プロダクト & モデル確認済Read in English

Anthropic が『Cyber Mission』を発表――重要インフラの防御に11社が参加、OSS は Mythos で無料走査し、報告は人を通さずメンテナへ

Mythos 級の発見能力を防御側に流す仕組みができた。ただし真陽性率90%超の見込みどおりなら、詰まるのは誤検出ではなくメンテナが受け止められる量のほうだ

鈴木 理恵|2026.10.10|6分|更新: 2026.10.10

Anthropic が『Cyber Mission』を発表した。重要インフラの防御に11社が参加し、オープンソースには申し込み制で Mythos による無料の脆弱性走査を提供する。報告は人の確認を通さずメンテナに届く。真陽性率90%超の見込みが本当なら、問題は誤検出ではなく、メンテナが直しきれない量になる。

Key Points

Anthropic が『Cyber Mission』を発表――重要インフラの防御に11社が参加、OSS は Mythos で無料走査し、報告は人を通さずメンテナへ

Anthropic が、サイバー防御の新しい枠組み『Cyber Mission』を発表した(一次情報)。柱は2本ある。1本目は重要インフラの防御で、11社が参加する。2本目はオープンソース(OSS)向けの申し込み制の脆弱性走査で、Claude Mythos で無料で走査する(一次情報)。The Register も10月9日に報じている(報道)。

この記事の要点は1つである。Anthropic は、Mythos 級の脆弱性の発見を防御側へ流す仕組みを作った。ただし OSS 向けの報告は、人間の確認を通らずにメンテナへ届く。真陽性率90%超という見込みが本当なら、問題は誤検出ではない。メンテナが受け止めきれるかどうか、つまり量の問題になる。

何が発表されたか

重要インフラの側では、11社が防御の取り組みに参加する。10月6日に Anthropic は Cyber Verification Program(CVP)を広げ、Project Glasswing と統合した。そこで重要インフラ向けの『特別』の段階を作り、米政府と一緒に審査する形にしている。Mythos 5.1 を CVP で出すのも、このときが初めてだった。今回の Cyber Mission は、その段階を参加企業の顔ぶれのある取り組みとして外に示したものと読める。

OSS の側は性格が違う。審査を受けた組織にモデルを貸すのではない。Anthropic 自身が Mythos でコードを走査し、結果をプロジェクトに渡す。費用はかからず、メンテナが申し込んだプロジェクトだけが対象になる。そして報告は、Anthropic の人間の確認を通らずに、直接メンテナに届く。

なぜ『人を通さない』のか

人を通さない設計は、規模の数字を見ると分かる。Anthropic によれば、Glasswing は2026年4〜7月だけで12.9万件以上の脆弱性を検証した。そのうち Anthropic 自身の OSS の走査が5,500件で、全体のうち重大または高が3.3万件を超える。この量を人間が1件ずつ確かめてから送れば、確認の工程そのものが詰まる。

Anthropic がこの設計を選べるのは、真陽性率を90%超と見込んでいるからである。参考になる数字もある。10月5日のニューヨーク市議会の公聴会では、6社が1,752件の脆弱性報告を検証し、1,587件(約9割)が有効、1,094件が高または重大だったという数字が出たと報じられた。ただし新しい数字か、既存の資料の再掲かは確認できていない。従来の自動スキャナの報告は、大半が誤検出で、メンテナの時間を奪ってきた。もし報告の9割が本物なら、確認者を挟む理由はたしかに薄くなる。

本当の詰まりはメンテナの側にある

しかし、本物の報告が届くということは、そのぶん直す仕事が届くということだ。誤検出なら閉じれば済む。真陽性は、再現し、修正し、リリースし、利用者に知らせる必要がある。多くの OSS は、数人か1人のボランティアが保守している。Mythos がいくつものリポジトリを並べて走査できる速さと、人間が1件を直す速さは、桁が違う。

修正が遅れたときの代償は、もう分かっている。Glasswing が見つけた Rejetto HFS の認証回避の欠陥(CVE-2026-61500)は、9月30日に開示された。翌10月1日の夕方には、中国発とみられる IP から攻撃が始まった。報告が届いてから、修正版が広く行き渡るまでの間は、防御側が負けている時間になる。届く報告が増えて修正が追いつかなければ、この時間は長くなる。

似たことは別の分野でも起きている。数学では、AI の結果があふれて、Erdős 問題のサイトが投稿の受け付け方を改めた。新しいリポジトリ Hexagon は、最初は1日1本に投稿を絞った。AI の出力が正しいかどうかとは別に、受け手の人間が処理できる量が上限になる。OSS のメンテナも同じ立場に置かれる。

問われる設計

この仕組みが防御として効くかどうかは、Mythos の発見能力よりも、届け方の設計で決まる。たとえば次の点である。1つのプロジェクトに一度に何件まで送るのか。深刻度で順番を付けるのか。開示の期限をメンテナの人数に合わせて調整するのか。修正パッチの案まで付けるのか。いずれも、確認者を省いたぶん、受け手の側の負担をどう減らすかという問題になる。

防御側の数字を見ると、今のところ大きな悪化はない。Epoch AI と Ipsos の調査では、サイバー被害を受けたと答えた米国の成人は、6月が46%、9月が45%で、Mythos Preview が出てから増えていない。Anthropic が発見の能力を防御側へ流す仕組みを作ったことには意味がある。次の課題は、この流れがメンテナの手元で滞らないようにすることだ。真陽性率90%という見込みが正しいほど、この課題は重くなる。

風刺画: Anthropic が『Cyber Mission』を発表――重要インフラの防御に11社が参加、OSS は Mythos で無料走査し、報告は人を通さずメンテナへ

Editorial Cartoon

本記事がもたらす影響を風刺的に描いたひとコマ漫画

Verification

信頼ラベル確認済
一次ソース3件確認
最終検証2026.10.10
VerifiedRev. 1
sha256:71364c46abf3973f...7cc42dda

この記事はEd25519デジタル署名で検証済みです。改ざんは検出されていません。

検証API
Ethics Score95/100
引用密度20/20
ソースURL数15/20
信頼ラベル15/15
表現の慎重さ15/15
キーポイント10/10
サマリー品質10/10
本文充実度10/10

v1.0.0 — ルールベース自動採点

詳細API
Share

関連記事

Claude Haiku 5.5 を一次情報で確認 単価は75%安いが使うトークンは Luna の3倍
プロダクト & モデル確認済

Claude Haiku 5.5 を一次情報で確認 単価は75%安いが使うトークンは Luna の3倍

Anthropic が発表ページで Claude Haiku 5.5 を正式に出した。単価は Haiku 4.5 より約75%安く、GPT-6 Luna と同じ値段である。ところが Artificial Analysis の測定では、1タスクに Luna の約3倍のトークンを使う。値段の表だけでは、どちらが安いか判断できない。

2026.10.09
GPT-6 が ChatGPT の全プランに、無料版には Luna——答えの中にボタンやグラフを出す「Intelligent UI」も
プロダクト & モデル確認済

GPT-6 が ChatGPT の全プランに、無料版には Luna——答えの中にボタンやグラフを出す「Intelligent UI」も

OpenAI は10月7日、ChatGPT の全プランで GPT-6 の系列を使えるようにした。無料版には Luna が入り、答えの中にボタンやグラフを出す Intelligent UI も加わった。最も能力の高い社内モデルの推論は止めたままで、止まっているのは研究の最前線だけ。製品の出荷はむしろ速まっている。

2026.10.08
Anthropic、Mythos を初めて審査制の外部提供へ——CVP を Glasswing と統合し、防御・レッドチーム・重要インフラの3段階に
プロダクト & モデル確認済

Anthropic、Mythos を初めて審査制の外部提供へ——CVP を Glasswing と統合し、防御・レッドチーム・重要インフラの3段階に

Anthropic がサイバー検証プログラム(CVP)を Project Glasswing と統合した。最もサイバー能力の高い Mythos を、審査を通った外部の利用者に初めて提供する。段階は防御、レッドチーム、重要インフラの3つ。Glasswing が見つけた欠陥が公表の翌日に悪用された直後の判断で、危険な能力を閉じ込める方針から、審査と実時間の遮断をかけて配る方針へ移った。

2026.10.07