Anthropicは2026年10月8日、重要インフラとオープンソースソフトウェアの防御を支援する長期的な取り組み「Anthropic Cyber Mission」を開始し、無料のセキュリティスキャンサービス「OSS Scanner」と「Critical Infrastructure Defense Program(CIDP)」を発表しました。OSS Scannerについて、Anthropicは真陽性率90%超を見込んでいます。
AnthropicはClaudeを開発するAI安全性・研究企業です。
何が新しいか
Cyber Missionは、防御側にツール、研究、資金、エンジニアリング支援を提供する取り組みで、最初の対象は次の2領域です。
- 重要インフラ: 電力網、水道システム、交通網などを支える運用技術(OT)と政府システムの保護。CIDPでは、OTを守る信頼されたプロバイダーにフロンティアClaudeモデル、現地エンジニア、脅威研究を提供します。
- オープンソースソフトウェア: 脆弱性の発見と修正案の提示。OSS Scannerは、Anthropicの最も高性能なモデルによる定期スキャンを無料で提供します。
Anthropicは、Project Glasswingで多くの脆弱性を発見したものの、サイバーリスクの十分な低減には至っておらず、発見よりも検証・優先順位付け・修正が課題だと説明しています。同社は今週、Project Glasswingを拡張版のCyber Verification Programに統合しました。
OSS Scannerの仕様と利用条件
OSS Scannerは、GoogleのOSS-Fuzzに着想を得たオプトイン型サービスです。Project Glasswingで数百の広く使われるOSSをスキャンした際、大量のトリアージが可能な一部のメンテナーが、レビューの有無にかかわらずモデルの全発見を求めたことが開発のきっかけです。
| 項目 | 内容 |
|---|---|
| 料金 | 無料 |
| スキャン | 登録プロジェクトに最も高性能なモデルで定期実施 |
| 報告内容 | 悪用の概念実証、説明、可能な場合は修正案 |
| レビュー | モデル生成、人間のレビューなしで送付 |
| 期待真陽性率 | 90%超 |
| 対象 | 発見された問題に対応できる体制を持つプロジェクト |
人間のレビューを挟まないため報告は早く届きますが、深刻度評価の誤りなど不正確な内容を含む場合があります。Anthropicは真陽性率と修正品質を今後改善するとしています。対応体制のないプロジェクトには、従来どおりCVDポリシーに基づく人間検証済みの開示を続けます。登録はAnthropicのチームが案内する手順で行います。
今後のOSS分野の方針として、発見をより早くメンテナーに届けること、希望するプロジェクト向けにトリアージとパッチ適用を自動化することなどを挙げています。
CIDPの体制
創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社です。コンサルティング企業、セキュリティ企業、機器メーカーで構成され、複数社がすでにClaudeを使った脆弱性修正に取り組んでいます。最初の段階では少数のプロバイダー群と、有効かつ実用的な戦略を検証します。重要インフラ向けのセキュリティ製品・サービスを手がける企業は関心登録ができます。
背景
Anthropicは6月に州・地方・部族・準州政府向けのサイバー防御プログラムを開始し、以来、米国の全州の半数超と一部の大規模な公的インフラ事業者にフロンティアClaudeモデルと技術支援を提供してきました。用途はコードスキャンとパッチ適用、インシデント対応、レッドチーミングなどです。

まだコメントはありません。