메인 콘텐츠로 건너뛰기
OpenAI

2026년 4월 16일

보안안전

모두를 보호하는 사이버 방어 생태계 가속화

로딩 중...

Trusted Access for Cyber⁠는 단순한 원칙을 기반으로 설계되었습니다. 고급 사이버 보안 역량은 방어 담당자에게 폭넓게 제공되어야 하지만, 접근 권한은 신뢰, 검증 및 보호 장치에 비례해 확대되어야 한다는 것입니다. 오늘 OpenAI는 오픈소스 보안 팀과 취약점 연구자부터 세계에서 가장 복잡한 디지털 환경을 운영하는 기업에 이르기까지, 이러한 접근 방식을 실제로 구현하는 데 도움을 주고 있는 첫 번째 조직들을 소개합니다.

이 접근 방식의 강점은 다양한 방어자들이 폭넓게 참여하고 있다는 데 있습니다. 사이버 보안은 협력적인 활동이며, 사람들이 의존하는 시스템은 대기업과 보안 벤더부터 연구자, 유지관리자, 공공기관, 비영리 단체, 그리고 제한된 보안 리소스를 가진 소규모 팀에 이르기까지 다양한 조직에 의해 보호되고 있습니다.

더 넓은 생태계에 대한 투자

모든 조직이 금요일 밤에 취약점이 공개되었을 때⁠(새 창에서 열기) 이에 즉시 대응할 수 있는 24시간 연중무휴 보안 팀을 갖추고 있는 것은 아닙니다. 모든 소프트웨어 개발자가 프런티어 모델의 고급 사이버 보안 역량의 혜택을 받을 수 있도록 하는 것이 중요하며, 이를 위해 OpenAI는 사이버 보안 보조금 프로그램을 통해 1,000만 달러 규모의 API 크레딧을 지원하기로 약속했습니다. 

초기 지원 대상에는 소프트웨어 공급망 보안에 중점을 두고 있는 Socket⁠(새 창에서 열기)과 Semgrep⁠(새 창에서 열기), 그리고 프런티어 모델과 취약점 연구 전문가를 함께 활용하는 Calif⁠(새 창에서 열기)와 Trail of Bits⁠(새 창에서 열기)가 포함됩니다. OpenAI는 오픈소스 소프트웨어와 중요 인프라 시스템에서 취약점을 식별하고 수정한 검증된 실적을 보유한 더 많은 팀과 협력하고자 합니다. 팀은 여기⁠⁠에서 신청할 수 있습니다.

함께 구축하는 회복 탄력성

이 프로그램에 참여하는 핵심 방어자들은 우리가 모두 사용하고 있는 디지털 인프라를 보호하고 있으며, 실제 환경에서의 활용을 통해 배우고 안전 시스템을 개선하며 고도화된 방어 역량을 생태계 전반에서 더욱 효과적으로 활용할 수 있도록 돕습니다. 이들은 각 산업 분야에서 기업 보안 리더십으로 이미 세계적으로 인정받고 있는 기업들입니다. 이 프로그램의 목표는 사람과 기관, 핵심 시스템을 보호하는 수많은 방어자들이 이러한 툴을 활용할 수 있도록, 필요한 신뢰, 검증, 책임 체계를 구축하는 데 있습니다.

이미 이러한 노력을 지원하기 위해 참여한 기업 및 조직으로는 Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps, US Bank, Zscaler⁠(새 창에서 열기)가 있습니다.

또한 모델의 사이버 보안 역량과 보호 체계를 중심으로 평가를 수행할 수 있도록 미국 AI 표준 및 혁신 센터(CAISI)와 영국 AI 보안 연구소(UK AISI)에 GPT‑5.4‑Cyber에 대한 액세스 권한을 제공했습니다.

앞으로도 배워 나가면서 Trusted Access for Cyber를 지속적으로 확대하고, 역량에 맞춰 강화되는 보호 장치와 정당한 방어자들이 더 빠르게 대응할 수 있도록 지원하는 경로를 함께 구축해 나갈 것입니다. 참여자들이 방어 연구의 범위를 넓히고, 발견한 내용을 공유하며, 새로운 인사이트를 더 강력한 보안으로 발전시키길 바랍니다. 사이버 방어는 모두가 함께 해결해야 할 과제이며, 이 프로그램은 매일 그 일을 수행하는 다양한 사람들과 조직의 폭넓은 참여를 반영해야 합니다.

작성자

OpenAI