy)은 그대로 적용되고, Anthropic은 권한을 재검토하거나 좁히거나 회수할 수 있습니다. 이 능력으로 고객용 제품을 만드는 것은 별도의 Cyber Productization Policy를 따르며, Help Center는 그 신청 절차를 곧 열겠다고 밝혔습니다.

기존 CVP 회원은 이전 모델에 대한 현재 설정을 그대로 유지하고, Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 접근은 자동으로 심사받습니다. 기존 Project Glasswing 조직도 다시 신청하지 않아도 됩니다.

한국 독자가 확인할 점도 하나 있습니다. 9월 Mythos 5.1 출시 페이지에서 Anthropic은 Mythos 5.1을 현재 일부 미국 조직에만 제공하며, 미국 정부와 협의해 국내외 파트너로 넓히겠다고 밝혔습니다. 이번 발표문은 지역 제한을 따로 적지 않았지만, Help Center는 승인 판단 요소로 조직이 활동하는 법과 규제 환경, 능력이 다른 용도로 전용되거나 강제로 제공될 위험을 꼽았습니다. 주로 군, 정보기관, 수사기관을 고객으로 둔 조직은 더 신중하게 심사하며, Specialized Access 대상 조직은 미국 정부와 함께 미국 안팎으로 넓혀 가는 중이라고 적었습니다. 이 기준에 따르면 같은 업무를 하는 조직이라도 활동 국가와 주요 고객에 따라 심사 결과가 달라질 수 있습니다.

:scroll: Expanding the Cyber Verification Program 소개 블로그

:books: Cyber Verification Program Help Center 문서

:lock: Cyber Verification Program 보안 요구사항 문서

:scroll: Enterprise Frontier Safeguards 소개 블로그

:scroll: Comcast와 Booz Allen의 Claude Mythos 활용 사례 블로그

:house: Project Glasswing 홈페이지

더 읽어보기




이 글은 GPT 모델로 정리한 초안을 바탕으로 한 것으로, 원문의 내용 또는 의도와 다르게 정리된 내용이 있을 수 있습니다. 관심있는 내용이시라면 원문도 함께 참고해주세요! 읽으시면서 어색하거나 잘못된 내용을 발견하시면 댓글로 알려주시기를 부탁드립니다. :hugs:

:pytorch:파이토치 한국 사용자 모임:south_korea:은 이런 글들을 한국어로 정리해 나누고 있습니다. 회원으로 가입하시면 주요 글들을 이메일:love_letter:로 보내드리고, 텔레그램(Telegram)과 Slack/Discord/Teams/Dooray/GoogleChat 등으로도 새 글 알림을 받으실 수 있습니다. :smiley:

:wrapped_gift: 아래:down_right_arrow:쪽에 좋아요:+1:를 눌러주시면 다음 글을 정리하는 데 힘이 됩니다~ :star_struck: