#AnthropicLaunchesGlasswingProgram Anthropicは、Project Glasswingを立ち上げました:$100M AI搭載のサイバーセキュリティ連合



テック大手が未公開の「神話的」Claudeモデルの背後で団結し、攻撃者が悪用する前に重要なソフトウェアの脆弱性を発見

Anthropicは、業界全体のサイバーセキュリティイニシアチブであるProject Glasswingを開始しました。この取り組みは、同社の最も強力で最も厳重に管理されたAIモデルを用いて、重要なソフトウェアインフラを守ることを目的としています。

このイニシアチブは、4月8日に発表され、Claude Mythos Previewに焦点を当てています。これは、Anthropicが「すべての人間の中で最も熟練した者を除いても、ソフトウェアの脆弱性を見つけて悪用する能力において超えることができる」と述べる新しいフロンティアモデルです。モデルを公開するのではなく、厳格なアクセス制御の下で審査済みのパートナーに限定して提供しています。

テクノロジーとセキュリティの関係者が名を連ねる

創設連合には、Amazon Web Services、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorgan Chase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networks、そしてAnthropic自身の12組織が含まれます。さらに、重要なソフトウェアインフラを構築または維持する約40の組織もアクセス権を得る予定です。

Anthropicは、プレビュー版モデルの使用クレジットに最大$100 百万ドルを投入し**、オープンソースのセキュリティ組織への寄付として$4 百万ドルを提供します。これには、Alpha-OmegaとOpenSSFにそれぞれ250万ドル、Apache Software Foundationに150万ドルが含まれます。

Claude Mythos Previewが発見した内容

最近数週間で、AnthropicはClaude Mythos Previewを展開し、主要なOS、ブラウザ、その他の重要なソフトウェアをスキャンしました。その結果は驚くべきものでした:

発見の詳細
OpenBSDの脆弱性 世界で最もセキュリティに重点を置くOSの一つに27年間存在したバグ
FFmpegの脆弱性 16年間、500万回の自動テスト実行を経ても検出されなかった欠陥
Linuxカーネルチェーン 複数の脆弱性が自律的に連結し、ユーザーからrootまでの権限昇格を可能にした

このモデルは、Anthropicによると、すべての主要なOSやWebブラウザにわたって数千の高重大度の脆弱性を特定しています。すべての発見された脆弱性は、メンテナに報告され、修正済みです。

なぜこれが重要か:AIサイバーセキュリティの閾値

AnthropicのProject Glasswingの狙いは、現実的な評価を反映しています:ソフトウェアの脆弱性を発見し悪用できるAIモデルはもはや理論上のものではありません。

「脆弱性が発見されてから悪用されるまでの時間のギャップは崩壊しています—かつて数ヶ月かかったものが、今やAIによって数分で起こるのです」とCrowdStrikeのCTO、Elia Zaitsevは述べました。同社は創設セキュリティメンバーとして参加しています。

サイバー犯罪の世界的なコストは、年間およそ$500 十億ドルと推定されています。Anthropicは、AIの危険性をもたらす能力と同じものが、防御にとっても非常に価値があると主張しています—ただし、防御側が先にアクセスする必要があります。

「私たちは、サイバーセキュリティが純粋に人間の能力だけに依存しなくなる段階に入っています」とMicrosoftのサイバーセキュリティ担当エグゼクティブバイスプレジデント、Igor Tsyganskiyは述べました。

Project Glasswingの仕組み

このイニシアチブは複数のレベルで運営されています:

· ローンチパートナーは、ローカルの脆弱性検出、バイナリのブラックボックステスト、エンドポイントセキュリティ、侵入テストなど、防御的なセキュリティ作業のためにClaude Mythos Previewにアクセスできます
· オープンソースのメンテナは、Linux FoundationやApache Software Foundationを通じてアクセスを得ており、インフラコードが専用のセキュリティリソースを欠く重要なギャップに対応します
· 情報共有が義務付けられており、パートナーは業界全体と発見結果を共有しなければなりません

CiscoのAnthony Griecoは、緊急性を次のように表現しました:「AIの能力は、サイバー脅威から重要なインフラを守るために必要な緊急性を根本的に変える閾値を超えました。後戻りはできません」。

アクセス制限の設計

特に、AnthropicはClaude Mythos Previewを一般公開する予定はないと述べています。この決定は、モデルの悪用の可能性に対する懸念からです。

「私たちは、Claude Mythos Previewとその攻撃および防御のサイバー能力について、米国政府関係者と継続的に議論しています」とAnthropicは発表で確認しました。

研究プレビュー期間終了後、モデルは商用料金で提供されます:$25 入力トークンあたりの料金と$125 出力トークンあたりの料金で、Claude API、Amazon Bedrock、Google Cloud Vertex AI、Microsoft Foundryを通じてアクセス可能です。

今後の展望

Anthropicは、発見された脆弱性を公開し、自動パッチ適用やサプライチェーンのセキュリティ改善など、業界全体への提言を含む公開レポートを90日以内に発表することを約束しています。

同社は、これは始まりに過ぎないと認めています。「フロンティアAIの能力は、今後数ヶ月で大きく進歩する可能性があります」とAnthropicは書いています。「サイバー防御者が優位に立つためには、今すぐ行動を起こす必要があります」。
原文表示
post-image
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
SheenCryptovip
· 1時間前
LFG 🔥
返信0
SheenCryptovip
· 1時間前
2026 GOGOGO 👊
返信0
SheenCryptovip
· 1時間前
月へ 🌕
原文表示返信0
  • ピン