OpenAI, Yubico와 제휴해 하드웨어 패스키를 통해 GPT-5.6 보안 강화
![]()
유비코(Yubico)의 제로드 청(Jerrod Chong) CEO | 이미지 출처: 유비코
오픈AI(OpenAI)가 곧 출시할 GPT-5.6은 9월부터 하드웨어 기반 패스키 사용을 의무화할 예정이며, 유비코의 제로드 청 CEO는 이러한 조치가 자사 제품이 계정 해킹을 막는 최고의 방어 수단임을 입증한다고 밝혔다.
오픈AI는 GPT-5.6 모델 제품군을 출시하며, 이 모델들이 최첨단 수준의 AI 성능을 제공하면서도 작동 시 토큰 소비량은 더 적다고 밝혔다.
이번 발표는 OpenAI의 ‘신뢰할 수 있는 사이버 액세스(Trusted Access for Cyber, TAC)’ 프로그램에 등록된 개인 회원들에게 새로운 보안 요건을 도입합니다.
이 사용자들은 이제 회사의 가장 강력한 모델에 대한 접근 권한을 유지하기 위해 하드웨어 기반 패스키를 구현해야 합니다.
이 프로그램의 개인 회원은 2026년 9월 1일까지 하드웨어 기반 패스키를 사용하여 ‘고급 계정 보안(Advanced Account Security)’ 기능을 활성화해야 합니다. 이를 준수하지 않을 경우 최첨단 모델에 대한 접근 권한을 상실하게 되며, 사용자는 기본 접근 수준으로 되돌아가게 됩니다.

이번 보안 강화 조치는 OpenAI가 최신 주력 모델인 GPT-5.6 Sol을 출시한 시기와 맞물려 있으며, 이 모델은 사이버 보안 벤치마크 전반에 걸쳐 상당한 개선을 보여주며 TAC 프로그램 내 인증된 사용자의 방어 능력을 확대합니다.
사이버 벤치마크 전반에 걸친 모델 성능
OpenAI에 따르면, GPT-5.6 Sol은 취약한 코드를 식별하는 단계에서 임의 코드 실행 단계로 진행되는 모델의 능력을 측정하는 ExploitBench에서 73.5%의 점수를 기록했으며, 이는 GPT-5.5의 47.9%와 비교되는 수치입니다. 이 회사는 이것이 현재까지 가장 뛰어난 모델 성능이라고 밝혔습니다.
ExploitGym은 에이전트가 실제 취약점을 작동하는 익스플로잇으로 변환하도록 요구하는 벤치마크입니다. ExploitGym에서 GPT-5.6의 성능은 2시간의 운영 제한 시간 내에 전작의 15.1%에서 24.9%로 상승했습니다.
개념 증명(PoC) 생성 능력을 테스트하는 SEC-Bench Pro에서 GPT-5.6의 점수는 45.8%에서 71.2%로 향상되었습니다.
이 회사는 이러한 성능 향상을 달성하는 동안 토큰 소비량이 감소했다고 밝혔습니다.
사이버 보안 성능 매트릭스 | 이미지 출처: OpenAI
GPT-5.6은 보안 코드 검토, 패치 적용, 위협 모델링, 블루 팀 활동 등의 작업을 지원합니다. 이러한 기능은 적절한 접근 권한을 가진 사용자가 이용할 수 있습니다.
'Trusted Access for Cyber' 프로그램을 통해 자격을 갖춘 구성원은 취약점 분류 및 검증에 대한 향상된 기능을 이용할 수 있습니다. 또한 이 모델은 승인된 환경 내에서 악성코드 분석, 탐지 엔지니어링, 패치 검증을 지원합니다.
하드웨어 인증이 의무화됩니다
OpenAI는 이제 ‘Trusted Access for Cyber’ 회원 개개인이 하드웨어 기반 패스키를 사용하여 계정을 보호할 것을 요구합니다.
이 회사는 이전에 Yubico와 제휴하여 ChatGPT 사용자를 위한 하드웨어 기반 보안 키를 통합한 바 있습니다.
기존에 하드웨어 기반 패스키가 없는 사용자를 위해 OpenAI는 Yubico 보안 키에 대한 우대 가격 정책을 도입했습니다.
“동기화 패스키나 소프트웨어 기반 대안 대신 하드웨어 기반 패스키를 의무화함으로써, OpenAI는 자사 제품이 계정 탈취에 대한 최상의 방어 수단임을 입증하고 있습니다.” — 제로드 청(Jerrod Chong), Yubico CEO
이 회사는 자사가 ‘고위험 주체 및 관할 구역’으로 분류하는 대상에 대해 추가적인 제한 조치를 시행하고 있다고 밝혔습니다.
유비코는 이미 오픈AI 직원 및 인프라를 위한 보안 키를 제공하고 있습니다. 이번 새로운 요구 사항은 회사의 최첨단 모델에 접근하려는 사용자들로 그 협력 관계를 확대하는 것입니다.
유비코의 CEO 제로드 청은 “이번 지침은 유비코에 있어 전략적·상업적 측면에서 큰 의미를 지닌다”고 말했습니다.
“OpenAI가 동기화 패스키나 소프트웨어 기반 대안 대신 하드웨어 기반 패스키를 요구함으로써, 우리 제품이 계정 탈취를 막는 최상의 방어 수단임을 입증하고 있습니다.”

접근 제어로서의 인증
제로드는 이 요구 사항이 ‘Trusted Access for Cyber’ 생태계 전반에 걸쳐 OpenAI YubiKey 번들의 채택을 촉진할 수 있다고 전망했다.
제로드는 “이 이정표는 이미 자사 직원과 인프라 보호를 위해 유비키를 활용하고 있는 오픈AI와의 파트너십을 더욱 공고히 할 뿐만 아니라, 최첨단 모델이 확장됨에 따라 최고 수준의 인증을 제공하는 데 있어 우리의 리더십을 한층 강화할 것”이라고 말했습니다.
OpenAI가 자사의 최고 성능 모델에 대한 접근에 하드웨어 기반 패스키 사용을 의무화한 결정은, 고급 기능에 대한 무단 접근을 제한하기 위해 신중하게 마련된 보안 조치입니다.
하드웨어 기반 패스키(passkeys)는 소프트웨어 기반 대안보다 피싱 공격에 더 강하다고 여겨집니다.
관련 기사
AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다
수개월 동안 AI 리더들은 악의적 행위자들이 자신의 모델을 악용하는 것을 방지하기 위해 엄격한 심사 절차와 안전 장벽을 도입해 왔습니다. 그러나 이러한 제한 사항들이 이제 합법적인 네트워크 방어자와 공격적 사이버 보안 연구자들을 방해하고 있습니다.6월, 미국 정부는 Anthropic의 높은 기대를 모은 AI 모델인 Mythos와 Fable에 대한 수출 통제를 부과했습니다. 이 결정은 사이버 공격을 용이하게 하는 모델의 안전 장벽을 우회할 수
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
앤트로픽, 공동 과제에 AI 에이전트 투입…사내 경쟁 불붙여
AI 에이전트들이 서로 대결하게 되면 어떤 일이 벌어질까요? 앤트로픽(Anthropic)의 최근 테스트 결과에 따르면, 상황은 순식간에 혼란스러워질 수 있는 것으로 나타났습니다.지난 목요일, 앤트로픽의 프론티어 레드팀(Frontier Red Team)은 실제 환경에서 AI 에이전트 그룹들이 서로 마주쳤을 때 어떻게 상호작용하는지를 분석한 새로운 연구 결과를
관련 특별 주제 추천
의견 (0)
0/500
유비코(Yubico)의 제로드 청(Jerrod Chong) CEO | 이미지 출처: 유비코
오픈AI(OpenAI)가 곧 출시할 GPT-5.6은 9월부터 하드웨어 기반 패스키 사용을 의무화할 예정이며, 유비코의 제로드 청 CEO는 이러한 조치가 자사 제품이 계정 해킹을 막는 최고의 방어 수단임을 입증한다고 밝혔다.
오픈AI는 GPT-5.6 모델 제품군을 출시하며, 이 모델들이 최첨단 수준의 AI 성능을 제공하면서도 작동 시 토큰 소비량은 더 적다고 밝혔다.
이번 발표는 OpenAI의 ‘신뢰할 수 있는 사이버 액세스(Trusted Access for Cyber, TAC)’ 프로그램에 등록된 개인 회원들에게 새로운 보안 요건을 도입합니다.
이 사용자들은 이제 회사의 가장 강력한 모델에 대한 접근 권한을 유지하기 위해 하드웨어 기반 패스키를 구현해야 합니다.
이 프로그램의 개인 회원은 2026년 9월 1일까지 하드웨어 기반 패스키를 사용하여 ‘고급 계정 보안(Advanced Account Security)’ 기능을 활성화해야 합니다. 이를 준수하지 않을 경우 최첨단 모델에 대한 접근 권한을 상실하게 되며, 사용자는 기본 접근 수준으로 되돌아가게 됩니다.

이번 보안 강화 조치는 OpenAI가 최신 주력 모델인 GPT-5.6 Sol을 출시한 시기와 맞물려 있으며, 이 모델은 사이버 보안 벤치마크 전반에 걸쳐 상당한 개선을 보여주며 TAC 프로그램 내 인증된 사용자의 방어 능력을 확대합니다.
사이버 벤치마크 전반에 걸친 모델 성능
OpenAI에 따르면, GPT-5.6 Sol은 취약한 코드를 식별하는 단계에서 임의 코드 실행 단계로 진행되는 모델의 능력을 측정하는 ExploitBench에서 73.5%의 점수를 기록했으며, 이는 GPT-5.5의 47.9%와 비교되는 수치입니다. 이 회사는 이것이 현재까지 가장 뛰어난 모델 성능이라고 밝혔습니다.
ExploitGym은 에이전트가 실제 취약점을 작동하는 익스플로잇으로 변환하도록 요구하는 벤치마크입니다. ExploitGym에서 GPT-5.6의 성능은 2시간의 운영 제한 시간 내에 전작의 15.1%에서 24.9%로 상승했습니다.
개념 증명(PoC) 생성 능력을 테스트하는 SEC-Bench Pro에서 GPT-5.6의 점수는 45.8%에서 71.2%로 향상되었습니다.
이 회사는 이러한 성능 향상을 달성하는 동안 토큰 소비량이 감소했다고 밝혔습니다.
사이버 보안 성능 매트릭스 | 이미지 출처: OpenAI
GPT-5.6은 보안 코드 검토, 패치 적용, 위협 모델링, 블루 팀 활동 등의 작업을 지원합니다. 이러한 기능은 적절한 접근 권한을 가진 사용자가 이용할 수 있습니다.
'Trusted Access for Cyber' 프로그램을 통해 자격을 갖춘 구성원은 취약점 분류 및 검증에 대한 향상된 기능을 이용할 수 있습니다. 또한 이 모델은 승인된 환경 내에서 악성코드 분석, 탐지 엔지니어링, 패치 검증을 지원합니다.
하드웨어 인증이 의무화됩니다
OpenAI는 이제 ‘Trusted Access for Cyber’ 회원 개개인이 하드웨어 기반 패스키를 사용하여 계정을 보호할 것을 요구합니다.
이 회사는 이전에 Yubico와 제휴하여 ChatGPT 사용자를 위한 하드웨어 기반 보안 키를 통합한 바 있습니다.
기존에 하드웨어 기반 패스키가 없는 사용자를 위해 OpenAI는 Yubico 보안 키에 대한 우대 가격 정책을 도입했습니다.
“동기화 패스키나 소프트웨어 기반 대안 대신 하드웨어 기반 패스키를 의무화함으로써, OpenAI는 자사 제품이 계정 탈취에 대한 최상의 방어 수단임을 입증하고 있습니다.” — 제로드 청(Jerrod Chong), Yubico CEO
이 회사는 자사가 ‘고위험 주체 및 관할 구역’으로 분류하는 대상에 대해 추가적인 제한 조치를 시행하고 있다고 밝혔습니다.
유비코는 이미 오픈AI 직원 및 인프라를 위한 보안 키를 제공하고 있습니다. 이번 새로운 요구 사항은 회사의 최첨단 모델에 접근하려는 사용자들로 그 협력 관계를 확대하는 것입니다.
유비코의 CEO 제로드 청은 “이번 지침은 유비코에 있어 전략적·상업적 측면에서 큰 의미를 지닌다”고 말했습니다.
“OpenAI가 동기화 패스키나 소프트웨어 기반 대안 대신 하드웨어 기반 패스키를 요구함으로써, 우리 제품이 계정 탈취를 막는 최상의 방어 수단임을 입증하고 있습니다.”

접근 제어로서의 인증
제로드는 이 요구 사항이 ‘Trusted Access for Cyber’ 생태계 전반에 걸쳐 OpenAI YubiKey 번들의 채택을 촉진할 수 있다고 전망했다.
제로드는 “이 이정표는 이미 자사 직원과 인프라 보호를 위해 유비키를 활용하고 있는 오픈AI와의 파트너십을 더욱 공고히 할 뿐만 아니라, 최첨단 모델이 확장됨에 따라 최고 수준의 인증을 제공하는 데 있어 우리의 리더십을 한층 강화할 것”이라고 말했습니다.
OpenAI가 자사의 최고 성능 모델에 대한 접근에 하드웨어 기반 패스키 사용을 의무화한 결정은, 고급 기능에 대한 무단 접근을 제한하기 위해 신중하게 마련된 보안 조치입니다.
하드웨어 기반 패스키(passkeys)는 소프트웨어 기반 대안보다 피싱 공격에 더 강하다고 여겨집니다.
AI 가드레일이 공격적 사이버보안 연구자들을 억압하고 있다
수개월 동안 AI 리더들은 악의적 행위자들이 자신의 모델을 악용하는 것을 방지하기 위해 엄격한 심사 절차와 안전 장벽을 도입해 왔습니다. 그러나 이러한 제한 사항들이 이제 합법적인 네트워크 방어자와 공격적 사이버 보안 연구자들을 방해하고 있습니다.6월, 미국 정부는 Anthropic의 높은 기대를 모은 AI 모델인 Mythos와 Fable에 대한 수출 통제를 부과했습니다. 이 결정은 사이버 공격을 용이하게 하는 모델의 안전 장벽을 우회할 수
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
앤트로픽, 공동 과제에 AI 에이전트 투입…사내 경쟁 불붙여
AI 에이전트들이 서로 대결하게 되면 어떤 일이 벌어질까요? 앤트로픽(Anthropic)의 최근 테스트 결과에 따르면, 상황은 순식간에 혼란스러워질 수 있는 것으로 나타났습니다.지난 목요일, 앤트로픽의 프론티어 레드팀(Frontier Red Team)은 실제 환경에서 AI 에이전트 그룹들이 서로 마주쳤을 때 어떻게 상호작용하는지를 분석한 새로운 연구 결과를





집






