Anthropic、サイバー特化AI「Claude Mythos 5」を一般提供へ 脆弱性検出・修正案に用途限定

米Anthropicは21日、サイバーセキュリティに特化した最上位モデル「Claude Mythos 5」の提供範囲を拡大し、脆弱性分析サービス「Claude Security」を通じて利用可能にしたと発表した。これまで政府機関や重要インフラ事業者など「Project Glasswing」の参加組織に限定していたが、モデルへの直接アクセスを制限し、防御用途に特化したインターフェースを介して提供する。
Claude Securityでは、「Claude Enterprise」プランの利用者がGitHubリポジトリを指定すると、Mythos 5がバックグラウンドでソースコードを解析。利用者には脆弱性の検出結果や推奨される修正パッチなどの成果物が提示される。Mythos 5に直接プロンプトを入力することはできず、モデルを脆弱性の検出・修正案の提示という用途に限定することで、攻撃コード生成などへの悪用を抑える。
検出結果には、脆弱性の種類を示すCWE(Common Weakness Enumeration)、判定の確信度、深刻度、推奨される修正内容などが含まれる。修正案の実装にはClaude Codeを利用できるが、その際はMythos 5ではなく、組織が利用可能な別のモデルが使用される。
Anthropicは2026年4月にProject Glasswingを開始し、前身モデル「Claude Mythos Preview」を重要なソフトウェアやインフラの防御に携わる組織へ提供してきた。同社によると、Mythos Previewは主要OSやWebブラウザなどから数千件の深刻度の高い脆弱性を発見しており、防御側が脆弱性を修正するための時間を確保することを狙っている。
一方、AIの高度なコーディング能力は脆弱性の発見だけでなく、攻撃コードの生成にも転用できる。Anthropicは一般提供するモデルについてサイバーセキュリティ関連の要求を制限する安全対策を導入しており、今回のClaude Securityではモデルそのものを公開せず、用途を固定したサービス経由で高度な防御能力を提供する方式を採用した。
また、Anthropicはオープンソースソフトウェアの安全性向上を支援する「Defender Advantage Fund(0xDAF)」も発表。総額3500万ドル相当のClaude利用クレジットを提供し、広く利用されているオープンソースソフトウェアの脆弱性検出や修正の自動化などを支援する。
さらに、審査を通過したセキュリティ組織を対象とする「Cyber Verification Program」では、Claude OpusやClaude Sonnetにおけるサイバーセキュリティ関連の制限を緩和し、今後はMythosクラスのモデルによる防御機能も提供する予定。病院や公益事業、金融システム、ソフトウェアサプライチェーンなどの防御担当者への展開を進める。
Anthropicは、モデルへの自由なアクセスを制限しながら高度なセキュリティ機能を提供することで、AIの悪用リスクを抑えつつ、防御側の脆弱性対応力を高める考えだ。今後、AIを活用したサイバー防御の普及とともに、攻撃・防御双方のAI活用を巡る競争がさらに激しくなる可能性がある。
引用元記事:https://finance.biggo.jp/news/6f26fc77-257d-41ab-9477-ff63775983df



