AnthropicがProject GlasswingとClaude Mythos Previewを拡大
Anthropicは、重要なグローバルインフラを保護するために、Project Glasswingを約150の新しい組織に拡大しています。この拡大は、最初のフェーズで50のパートナーがClaude Mythos Previewを使用し、コードベースで10,000件以上の高リスクまたは重大リスクのセキュリティ欠陥を特定したことに続くものです。
AI駆動型脆弱性検出のスケーリング
Project Glasswingは、信頼できるパートナーにClaude Mythos Previewへのアクセスを提供することで、世界で最も重要なソフトウェアを保護することを目的としています。拡大されたコホートには、これまで代表性が低かった業界(医療、電力、水道、通信、ハードウェアなど)から、15か国以上にわたる組織が含まれます。これらの新しいパートナーの多くは、政府やその他のグローバル組織が依存するコードベースを持つベンダーです。
Anthropicは、これらのパートナーのコードベースに対する成功した攻撃が壊滅的な結果をもたらし、1億人以上に影響を及ぼし、国家および世界の安全保障に影響を与える可能性があると見積もっています。
Claude Mythos Previewの戦略的役割
Anthropicは、Mythos Previewの展開を、他のAI開発者からの「Mythos-class」モデルの不可避な登場に対する必要な防御策と見なしています。同社は、6〜12か月以内に、悪用防止のための安全策が不十分な類似モデルがリリースされ、サイバー攻撃がより頻繁かつ予測不可能になると予測しています。
業界の適応を支援するため、Anthropicは二本柱の戦略を追求しています:
- 防御ツールの提供: Anthropicは「Claude Security」をリリースしました。この製品はClaude Opus 4.8などのパブリックフロンティアモデルを活用し、コードベースをスキャンしてパッチを提案します。また、信頼できるセキュリティチーム向けに、脆弱性発見を加速する専門ツールも提供しています。
- 修正へのシフト: フォーカスは単に脆弱性を見つけることから、開示・修正・パッチの展開へと移行しています。Mythos Previewは、パートナーがパッチを書き、リリース前チェックを実施し、ペネトレーションテストを行い、レガシーコードベースをメモリ安全な言語に再構築するために使用されています。
一般アクセスと安全策における課題
AnthropicはMythosレベルの機能を一般に提供する意向ですが、悪用防止のための堅牢な安全策はまだ開発されていないと述べています。サイバー能力は防御にも攻撃にも利用できるため、正確で強固な安全策の構築は重要な技術的課題となっています。
その間、AnthropicはProject Glasswingの拡大を継続し、重要インフラプロバイダー、オープンソースメンテナー、セーフティテスターを優先します。また、Cyber Verification Programを拡大し、特定のサイバー防御タスク向けにMythos-classの機能を提供しています。
コミュニティの視点と批判
技術実務者や観察者の間での議論は、Anthropicの主張と実際の有用性の間に乖離があることを示しています。一部のユーザーは、モデルの出力がノイズが多く、偽陽性が大量に発生してセキュリティチームを圧倒することを報告しています。
"私たちにとって、完全にノイズで溢れ返りました…数百、場合によっては数千もの偽陽性や軽微な問題、あるいは適用外のものです。合理的な問題が一つあるごとに… それが作り出した最大の問題は、経営陣がすべての問題を『すぐに対処すべき』ものとして扱ったことです。"
他の批判者は、制限されたロールアウトが安全性の必要性というよりも戦略的な動きである可能性を指摘しています。考えられる理論は次のとおりです:
- 計算リソースの制約: 一部の人は、アクセス制限が計算リソースの不足によりモデルを大規模に提供できないことの隠れ蓋だと主張しています。
- マーケティング戦略: 一部は「希少性戦略」を、話題性を高め、セキュリティ市場向けの高付加価値エンタープライズ製品として位置付ける手段と見なしています。
- プライバシーと主権: 重要インフラのソースコードを米国拠点の単一企業に委ねることへの懸念が提起されており、漏洩したソースコードの政府監査を助長する可能性があると指摘されています。
これらの批判にもかかわらず、一部の開発者は独自に同様の目標を追求しており、AIエージェントを用いて重要なウェブインフラをRustなどのメモリ安全言語に移植し、脆弱性の全クラスを排除しようとしています。