앤트로픽, 보안 AI 접근권한 3단계로 넓혔다
인공지능신문 ·

✦ AI 요약
사이버 보안 AI의 ‘이중용도’ 문제 대응…방어·레드팀·특수 보안 업무별 접근 권한 차등화
인공지능신문에 따르면 앤트로픽은 10월 6일 사이버 검증 프로그램을 개편해 보안 조직의 업무 목적에 따라 AI 접근권한을 3단계로 나눠 제공하기로 했다. 이는 프로젝트 글래스윙 등에서 최소 12만9000건의 검증된 취약점이 확인된 만큼, 방어에 필요한 고도화 기능을 넓히되 공격 악용 가능성은 검증과 통제로 다루려는 시도다. 개편안은 기존 프로그램을 하나로 묶고 방어 조직, 승인된 침투 테스트 조직, 생명과 핵심 인프라에 닿는 특수 보안 조직을 서로 다른 기준으로 심사하는 구조다. 일반 사용자에게는 기존 보안 코드 분석과 패치 지원을 유지하면서, 더 민감한 기능은 신원과 목적이 확인된 조직에만 열어 주는 방향도 분명히 했다. 회사는 같은 모델이라도 검증 수준에 따라 보호장치를 다르게 적용할 수 있다고 설명했다. 이번 조치는 사이버 보안 AI에서 일괄 차단보다 목적 기반 접근통제가 핵심 경쟁력으로 옮겨가고 있음을 보여준다.
관점
이 사안의 의미는 보안 AI 경쟁의 기준이 모델 성능 자체에서 누구에게 어디까지 열어 줄지를 설계하는 운영 능력으로 이동하고 있다는 점이다. 방어 현장에서는 필요한 기능을 더 빨리 쓰고, 공급자는 무차별 개방에 따른 책임을 줄이는 절충점을 찾게 된다. 결국 업계는 같은 기술을 두고도 사용자 검증, 권한 분리, 통제 설계의 정교함으로 차별화하는 흐름이 더 뚜렷해질 가능성이 크다.
이 관점은 비즈크러시가 작성한 자체 의견이며, 인공지능신문의 보도 내용과 무관합니다.
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 인공지능신문
원문 확인이 기사는 인공지능신문 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.