OpenAI, 사이버를 위한 Trusted Access를 확대하고 방어 사이버 보안을 위한 GPT‑5.4‑Cyber를 출시
OpenAI, 사이버를 위한 Trusted Access를 확대하고 방어 사이버 보안을 위한 GPT‑5.4‑Cyber를 출시
개요
OpenAI는 사이버를 위한 Trusted Access (TAC) 프로그램을 수천 명의 개별 방어자와 수백 개 팀으로 확대하고 있으며, 사이버 관용 방어 작업을 위해 미세 조정된 GPT‑5.4의 변형인 GPT‑5.4‑Cyber를 도입하고 있습니다.
Trusted Access for Cyber 프로그램 확장
TAC 프로그램은 이제 사이버 보안 방어자로 인증하는 사용자에게 추가 접근 계층을 제공하며, 가장 높은 계층에서는 GPT‑5.4‑Cyber에 접근할 수 있습니다. 개인은 chatgpt.com/cyber에서 신원을 확인할 수 있고, 기업은 OpenAI 담당자를 통해 Trusted Access를 요청할 수 있습니다. 승인된 모든 고객은 이중 사용 사이버 활동에 대해 트리거될 수 있는 보호 장치와 관련된 마찰을 줄인 기존 모델 버전을 받아 보안 교육, 방어 프로그래밍 및 책임 있는 취약점 연구를 지원합니다.
GPT‑5.4‑Cyber 모델 상세
GPT‑5.4‑Cyber는 정당한 사이버 보안 작업에 대한 거부 경계를 낮추고, 바이너리 역공학을 포함한 고급 방어 워크플로우를 위한 새로운 기능을 제공하는 GPT‑5.4의 버전으로, 소스 코드 없이도 컴파일된 소프트웨어를 분석하여 악성코드 가능성, 취약점 및 보안 견고성을 평가합니다. 모델이 보다 관용적이기 때문에, OpenAI는 검증된 보안 공급업체, 조직 및 연구자에게 제한적이고 반복적인 배포를 시작하고 있으며, 제3자 플랫폼을 통해 접근할 경우 Zero‑Data Retention과 같은 비가시적 사용에 대한 제한이 있을 수 있음을 알립니다.
접근 방식을 안내하는 원칙
OpenAI의 전략은 세 가지 원칙에 기반합니다: 명확하고 객관적인 검증 기준을 통한 민주화된 접근; 시스템을 신중히 실제 환경에 투입하고 지속적으로 개선하는 반복적 배포; 그리고 Trusted Access 경로, 보조금, 오픈소스 보안 기여, Codex Security와 같은 기술을 통해 생태계 회복력을 투자하는 것입니다. 이 원칙들은 대규모와 소규모 모두 정당한 행위자에게 고급 방어 능력을 제공하면서 오용을 방지하는 것을 목표로 합니다.
Codex Security 영향
Codex Security는 6개월 전 비공개 베타로 시작되어 올해 초 연구 미리보기로 출시되었으며, 코드베이스를 자동으로 모니터링하고 문제를 검증하며 해결책을 제안합니다. 최근 출시 이후 Codex Security는 3,000개 이상의 중요한 및 높은 수준의 수정된 취약점에 기여했으며, 생태계 전반에 걸쳐 더 많은 낮은 심각도의 수정된 발견도 포함됩니다. 모델이 발전함에 따라 시스템의 정밀도와 유용성이 향상되었습니다.
앞으로의 전망
OpenAI는 현재의 보호 장치가 기존 모델의 광범위한 배포를 지원할 만큼 사이버 위험을 충분히 감소시킨다고 믿으며, 향후 더 강력한 모델에도 유사한 보호 장치가 충분할 것으로 예상합니다. 하지만 사이버 보안 작업을 위해 명시적으로 훈련되고 보다 관용적으로 만든 모델은 더 제한적인 배포와 적절한 제어가 필요합니다. 장기적으로 OpenAI는 미래 모델의 능력이 오늘날의 목적에 맞게 구축된 모델을 초과할 것이므로 보다 광범위한 방어가 필요할 것으로 예상합니다.