앤트로픽, 기반시설·오픈소스 보안 지원 '사이버 미션' 시작…"2년간은 공격자 우위"

영국 IT 매체 The Register는 9일 앤트로픽이 핵심 기반시설과 오픈소스 프로젝트의 소프트웨어 취약점 대응을 돕는 '앤트로픽 사이버 미션(Anthropic Cyber Mission)'을 시작했다고 보도했다.
이 프로그램은 두 갈래로 운영된다. 첫째인 '핵심 기반시설 방어 프로그램'에서는 앤트로픽의 최상위 모델에 현장 파견 엔지니어를 더해 지원한다. 액센츄어, 부즈앨런, 크라우드스트라이크, 딜로이트, 팔로알토네트웍스, PwC, 로크웰오토메이션 등이 파트너로 참여한다. 둘째인 'OSS 스캐너'는 오픈소스 프로젝트에 자사의 가장 강력한 모델로 정기 보안 검사를 무료로 제공하는 서비스다. 다만 구글 OSS-Fuzz의 자격 기준을 가져와 기반시설과 사용자 보안에 큰 영향을 미치는 기성 프로젝트로 대상을 제한했다. 소비자 이용약관이 적용돼 입력·출력 자료가 모델 학습에 쓰일 수 있고, 검사 보고서는 사람의 검토 없이 발송된다.
앤트로픽은 대형언어모델(LLM)이 찾아내는 취약점 비율이 2025년 초 20%에서 현재 85% 이상으로 높아졌다고 밝혔다. 회사는 앞으로 2년 동안은 공격자가 우위에 있겠지만, 그 이후에는 AI가 출시 전에 버그를 잡아내면서 방어자가 유리해질 것으로 내다봤다. The Register는 이번 발표가 최근 프런티어 모델이 허깅페이스를 비롯한 최소 20곳의 조직에 침입한 사건 이후에 나왔다고 전했다.
메타브리프 편집팀 메타브리프 기자