日立、AnthropicのAI活用セキュリティプログラムで脆弱性診断を高度化

日立製作所は、米Anthropicが推進するAI活用型セキュリティプログラム「Project Glasswing」において、先進AIモデル「Claude Mythos Preview」を活用したソフトウェア脆弱性の特定・修正に向けた取り組みを進めていると発表した。

Project Glasswingは、重要ソフトウェアのセキュリティ強化と、AI時代に求められる新たなサイバーセキュリティ手法の確立を目的とした共同イニシアチブ。日立は今回、同社グループ内の100件以上のユースケースを対象にClaude Mythos Previewを適用し、高度な脆弱性検出や修正プロセスの有効性を検証した。

検証では、社会インフラ向けソフトウェアや外部公開APIを対象に、従来のセキュリティツールでは発見が難しい潜在的な脆弱性候補を特定。AIが生成した再現コードを用いて検出結果の真偽や影響度を確認するトリアージから、具体的な対策検討までを一貫して実施した。

また、数百万行規模のソースコードを対象とした脅威モデル作成では、従来は専門家や開発者が数週間かけていた作業を、AI活用により数時間で実行できることを確認した。AIの高度な文脈理解能力に加え、自律的に分析・検証を行うAIエージェントや、セキュリティ専門家の知見を組み込んだ「ハーネス」を組み合わせることで、大規模かつ高速な診断を実現したという。

日立は今回の検証を通じて、AIによる脆弱性診断、診断結果の評価・トリアージ、人とAIの役割分担、社会インフラ向けソフトウェアへの適用方法に関する知見を蓄積した。

今後は、開発初期段階からセキュリティ対策を組み込む「シフトレフト」の推進や、次世代ソリューション群「HMAX by Hitachi」をはじめとする社会インフラ向け製品・サービスの開発および運用プロセスの高度化に活用していく方針。

日立は5月、Anthropicとの戦略的パートナーシップ締結を発表しており、社会インフラ領域における「フィジカルAI」の安全な実装や、グループ全体でのAI活用による業務変革を推進している。今回の取り組みは、その一環としてAIを活用したサイバーセキュリティ強化を進めるものとなる。

引用元記事:https://www.neweconomy.jp/posts/596308/amp