AIで脆弱性を見つけやすくなれば、守る側の仕事は楽になるのでしょうか。Anthropicの答えは、そう単純ではないというものです。
Anthropicは Introducing the Anthropic Cyber Mission \ Anthropic で、防御側をツール・研究・リソースで支援する長期の取り組み「Cyber Mission」を発表しました(2026年10月8日)。最初の対象は重要インフラとオープンソースの2領域です。前者には、最先端モデル・現地エンジニア・脅威リサーチを届ける Critical Infrastructure Defense Program (CIDP) を用意しています。後者には、同社の強力なモデルによる定期的なセキュリティスキャンを無償で提供する OSS Scanner を用意しています。
発見は進んだ。次の壁は検証と修正
注目したいのは、Project Glasswing の教訓として同社が挙げた認識です。脆弱性を見つけること自体はかつてないほど容易になりました。一方で、見つかった内容を検証し、優先順位を付け、修正する工程は依然として難しいままです。パートナーは多くの脆弱性を発見しましたが、サイバーリスクは十分に下がっていないと述べています。
発見だけを支援する場合、人手の足りない現場には未対応の指摘が積み上がるだけです。CIDPが現地エンジニアを加え、OSS Scannerが脆弱性の発見に加えてパッチの提案まで掲げているのは、この詰まりを狙った設計と読めます。
誰にとっての機会か
最も恩恵を受けるのは、電力・水道・交通の制御系(OT)を守る防御者と、OSSのメンテナです。元記事は、彼らには数十年分の知見がある一方で深刻なリソース不足に直面していると位置づけています。
OSSに依存する開発チームにも間接的な追い風になります。依存先の堅牢化が進めば、自社で抱えるサプライチェーン上のリスクも下がる可能性があります。
冒頭の問いへの答えは「楽にはならないが、支援の重心が発見から修正へ移り始めた」です。AIで見つける力が広く行き渡る今、問われるのは、見つけた後に直し切る体制を誰がどう支えるかです。提供範囲や参加条件の詳細は、元記事で確認してください。
出典: Introducing the Anthropic Cyber Mission \ Anthropic
関連記事
- Building on our commitment to American scientific discovery
- 2026 Usage Policy update
- Disrupting AI-enabled “false front” operations
参考文献
コメント