소프트웨어

태니엄, 앤트로픽 ‘프로젝트 글래스윙’ 참여…프론티어 AI 활용 공격자보다 먼저 취약점 발견·수정

테크월드뉴스 ·

[제공=태니엄]

✦ AI 요약

태니엄이 앤트로픽의 프로젝트 글래스윙에 참여하고, 방어적 사이버보안 업무를 대상으로 클로드 미토스 5를 테스트한다고 발표했다.

적용 대상은 태니엄 프로덕션 코드베이스이며, 자사 실제 코드 환경에서 기존 스캐닝 방식으로는 발견되지 않았던 위험을 찾으려 한다.

태니엄은 프로젝트 결과와 워크플로우, 트리아지, 코드 보안 기준 변화 관련 인사이트를 보안 커뮤니티에 공유하고, CNA로서 CVE 기록과 보안 권고문도 발행할 계획이다.

태니엄이 앤트로픽의 프로젝트 글래스윙(Glasswing)에 참여하고 있다. 태니엄은 방어적 사이버보안 업무를 대상으로 클로드 미토스 5를 테스트하고 있다고 발표했다.

클로드 미토스 5의 적용 대상은 태니엄 프로덕션 코드베이스다. 해당 소프트웨어는 전세계 수천개 기업의 IT·보안 운영자가 엔드포인트 자산을 관리·보호하는 용도로 쓰인다.

태니엄은 AI 시대에 소프트웨어 제공 조직의 위험 부담이 확대되고 있다고 설명했다. 또 공격자의 취약점 악용 속도가 대다수 보안 툴의 대응 설계 속도보다 빠르다고 밝혔다.

이 같은 배경에서 프론티어 AI 모델은 기존 스캐닝 방식으로는 발견되지 않았던 위험을 탐지할 수 있는 수준에 도달한 것으로 제시됐다. 태니엄은 이를 통해 기존 방식이 놓친 위험을 찾는 데 나서고 있다.

탐지 가능한 위험 범위에는 수년간 코드베이스에 잠재한 유형의 위험이 포함된다. 태니엄은 자사 실제 코드 환경에서 이러한 위험을 먼저 찾아내려는 흐름으로 클로드 미토스 5의 시험 적용을 추진하고 있다.

태니엄은 프로젝트 결과를 보안 커뮤니티 전반에 공유할 방침이다. 이에 따라 태니엄은 프로젝트 글래스윙 참여와 태니엄 프로덕션 코드베이스 대상 테스트를 통해 방어적 사이버보안 업무에 프론티어 AI를 활용하는 흐름을 이어가고 있다.

태니엄은 범용 AI 모델의 자사 코드베이스 활용을 지속해 왔고, 관련 역량의 발전도 지속적으로 관찰해 왔다고 설명했다. 또 프로젝트 글래스윙 참여를 계기로 클로드 미토스를 통한 취약점 연구 역량을 강화할 수 있다고 판단했다고 밝혔다.

크리스천 헌트 태니엄 최고 엔지니어링 책임자는 태니엄의 출시 코드가 IT·보안 운영자들의 핵심 시스템 보호에서 신뢰의 대상이라며, 이는 고객 안전에 대한 약속을 진지하게 이행하는 일이라고 밝혔다. 그는 프로젝트 글래스윙이 프론티어 AI 역량에 대한 접근권을 제공하고, 이를 통해 의존 조직에 피해가 발생하기 전에 취약점을 발견하고 수정하도록 지원한다고 설명했다.

태니엄은 프로젝트 진행에 따라 워크플로우 관련 인사이트와 트리아지(Triage, 선별) 방식 관련 인사이트, 프론티어 AI의 효과적 코드 보안 기준 변화 관련 인사이트를 보안 커뮤니티에 공개할 예정이라고 밝혔다.

해당 기관은 CVE 번호 부여 기관(CNA)으로서의 역할을 유지하면서 CNA로서의 의무를 지속적으로 이행할 계획이라고 밝혔다. 이에 따라 자사 제품의 취약점에 대해서는 CVE 기록을 발행하고, 보안 권고문도 발행할 계획이다.

출처: 테크월드뉴스 · 이광재 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407207

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 테크월드뉴스

원문 확인

이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.