앤트로픽은 사이버 보안 분야에서 새로운 전환점을 마련했다. 기존 ‘프로젝트 글래스윙(Project Glasswing)’과 ‘사이버 검증 프로그램(CVP)’을 통합·개편한 새 프로그램이 12만 9000건이 넘는 취약점 발견 실적을 바탕으로 하여 고성능 인공지능(인공지능) 모델의 일부를 보다 유연하게 활용하도록 지원한다. 올해 핵심 소프트웨어를 대상으로 수행한 프로젝트에서 검증된 취약점 수가 12만 9000건에 달했다는 사실이 확인됐다.
프로젝트 글래스윙은 앤트로픽이 운영해온 사이버 보안 프로그램이다. 지난 4월부터 7월까지 참여 기관들이 최소 12만 9000건의 취약점을 발견했고, 자체적으로 진행한 오픈소스 스캔에서는 5500건이 추가 확인되었다. 이 중 3만 3000건 이상은 ‘치명적’ 혹은 ‘높음’으로 분류됐다. 실제로는 통계가 제한된 파트너를 대상으로 한 조사에 기반해 있어, 발견 규모가 최소 5배 이상일 수 있다는 추정이 있다.
새 프로그램은 세 단계로 운영된다. 첫 번째인 방어 단계에서는 사이버 사고 대응과 악성코드 분석을 지원하며, 보안팀, 핵심 인프라 운영자, 오픈소스 관리자, 취약점 신고 이력이 있는 연구자 등이 신청할 수 있다. 두 번째인 레드팀 단계는 승인된 침투 테스트와 레드팀 활동까지 허용한다가, 개인이 아닌 기관에만 한정된다. 마지막 전문 단계에서는 전력망·항공·은행망 등 안전이 중요한 시스템을 시험하도록 허가받은 소수의 기관에게 제공된다.
앤트로픽은 미국 정부와 협력해 각 참여자를 검증하고 있다. 기존 글래스윙 참여 기관은 전문 단계로 이동할 예정이다. 지난 4월 클로드 미토스 프리뷰를 공개했을 때, 인공지능이 소프트웨어 취약점을 수정되기 전에 공격에 활용될 수 있다는 우려가 제기됐다. 이번 개편은 고성능 인공지능의 사이버 보안 역량을 검증된 전문가에게 차등적으로 제공하는 방식으로 운영 범위를 넓힌 것이다.