本文へスキップ

Anthropic Cyber Mission、オープンソースのコードを無料でスキャン

10月8日に始まったAnthropicのCyber Mission(サイバーミッション)は、オープンソースのプロジェクトにClaudeによる無料の脆弱性スキャンを提供し、11社のセキュリティ企業にモデルとエンジニアを提供します。

著者 Tech AI Wire Team

4 分で読めます

Anthropicの発表ページ「Introducing the Anthropic Cyber Mission」のスクリーンショット。日付は2026年10月8日。

数字で見る

founding partners in the infrastructure defense program
11
true-positive rate Anthropic expects from OSS Scanner reports
90%+
candidate vulnerabilities flagged in six months, per Unite.AI
29,000+
high-severity findings that met the disclosure bar in expert review
85 of 97

Anthropicは2026年10月8日、Anthropic Cyber Missionを始めました。防御する側が重要インフラとオープンソースソフトウェアを守るのを助ける、長期的な取り組みです。まず2つのプログラムから始まります。OSS Scannerは、Anthropicの最も強力なモデルによる無料の定期的な脆弱性スキャンを、オープンソースのプロジェクトに提供します。2つ目のプログラムは、送電網や水道システムを守るセキュリティ企業の中に、ClaudeのモデルとAnthropicのエンジニアを送り込みます。メンテナーにとっては、実際に動くエクスプロイトが添付されたAI作成のバグ報告を、無料で受け取れることを意味します。

OSS Scannerの仕組み

Anthropicの発表によると、OSS Scannerは無料で、オプトイン方式です。Anthropicによると、この仕組みはGoogleのOSS-Fuzzに着想を得ました。OSS-Fuzzは、ランダムな入力でオープンソースのコードをテストする、長く続いているサービスです。

中心的なメンテナーが自分のプロジェクトを登録し、対象になるかどうかは個別に判断されます。Unite.AIによると、その基準はOSS-Fuzzのものに似ています。プロジェクトがインフラとユーザーのセキュリティにとってどれほど重要かという点です。Anthropicは、見つかった問題に対応し続ける余力のあるプロジェクトも求めています。

各レポートには、次のものが含まれます。

  • 概念実証(proof of concept)。バグを実際に悪用できることを示す小さなプログラムです
  • 欠陥の説明。可能な場合は、問題のあるコードがいつ追加されたかも含みます
  • 修正案(用意できる場合)

Unite.AIによると、スキャンにはClaude Mythosを含む、Anthropicで最も高性能なモデルが使われます。

レポートは人の確認なしで届く

レポートはモデルが書き、メンテナーに直接送られます。Anthropicは「レポートはモデルが生成し、人によるレビューなしで送られます」と述べています。誤りを含むものもあるでしょう。たとえば、深刻度が間違っている場合です。Anthropicは、その90%超が真陽性、つまり本物のバグになると見込んでいます。

自力でレポートを選別できないプロジェクトは、別の扱いになります。そうしたプロジェクトは、引き続き、Anthropicの協調的脆弱性開示ポリシーに基づいて人が確認した開示を受け取ります。このポリシーは、欠陥が公表される前に、メンテナーに修正の時間を与えるものです。

このトレードオフは重要です。Googleは、AIが生成した報告が殺到したことを受けて、10月5日にオープンソースのバグ報奨金プログラムを一時停止しました。Cyber Pressは、メンテナーが今後も、各発見について悪用可能性、深刻度、重複、パッチを確認しなければならないと指摘しています。

これまでの実績

Unite.AIとCyber Pressによると、Anthropicは過去6か月で、オープンソースのコードから2万9000件を超える脆弱性の候補を検出しました。約6000件は人の手で確認されました。また、検証されていない5000件近いレポートが、すべてを見たいと求めたメンテナーに送られました。

その後、専門のペネトレーションテスターが、48のプロジェクトにわたる深刻度がクリティカルまたは高の発見97件を確認しました。

結果件数
開示の基準を満たした85(88%)
本物だが、既知の問題と重複11
誤検知1

あるメンテナーも、似た状況を伝えています。Unite.AIの引用によると、wolfSSLのTodd Ouska氏は「受け取った74件のレポートのうち、2件を除くすべてが有効で、5件がCVEになりました」と述べました。CVEとは、確認されたセキュリティ上の欠陥に付けられる公開IDです。

送電網と水道システムを守る

2つ目のプログラムは、Critical Infrastructure Defense Programです。このプログラムは、運用技術(OT)を守る信頼できる企業に、Claudeのモデル、現地に常駐するエンジニア、Anthropicの脅威研究を提供します。運用技術とは、送電網、水道システム、交通網、行政サービスを支える制御システムのことです。まずは少数のプロバイダーから始めます。

11社の創設パートナーは、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationです。CrowdStrikeの最高ビジネス責任者、Daniel Bernard氏は「機械の速さで迫る脅威にさらされる重要インフラには、機械の速さの防御が必要です」と述べました。

このミッションは、Anthropicの以前のセキュリティプログラムであるProject Glasswingから発展したものです。Unite.AIによると、Glasswingでは最大1億ドル分のモデル利用クレジットと、400万ドルの寄付が約束されていました。そのうち250万ドルはLinux Foundationを通じてAlpha-OmegaとOpenSSFに、150万ドルはApache Software Foundationに渡りました。Cyber Pressによると、Anthropicは10月6日、Glasswingを拡大版のCyber Verification Programに統合しました。このプログラムには、Defense、Red Team、Specializedの3つのアクセス階層があります。

開発者にとっての意味

  • メンテナーは、量に対応できるかを判断すること。 無料のスキャンが役に立つのは、誰かがレポートを読む場合だけです。選別する時間ができてから登録し、それより前には登録しないでください。
  • パッチを当てる前に検証すること。 レポートは人のレビューを経ていません。修正を出したりCVEを申請したりする前に、各概念実証を自分で再現し、深刻度を確認してください。
  • 重複に注意すること。 確認された97件の発見のうち11件は、すでに知られていたものでした。レポートを新しいものとして扱う前に、課題管理システムを検索してください。
  • オープンソースのライブラリを使う人は、セキュリティリリースの増加に備えること。 スキャンが広く使われるプロジェクトに届けば、パッチリリースが早まるかもしれません。依存関係の更新を止めないでください。
  • インフラのチームは、セキュリティベンダーに尋ねること。 11社のパートナーのいずれかから購入しているなら、自分たちの環境でClaudeをどう使う計画なのかを尋ねてください。

本当の試金石は、最初のレポートの波が来た後も、メンテナーがこのサービスを使い続けるかどうかです。

出典

  1. Introducing the Anthropic Cyber Mission - Anthropic
  2. Anthropic Launches Cyber Mission for Critical Infrastructure, Open Source - Unite.AI
  3. Anthropic on a mission for better security of critical infrastructure and open source - ITdaily
  4. Anthropic Launches Cyber Mission to Secure Critical Infrastructure With Claude AI - Cyber Press

関連記事

HFS 3.2.1のGitHubリリースページ。7月13日にリリースされたもので、セキュリティ修正についてHorizon3.aiのZach Hanley氏とAnthropic Researchの貢献が記されています。
プログラミング

Rejetto HFS CVE-2026-61500、解説公開の翌日に悪用が始まる

HFS(HTTPファイルサーバー)3.0.0から3.2.0は、ログインの署名にMath.random()を使っています。AnthropicのMythosが見つけた欠陥です。攻撃は解説公開の翌日、10月3日に始まりました。3.2.1で修正されています。