What we learned mapping a year’s worth of AI-enabled cyber threats

Anthropic이 1년간 AI 기반 사이버위협 832건을 분석한 결과를 발표했습니다. 가장 흔한 AI 활용은 악성코드 작성 등 공격 준비 단계였으며, 분석 대상의 67.3%(560건)가 이에 해당했습니다. 반면 손상된 네트워크 내부 이동 같은 복잡한 활동에는 6.5%(54건)만 AI를 사용했습니다. 더 우려할 점은 위협 수준의 상승입니다. 분석 첫 6개월

Anthropic 공식 채널의 새 소식입니다. usingclaude.com이 자동으로 수집하여 공유하며, 본문 전체와 정확한 맥락은 원문에서 확인해 주세요.

What we learned mapping a year’s worth of AI-enabled cyber threats

🤖 AI 한국어 요약 (Claude Haiku 4.5)

Anthropic이 1년간 AI 기반 사이버위협 832건을 분석한 결과를 발표했습니다. 가장 흔한 AI 활용은 악성코드 작성 등 공격 준비 단계였으며, 분석 대상의 67.3%(560건)가 이에 해당했습니다. 반면 손상된 네트워크 내부 이동 같은 복잡한 활동에는 6.5%(54건)만 AI를 사용했습니다. 더 우려할 점은 위협 수준의 상승입니다. 분석 첫 6개월에는 중위험 이상으로 분류된 공격자가 33%였으나, 이후 6개월에는 56%로 1.7배 증가했습니다. AI가 기술 능력이 부족한 공격자도 고난도의 사후 침입 기법을 수행하게 해줬기 때문입니다.

기존의 위협 평가 방식은 더 이상 유효하지 않습니다. 공격자의 기술 수준과 사용 기법 수 간 상관관계가 사라졌는데, 분석 대상의 최하위 숙련도 공격자들도 평균 16가지 기법을 사용했고 최상위는 20가지로 차이가 미미했습니다. 더 중요한 구분점은 공격자들이 AI 모델 주변에 구축한 아키텍처의 유형입니다. 고위험 공격자들은 사이버공격의 각 단계를 연결하고 최소한의 인간 개입으로 자동 실행되도록 설계합니다. 모델이 명령을 실행하고, 취약점을 악용하고, 자격증명을 탈취한 뒤 전술적 판단을 내리는 '에이전트 오케스트레이션' 같은 행동들은 현재 MITRE ATT&CK 프레임워크에 미포함되어 있습니다. Anthropic은 이러한 발견을 모델의 안전장치 개발에 반영했으며, MITRE와 함께 프레임워크 개선을 논의 중입니다.

⚠️ AI가 생성한 요약입니다. 정확한 내용·맥락은 아래 원문에서 확인해 주세요.

As AI transforms the nature of and methods behind cyberattacks, how well do the techniques and frameworks used by the security community hold up? In a new report, we seek to answer that question.

— Anthropic 공식 발표 발췌 (원문 영어)

발행: 공식 발표
출처: https://www.anthropic.com/news/AI-enabled-cyber-threats-mitre-attack

→ Anthropic 공식 글로 이동


이 글은 usingclaude.com의 뉴스 자동 수집 시스템이 발행했습니다. 위 발췌는 Anthropic이 공개한 페이지 메타 정보를 그대로 가져온 것이며, 원문 저작권은 Anthropic, PBC에 있습니다. 정확한 내용·맥락은 출처 링크에서 확인해 주세요.

이어서 읽어보세요

Introducing the Services Track and Partner Hub of the Claude Partner Network

Anthropic은 Claude 파트너 네트워크에 '서비스 트랙(Services Track)'과 '파트너 허브(Partner Hub)'를 도입했습니다. 기업들이 AI 파일럿을 성공적으로 진행해도 실제 운영 단계로 넘어가는 것은 별개의 과제인 만큼, Claude를 실제 비즈니스에 통합하는 경험이 풍부한 파트너사와 협력하는 것이 중요하다는 판단 때문입니다. 서

Expanding Project Glasswing

Anthropic은 사이버보안 분야의 AI 능력을 안전하게 배포하기 위한 'Project Glaswing'을 약 150개의 새로운 조직으로 확대하고 있습니다. 이들 조직은 15개 국가 이상에 분포하며 전력, 수도, 의료, 통신, 하드웨어 등 다양한 산업의 필수 인프라 제공자와 오픈소스 소프트웨어 유지 관리자들입니다. 이들의 공통점은 코드베이스에 대한 성공적

Anthropic, IPO 위한 S-1 등록신청서 SEC에 기밀 제출

Anthropic은 미국 증권거래위원회(SEC)에 기업공개(IPO)를 위한 S-1 등록신청서를 기밀로 제출했다. 이를 통해 SEC의 심사 완료 후 상장할 수 있는 선택지를 확보하게 되었다. 다만 실제 공개 여부는 시장 상황 등 여러 요인에 따라 결정되며, 공개 주식 수와 가격은 아직 미정이다. 이번 발표는 1933년 증권법 제135조에 따른 것이며, 현재

Milan Office Opening

Anthropic이 밀라노에 유럽 6번째 사무소를 개설했다. 런던, 더블린, 파리, 취리히, 뮌헨에 이어 남유럽 지역 총괄인 토마스 레미가 이끄는 밀라노 팀은 Claude를 이용해 책임 있게 구축·확장하는 방법을 이탈리아 기업 및 개발자 커뮤니티와 함께 논의할 계획이다. Anthropic의 최첨단 AI 기능과 안전성 추구는 이미 이탈리아 기업들의 신뢰를 얻

궁금한 점이 있거나 활용법을 나누고 싶나요?

커뮤니티에서 다른 사용자들과 팁과 노하우를 나눠보세요. 더 많은 가이드도 준비되어 있어요.