Anthropic Expanding Project Glasswing

Anthropicは、重要なソフトウェアを保護するための共同イニシアチブであるProject Glasswingを拡大し、パートナーシップに約150の新しい組織を追加しました。この拡大は、強力でガードなしのサイバー能力を持つAIモデルが広く利用可能になる前に、重要インフラのプロバイダーやオープンソースのメンテナーがClaude Mythos Previewにアクセスして、セキュリティの脆弱性を特定し、修正することを目的としています。

Expansion of Project Glasswing Partners

Anthropicは、15カ国以上にわたる150の新しい組織に対して、Claude Mythos Previewへのアクセスを拡大しています。これらのパートナーには、ベンダー、非営利団体、および電力、水道、ヘルスケア、通信、ハードウェアなどの分野における重要インフラのプロバイダーが含まれます。

Anthropicは、これらのパートナーのコードベースに対する攻撃が成功した場合に発生する潜在的な壊滅的な影響を基準に、これらのパートナーを特定しています。これらのパートナーの大部分に対する大規模な攻撃は、1億人以上の人々に影響を与え、、世界および国家の安全保障に重大な影響を及ぼす可能性があると推定されています。

The Role of Claude Mythos Preview in Cybersecurity

Claude Mythos Previewは、Project Glasswingのパートナーによって、コードベースの脆弱性をスキャンするために使用されています。初期のパートナー(約50の組織)は、すでに10,000件以上の高重要度または致命的な重要度のセキュリティ上の欠陥を特定しました。

Anthropicは、「Mythos-class models」が、今後6〜12ヶ月以内に他のAI企業から利用可能になる可能性があり、悪用を防ぐためのセーフガードが欠如している可能性があると警告しています。Project Glasswingは、サイバーディフェンダーが新しい運用規範を確立し、高度なツールへのアクセスを提供することで、この現実に適応するための支援を設計しています。

Defensive Capabilities and Tools

脆弱性の発見に加えて、Claude Mythos Previewおよび同様のモデルは、以下のように利用されています:

  • Patch Generation: パッチの作成。特定された脆弱性を修正するためのパッチを記述すること。
  • Pre-release Checks: リリース前チェック。開発中に脆弱性がコードベースに入り込むのを防ぐこと。
  • Penetration Testing: ペネトレーションテスト。攻撃経路を特定するためにサイバー攻撃をシミュレートすること。
  • Threat Detection: 脅威の検知。脅威の検知と対応を自動化すること。
  • Legacy Code Migration: レガシーコードの移行。レガシーコードベースをメモリ安全な言語に再構築すること。

業界をさらにサポートするために、Anthropicは、Claude Opus 4.8のようなフロンティアモデルを利用して、コードベースをスキャンし、パッチを提案する製品、Claude Securityをリリースしました。彼らはまた、Project Glasswingのパートナー向けに開発された特定のツールを、リクエストに応じて信頼できるセキュリティチームに提供しています。

Addressing the Patching Bottleneck

Anthropicは、サイバーセキュリティにおける主なボトルネックは、もはや脆弱性の発見ではなく、それらの検証、開示、およびパッチ適用です、と述べています。これに対処するため、会社はサードパーティと協力してオープンソースソフトウェアのソフトウェアのレビューとパッチ適用をスケールアップし、メンテナーへの脆弱性の開示方法に関するベストプラクティスを開発して、トリアージとアクションを効率化します。

Future Roadmap and Safeguards

Anthropicは、最終的にMythosレベルの機能をも一般公開する意図があります。しかし、これには悪用を防ぐための強力なセーフガードを開発することが必要です。Anthropicによれば、、これまでのAI開発者によるセーフガードはまだ開発されていません。

これらのセーフガードが存在するまでは、Anthropicは以下を優先して、Project Glasswingを拡大し続けます:

  • Essential infrastructure providers.
  • Maintainers of critical open-source software.
  • Safety testers.

さらに、会社は、特定のサイバーディフェンス業務のための組織に対してMythos-class capabilitiesを grants します、と述べています。

Sources

関連

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch