Anthropic、AIサイバー防御プログラムを拡大 3層で提供
Anthropicはサイバー検証プログラムとProject Glasswingを統合し、認証を受けたセキュリティ専門家向けに3層のAIアクセスを提供すると発表した。
Anthropicは2026年10月6日、サイバー検証プログラムとProject Glasswingを統合した拡張プログラムを発表した。認証を受けたセキュリティ専門家と組織に対し、高性能AIによるサイバーセキュリティ機能へのアクセスを広げる。同社の発表としてdailysecu.comが伝えた。
アクセスは防御、レッドチーム、専門の3層に分かれ、各層で利用できるClaudeモデルが異なる。対象にはOpus 5.5、Sonnet 5.5、Mythos 5.1が含まれる。レッドチーム層は許可されたペネトレーションテストや攻撃シミュレーションを支援するが、ランサムウェアの配備や物理的損害など一部の有害行為は引き続き遮断される。
個人研究者は脆弱性報告の実績に基づいて防御層に申請できる。一方、レッドチーム層は現時点で組織のみに開放されている。
脆弱性の発見実績と課題
Anthropicによると、Project Glasswingの参加者は2026年4月から7月の間に少なくとも129,000件のソフトウェア脆弱性を特定した。同社自身のオープンソースレビューでも2026年4月から10月の間に追加で5,500件を発見し、合計の指摘のうち33,000件以上が重大または高リスクと評価された。
ただし、脆弱性の分類方法は組織ごとに異なり、パッチ番号を開示した参加者は半数未満だった。そのため、修正されたものや実際にリスクがあったものの数を判断するのは難しいとAnthropicは説明する。
VulnCheckの研究者Patrick Garrityが管理する別の公開リストでは、Anthropic関連のCVEが300件追跡されており、実際の攻撃で悪用されたと記録されているのは2件のみだ。また、VeraCodeの2026年生成AIコードセキュリティレポートでは、テストされたコード生成タスクの約44%に既知のセキュリティ脆弱性が含まれ、モデルの平均セキュリティ合格率は56%だった。
よくある質問
Anthropicの新しいサイバーセキュリティプログラムでは、どのようなモデルが利用できますか?
防御、レッドチーム、専門の3層があり、層ごとに利用できるモデルが異なります。対象にはOpus 5.5、Sonnet 5.5、Mythos 5.1が含まれます。
レッドチーム層には誰が参加できますか?
許可されたペネトレーションテストや攻撃シミュレーションを支援する層で、現時点では組織のみが対象です。個人研究者は防御層に申請できます。
Project Glasswingでは何件の脆弱性が発見されましたか?
Anthropicによると、参加者は2026年4月から7月の間に少なくとも129,000件のソフトウェア脆弱性を特定しました。