AnthropicのAIプロジェクト、10,000以上のソフトウェア脆弱性を発見

iconCryptoBriefing
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Anthropicのプロジェクト発表「Project Glasswing」は2026年4月7日に開始され、未公開のAIモデル「Claude Mythos Preview」を用いて10,000以上の高重大度のソフトウェア脆弱性を特定しました。この取り組みには40以上の組織が関与し、OpenBSDにおける27年間放置されていた脆弱性やFFmpegにおける16年間のバグを含む数千のゼロデイ脆弱性を明らかにしました。Anthropicはモデル利用クレジットとして最大1億ドル、オープンソースセキュリティ改善のために400万ドルを提供すると約束しています。2026年5月22日~23日現在、確認されたパッチは100未満しか展開されていません。このプロジェクトの資金調達ニュースは、AI駆動のセキュリティ研究への大きな注力を示しています。

Anthropicの制限されたAIモデルは、数週間で人間のセキュリティ研究者が数十年かけても達成できなかったことを成し遂げました。同社のサイバーセキュリティ連合であるProject Glasswingは、長年にわたり広く使用されているシステムに潜んでいた数千のゼロデイ脆弱性を含む、10,000件以上の高嚴重度および重要嚴重度のソフトウェア脆弱性を特定してきました。

発見された内容には、OpenBSDにおける27年間存在していた脆弱性と、FFmpegにおける16年間存在していたバグが含まれます。どちらも、これまでのすべての人的コードレビューと自動テストを乗り越えてきました。

Project Glasswingとは実際に何なのか

Anthropicは2026年4月7日、未公開のフロンティアモデル「Claude Mythos Preview」を基盤にしたProject Glasswingをリリースしました。このプロジェクトの核心思想は単純です:非常に優れたAIを重要なソフトウェアインフラに向け、人間が見落としてきたセキュリティ上の脆弱性を検出させます。

広告

Claude Mythos のプレビュー版は、脆弱性を自律的に発見・活用する能力が非常に優れているため、Anthropicはこれを一般公開しないことを決定しました。代わりに、同社は技術およびインフラ企業のコンソーシアムを構成し、このモデルを防御的なセキュリティ作業に限定して独占的に提供しています。

現在、40以上の組織がこのイニシアチブに参加しています。Anthropicは、この取り組みを支援するために最大1億ドルのモデル利用クレジットを提供するとともに、オープンソースのセキュリティ強化のために約400万ドルを充てています。

2026年5月22日〜23日頃にリリースされたアップデートで、数値が驚異的になります。パートナー企業は合計で10,000件以上の高嚴重度および重大嚴重度の脆弱性を報告し、そのうち数千件がゼロデイと分類されました。これは、ソフトウェア保守者および広範なセキュリティコミュニティにとってこれまで未知の脆弱性であることを意味します。

是正のボトルネック

脆弱性を見つけることは一つの問題ですが、それを修正することはまったく別の問題です。

数多くの検証済みの高嚴重度の脆弱性のうち、これまでに展開された確認済みのパッチは100未満です。AIは、業界が実際に修正できる速度をはるかに上回る速さで脆弱性を発見できます。

ゼロデイの発見は特に示唆に富んでいる。OpenBSDに存在する27年間の脆弱性により、ほぼ30年にわたり、すべてのセキュリティ監査、すべてのファジングキャンペーン、そのコードベースを検証したすべての専門家の目が、AIモデルが見つけた欠陥を見過ごしていた。16年前のFFmpegのバグも同様の物語を語っている。これらは地味なプロジェクトではない。OpenBSDはセキュリティへの注力で有名であり、FFmpegは世界中の多数のメディアアプリケーションに組み込まれている。

これは投資家にとって何を意味するか

Anthropicがこのイニシアチブに1億ドルの利用クレジットを約束したことは、主要なAI研究所が自社モデルの二重利用性をいかに真剣に捉えているかを示している。Claude Mythos Previewを広く公開するのではなく、審査された連合に限定することで、Anthropicは責任ある導入を実証しつつ、企業のセキュリティチームとの深い関係を構築している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。