セキュリティ上の欠陥が発見されたことを受け、Anthropicは新しいAIモデルの公開を見送った
# Nvidia
# Google
# Microsoft
# Anthropic
# agentic ai
# AI cybersecurity
# ai security
# amazon web services
# Claude Mythos
# CrowdStrike
# cybersecurity
# open source security
# Palo Alto Networks
# Project Glasswing
# vulnerability
# zero-day
Anthropic社の最先端AIモデルは、すでにすべての主要なオペレーティングシステムやウェブブラウザにおいて、数千件ものサイバーセキュリティ上の脆弱性を特定しています。同社はこのモデルを一般公開せず、代わりに重要なインターネットインフラの維持管理を担う組織に、慎重に提供することを選択しました。
そのモデルは「Claude Mythos Preview」と呼ばれ、この取り組みは「Project Glasswing」として知られています。
立ち上げパートナーには、Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、Nvidia、Palo Alto Networksが含まれます。
この中核グループに加え、Anthropicは、重要なソフトウェアインフラを開発または維持する40以上の追加組織にもアクセス権を付与している。Anthropicは、この取り組みの一環として、「Mythos Preview」の利用クレジットに最大1億ドルを拠出するとともに、オープンソースのセキュリティ組織への直接寄付として400万ドルを提供する。
独自のベンチマークを超越したモデル
Mythos Previewは、サイバーセキュリティタスクのために特別に訓練されたものではありません。Anthropicは、その能力について「コード、推論、自律性の全般的な改善に伴う副次的な結果として現れた」と述べ、脆弱性の修正能力を高めるのと同じ進歩が、脆弱性を悪用する能力も向上させていることを指摘しました。
この最後の点は重要です。Mythos Previewは、既存のセキュリティベンチマークをほぼ飽和させるほどに進化しており、Anthropicは焦点を新たな実世界タスク、具体的にはゼロデイ脆弱性へと移すことを余儀なくされました。これらは、ソフトウェアの開発者にとってこれまで未知だった欠陥です。
発見されたものの中には、強固なセキュリティで知られるオペレーティングシステムであるOpenBSDに27年間も存在していたバグも含まれている。 別の事例では、このモデルが自律的にFreeBSDの17年前のリモートコード実行脆弱性(CVE-2026-4747)を特定し、悪用した。この脆弱性により、インターネット上のどこからでも認証されていないユーザーが、NFSを実行しているサーバーを完全に制御できてしまう。バグを発見するための最初のプロンプト以降、その発見や悪用には人間の関与は一切なかった。
Anthropicの研究チームに所属するニコラス・カルリーニ氏は、このモデルが脆弱性を連鎖させる能力について次のように説明した。「このモデルは、3つ、4つ、時には5つの脆弱性を順次組み合わせてエクスプロイトを作成し、極めて高度な結果を生み出すことができます。ここ数週間で発見したバグの数は、これまでのキャリア全体を合わせた数よりも多いのです。」
なぜ一般公開されないのか?
「Claude Mythos Previewは、そのサイバーセキュリティ機能のため、一般公開する予定はありません」と、AnthropicのFrontier Red Teamサイバーリーダーであるニュートン・チェン氏は述べた。「AIの急速な進歩を考えると、こうした機能が広まるのは時間の問題であり、安全に展開することを約束していない攻撃者の手に渡る可能性もあります。経済、公共の安全、国家安全保障への影響は深刻なものとなるでしょう。」
この懸念は単なる仮説ではない。Anthropicは以前、主にAIによって実行されたサイバー攻撃として初めて記録された事例を公表していた。それは、中国の国家支援を受けたグループがAIエージェントを用いて世界中の約30の標的に自律的に侵入し、戦術的な作戦の大部分をAIが独立して処理したというものだ。
同社はまた、Mythos Previewの全機能について、米国政府高官に対し非公開で説明を行っている。現在、米情報機関は、このモデルが攻撃的および防御的なハッキング作戦をどのように変容させる可能性があるかについて、積極的に評価を進めている。
オープンソースの問題
「プロジェクト・グラスウィング」の、この主要な連合の枠を超えた側面の一つは、オープンソースソフトウェアへの焦点である。Linux FoundationのCEOであるジム・ゼムリン氏は、次のように明言した。「これまで、セキュリティの専門知識は、大規模なセキュリティチームを擁する組織にのみ許された贅沢品であった。世界の重要インフラの多くを支えるソフトウェアのメンテナンスを担うオープンソースのメンテナーたちは、歴史的に、セキュリティ対策を自力で模索せざるを得なかった。」
Anthropicは、Linux Foundationを通じてAlpha-OmegaおよびOpenSSFに250万ドルを、Apache Software Foundationに150万ドルを寄付した。これにより、重要なオープンソースコードベースのメンテナーは、これまで手の届かなかった規模で、AIを活用したサイバーセキュリティ脆弱性スキャンを利用できるようになる。
今後の展望
Anthropicは、長期的な目標としてMythosクラスのモデルを大規模に展開することだと述べていますが、それは新たな安全対策が確実に整備された場合に限るとしています。同社は、まず近日公開予定のClaude Opusモデルでこれらの新たな安全対策を導入し、Mythos Previewほどのリスクを伴わないモデルを用いてそれらを洗練させていく計画です。
この動きを巡り、競争環境はすでに変化しつつある。OpenAIが2月にGPT-5.3-Codexをリリースした際、同社はこれを「Preparedness Framework」の下でサイバーセキュリティタスクにおいて「高機能」と分類した初のモデルだと位置付けた。AnthropicのGlasswingに関する動きは、主要なAI研究所が、このレベルの能力を持つモデルにおいて、オープンリリースではなく「管理された展開」を新たな標準と見なしていることを示唆している。
こうした能力がより広範に普及するにつれ、その基準が維持されるかどうかは、現時点では、いかなる単一の取り組みでも決定的に答えられるものではない未解決の問題である。
関連記事:AnthropicがAIの「武装化」を拒否する理由こそが、英国が同社を欲する理由である

業界のリーダーたちからAIとビッグデータについてさらに学びたいですか?アムステルダム、カリフォルニア、ロンドンで開催される「AI & Big Data Expo」をチェックしてください。この包括的なイベントはTechExの一部であり、「Cyber Security & Cloud Expo」を含む他の主要なテクノロジーイベントと同時開催されます。詳細はこちらをクリックしてください。
AI NewsはTechForge Mediaが運営しています。その他の今後のエンタープライズ・テクノロジー関連イベントやウェビナーについては、こちらをご覧ください。
関連記事
Anthropic、AI法テック市場に参入、競争激化
Anthropicは火曜日、法律実務に自動化されたサポートを提供することを目的とした一連の新しいチャットボットの機能を公開した。これらの強化機能は、今年初めに導入された企業固有のプラットフォーム「Claude for Legal」を拡張し、異なる法律分野に特化した専門的な法律プラグインとMCPコネクタを追加するものである。これらのツールは、法律AI分野での競争が激化する中で登場した。3月、エージェント型AIを活用して法律ワークフローを効率化するAI法律スタートアップのHarveyは、110億ド
OpenAI、Anthropicとの差をビジネスユーザー間で縮める、新しいデータが示す
OpenAIとAnthropicがまだ予想されるIPOや詳細な財務報告から遠く離れているため、私たちはそれらのビジネスパフォーマンスを測定するために代替指標に頼らなければならない。企業向けクレジットカードおよび経費管理プラットフォームであるRampは、最近、OpenAIが米国の企業間でAnthropicとの格差を急速に縮めていることを示す説得力のあるデータを公開した。OpenAIは以前、消費者と企業の両方で支配的な立場を占めていたが、5月にRampの有料企業ユーザーの間での首位をAnthrop
NvidiaのCEO、ジェンソン・ホアン氏はトランプ氏に対し、「我々は[AIの減速]を許さない」と語った。
月曜日にロサンゼルスで開催された「All-Inサミット」での登壇中、NvidiaのCEOであるジェンセン・ファンはドナルド・トランプ大統領からの予期せぬ電話を受け、無視することはできなかった。「私は最高の仲間たちと一緒にステージにいます」と、ファンはトランプに説明し、All-Inポッドキャストの支援者であるベンチャーキャピタリスト、技術投資家のチャマット・パリハピティヤやジェイソン・カラカニス、さらにホワイトハウス顧問のデイビッド・フリードバーグやデイビッド・サックスを指し示した。おそらく広
関連特集おすすめ
コメント (1)
0/500
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.
Anthropic社の最先端AIモデルは、すでにすべての主要なオペレーティングシステムやウェブブラウザにおいて、数千件ものサイバーセキュリティ上の脆弱性を特定しています。同社はこのモデルを一般公開せず、代わりに重要なインターネットインフラの維持管理を担う組織に、慎重に提供することを選択しました。
そのモデルは「Claude Mythos Preview」と呼ばれ、この取り組みは「Project Glasswing」として知られています。
立ち上げパートナーには、Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、Nvidia、Palo Alto Networksが含まれます。
この中核グループに加え、Anthropicは、重要なソフトウェアインフラを開発または維持する40以上の追加組織にもアクセス権を付与している。Anthropicは、この取り組みの一環として、「Mythos Preview」の利用クレジットに最大1億ドルを拠出するとともに、オープンソースのセキュリティ組織への直接寄付として400万ドルを提供する。
独自のベンチマークを超越したモデル
Mythos Previewは、サイバーセキュリティタスクのために特別に訓練されたものではありません。Anthropicは、その能力について「コード、推論、自律性の全般的な改善に伴う副次的な結果として現れた」と述べ、脆弱性の修正能力を高めるのと同じ進歩が、脆弱性を悪用する能力も向上させていることを指摘しました。
この最後の点は重要です。Mythos Previewは、既存のセキュリティベンチマークをほぼ飽和させるほどに進化しており、Anthropicは焦点を新たな実世界タスク、具体的にはゼロデイ脆弱性へと移すことを余儀なくされました。これらは、ソフトウェアの開発者にとってこれまで未知だった欠陥です。
発見されたものの中には、強固なセキュリティで知られるオペレーティングシステムであるOpenBSDに27年間も存在していたバグも含まれている。 別の事例では、このモデルが自律的にFreeBSDの17年前のリモートコード実行脆弱性(CVE-2026-4747)を特定し、悪用した。この脆弱性により、インターネット上のどこからでも認証されていないユーザーが、NFSを実行しているサーバーを完全に制御できてしまう。バグを発見するための最初のプロンプト以降、その発見や悪用には人間の関与は一切なかった。
Anthropicの研究チームに所属するニコラス・カルリーニ氏は、このモデルが脆弱性を連鎖させる能力について次のように説明した。「このモデルは、3つ、4つ、時には5つの脆弱性を順次組み合わせてエクスプロイトを作成し、極めて高度な結果を生み出すことができます。ここ数週間で発見したバグの数は、これまでのキャリア全体を合わせた数よりも多いのです。」
なぜ一般公開されないのか?
「Claude Mythos Previewは、そのサイバーセキュリティ機能のため、一般公開する予定はありません」と、AnthropicのFrontier Red Teamサイバーリーダーであるニュートン・チェン氏は述べた。「AIの急速な進歩を考えると、こうした機能が広まるのは時間の問題であり、安全に展開することを約束していない攻撃者の手に渡る可能性もあります。経済、公共の安全、国家安全保障への影響は深刻なものとなるでしょう。」
この懸念は単なる仮説ではない。Anthropicは以前、主にAIによって実行されたサイバー攻撃として初めて記録された事例を公表していた。それは、中国の国家支援を受けたグループがAIエージェントを用いて世界中の約30の標的に自律的に侵入し、戦術的な作戦の大部分をAIが独立して処理したというものだ。
同社はまた、Mythos Previewの全機能について、米国政府高官に対し非公開で説明を行っている。現在、米情報機関は、このモデルが攻撃的および防御的なハッキング作戦をどのように変容させる可能性があるかについて、積極的に評価を進めている。
オープンソースの問題
「プロジェクト・グラスウィング」の、この主要な連合の枠を超えた側面の一つは、オープンソースソフトウェアへの焦点である。Linux FoundationのCEOであるジム・ゼムリン氏は、次のように明言した。「これまで、セキュリティの専門知識は、大規模なセキュリティチームを擁する組織にのみ許された贅沢品であった。世界の重要インフラの多くを支えるソフトウェアのメンテナンスを担うオープンソースのメンテナーたちは、歴史的に、セキュリティ対策を自力で模索せざるを得なかった。」
Anthropicは、Linux Foundationを通じてAlpha-OmegaおよびOpenSSFに250万ドルを、Apache Software Foundationに150万ドルを寄付した。これにより、重要なオープンソースコードベースのメンテナーは、これまで手の届かなかった規模で、AIを活用したサイバーセキュリティ脆弱性スキャンを利用できるようになる。
今後の展望
Anthropicは、長期的な目標としてMythosクラスのモデルを大規模に展開することだと述べていますが、それは新たな安全対策が確実に整備された場合に限るとしています。同社は、まず近日公開予定のClaude Opusモデルでこれらの新たな安全対策を導入し、Mythos Previewほどのリスクを伴わないモデルを用いてそれらを洗練させていく計画です。
この動きを巡り、競争環境はすでに変化しつつある。OpenAIが2月にGPT-5.3-Codexをリリースした際、同社はこれを「Preparedness Framework」の下でサイバーセキュリティタスクにおいて「高機能」と分類した初のモデルだと位置付けた。AnthropicのGlasswingに関する動きは、主要なAI研究所が、このレベルの能力を持つモデルにおいて、オープンリリースではなく「管理された展開」を新たな標準と見なしていることを示唆している。
こうした能力がより広範に普及するにつれ、その基準が維持されるかどうかは、現時点では、いかなる単一の取り組みでも決定的に答えられるものではない未解決の問題である。
関連記事:AnthropicがAIの「武装化」を拒否する理由こそが、英国が同社を欲する理由である

業界のリーダーたちからAIとビッグデータについてさらに学びたいですか?アムステルダム、カリフォルニア、ロンドンで開催される「AI & Big Data Expo」をチェックしてください。この包括的なイベントはTechExの一部であり、「Cyber Security & Cloud Expo」を含む他の主要なテクノロジーイベントと同時開催されます。詳細はこちらをクリックしてください。
AI NewsはTechForge Mediaが運営しています。その他の今後のエンタープライズ・テクノロジー関連イベントやウェビナーについては、こちらをご覧ください。
Anthropic、AI法テック市場に参入、競争激化
Anthropicは火曜日、法律実務に自動化されたサポートを提供することを目的とした一連の新しいチャットボットの機能を公開した。これらの強化機能は、今年初めに導入された企業固有のプラットフォーム「Claude for Legal」を拡張し、異なる法律分野に特化した専門的な法律プラグインとMCPコネクタを追加するものである。これらのツールは、法律AI分野での競争が激化する中で登場した。3月、エージェント型AIを活用して法律ワークフローを効率化するAI法律スタートアップのHarveyは、110億ド
OpenAI、Anthropicとの差をビジネスユーザー間で縮める、新しいデータが示す
OpenAIとAnthropicがまだ予想されるIPOや詳細な財務報告から遠く離れているため、私たちはそれらのビジネスパフォーマンスを測定するために代替指標に頼らなければならない。企業向けクレジットカードおよび経費管理プラットフォームであるRampは、最近、OpenAIが米国の企業間でAnthropicとの格差を急速に縮めていることを示す説得力のあるデータを公開した。OpenAIは以前、消費者と企業の両方で支配的な立場を占めていたが、5月にRampの有料企業ユーザーの間での首位をAnthrop
NvidiaのCEO、ジェンソン・ホアン氏はトランプ氏に対し、「我々は[AIの減速]を許さない」と語った。
月曜日にロサンゼルスで開催された「All-Inサミット」での登壇中、NvidiaのCEOであるジェンセン・ファンはドナルド・トランプ大統領からの予期せぬ電話を受け、無視することはできなかった。「私は最高の仲間たちと一緒にステージにいます」と、ファンはトランプに説明し、All-Inポッドキャストの支援者であるベンチャーキャピタリスト、技術投資家のチャマット・パリハピティヤやジェイソン・カラカニス、さらにホワイトハウス顧問のデイビッド・フリードバーグやデイビッド・サックスを指し示した。おそらく広
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.





家






