앤트로픽, 핵심 인프라 방어 프로그램 공개…11개사 참여

Anthropic은 10월 8일 Cyber Mission을 발표했다. 회사는 이를 전력망, 수도, 교통 같은 시스템을 지키는 방어 측에 도구와 연구, 자원을 제공하는 장기 약속으로 규정했다. 우선 분야는 핵심 인프라와 오픈소스 소프트웨어 두 가지다. 전자는 새로 만든 Critical Infrastructure Defense Program(핵심 인프라 방어 프로그램, CIDP)에, 후자는 같은 날 공개된 OSS Scanner에 해당한다. OSS Scanner는 별도 기사로 다뤘다.

첫 11개 파트너

CIDP의 첫 파트너는 Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation 등 11곳이다. 이 가운데 Dragos, Nozomi Networks, Insane Cyber는 산업 제어 시스템과 운영기술(OT) 보안을 전문으로 하고, Rockwell Automation은 산업 자동화 장비 제조사이며, Hitachi는 명단에서 유일한 미국 외 기업이다.

Anthropic이 파트너에게 제공하는 것은 세 가지다. 최첨단 모델 접근권, 현장 엔지니어, 위협 연구다. 핵심 인프라 보안 업체는 참여 의사를 등록할 수 있다. 앞서 진행된 Project Glasswing은 확대된 Cyber Verification Program에 통합됐으며, 이 프로그램에는 규모와 상관없이 모든 보안 팀이 신청할 수 있다.

왜 운영기술에 주목하나

Anthropic이 발표문에서 내놓은 판단은 이렇다. 고성능 사이버 보안 모델은 이미 공격자 측에 널리 퍼졌지만, 방어 도구는 충분히 많은 방어자에게 닿지 못했다는 것이다. 취약점을 악용하는 비용은 떨어지고 있으나 검증과 공개, 수정은 여전히 느리고 사람 손에 의존한다. 회사는 Glasswing 기간 동안 취약점 발견부터 수정까지 몇 달씩 걸리는 경우가 많았고, OT 시스템의 수정 주기는 때로 10년 단위라고 밝혔다.

운영기술은 물리 장비를 직접 제어하는 시스템을 말한다. 발전소의 PLC(프로그래머블 로직 컨트롤러), 정수장의 SCADA, 철도 신호 설비가 대표적이다. 이런 시스템은 패치를 하려면 가동 중단 시간을 확보해야 하고, 안전 인증을 받은 장비가 많아 펌웨어를 한 줄만 바꿔도 인증 절차를 다시 밟아야 한다. 제조사가 지원을 중단한 구형 장비는 설비 수명에 맞춰 교체되며, 10년 이상 걸리기도 한다. Anthropic이 말한 "10년 단위"는 이런 경우를 가리킨다. Dragos와 Nozomi 같은 OT 보안 업체의 본업은 마음대로 패치할 수 없는 환경에서 이상 징후를 감시하는 것이며, 모델을 발전소에 직접 주는 것보다 이들 업체에 쥐여 주는 편이 현장에 안착시키기 쉽다.

회사는 예측도 하나 내놓았다. 2년 뒤에는 AI가 방어 측에 더 유리해진다는 것이다. 이는 Anthropic 자신의 판단이며, 발표문은 이를 뒷받침하는 데이터를 제시하지 않았고 "더 유리"를 무엇으로 측정하는지도 설명하지 않았다.

Glasswing에서 Cyber Mission까지

올해 Anthropic의 사이버 보안 행보를 이어 보면 다음과 같다.

  • 4월 7일, Project Glasswing 시작. 파트너는 약 50곳으로 AWS, Apple, Cisco, CrowdStrike, Microsoft, NVIDIA, Palo Alto Networks 등이 이름을 올렸고, Claude Mythos 프리뷰 버전을 파트너에게 공개했다.
  • 이후 Glasswing은 Mythos 접근권을 15개국 이상의 핵심 인프라 운영사 약 150곳으로 넓혔다. 전력, 수도, 의료, 통신, 하드웨어 분야를 포괄한다.
  • 6월, 미국 주·지방·부족·준주 정부를 대상으로 한 사이버 방어 프로그램이 시작됐다. 회사는 미국 주의 절반 넘게 포괄했다고 밝혔다. 캘리포니아가 주 정부 전체에 Claude를 절반 가격으로 확대한 소식은 별도로 보도했다.
  • 8월, Defender Advantage Fund가 설립돼 시범 프로젝트를 지원하고 OSS Scanner 무료 제공을 보장한다.
  • 9월 15일, Rockwell Automation이 Glasswing에 합류.
  • 10월 8일, Glasswing이 Cyber Verification Program에 통합되고 CIDP와 OSS Scanner가 같은 날 공개됐다.

Anthropic은 Glasswing 시작 이후 파트너들이 1만 건이 넘는 고위험 또는 심각 등급 취약점을 찾는 데 도움을 받았다고 밝혔다. 이 숫자는 회사가 제시한 것이며, 파트너 측이 일일이 확인한 것은 아니다. Palo Alto Networks는 별도로 자체 Frontier AI Critical Defense Program을 운영하는데, Anthropic과 OpenAI가 모두 참여하며 네트워크 계층에서 "가상 패치"를 적용하는 방식이다. CIDP와는 다른 프로그램이다.

오픈소스 쪽

오픈소스 분야에는 OSS Scanner 외에 메인테이너에게 Claude Max 구독을 무료로 주는 Claude for Open Source가 있다. 협력 기관은 Python Software Foundation, Apache Software Foundation, 그리고 Linux Foundation을 통해 참여하는 Alpha-Omega와 OpenSSF다. Akrites와 Gold Eagle 두 곳이 취약점 보고서 취합을 맡는다.

발표문이 답하지 않은 질문도 몇 가지 있다. CIDP 파트너가 비용을 내야 하는지, 협력 기간은 얼마나 되는지, 운영자 측 OT 시스템을 어떤 방식으로 모델에 연결하는지는 모두 설명이 없다. 11개사 명단에 중국 기업은 없고 Anthropic의 서비스는 중국 본토에서 제공되지 않기 때문에, 중국 내 전력·수도 시스템의 같은 작업은 현지 업체와 자국산 모델에 의존해야 한다. Anthropic은 실패한 부분을 포함해 경험을 공유하겠다고 밝혔으며, 다른 AI 기업과 보안 기업, 정부의 참여를 환영한다고 했다.

참고 출처: Anthropic 공식 발표, GovInfoSecurity, CocoLoop, Rockwell Automation 보도자료, SDxCentral. Anthropic 발표문으로 11개 파트너 명단과 각 프로그램의 소속을, GovInfoSecurity로 Glasswing의 포괄 범위를 확인했다.