Anthropic は Project Glasswing を 150 以上の組織に拡大し、10,000 を超える重大度の高い脆弱性を発見
Anthropic は、Project Glasswing を 50 から 150 以上の組織 (15 か国以上) に拡大し、電力/水道/医療/通信などの重要なインフラ分野をカバーし、パートナーは 10,000 を超える高リスク/重大な脆弱性を発見しました。
Anthropic は、Project Glasswing サイバーセキュリティ パートナーシップを大幅に拡大すると発表しました。初期パートナー約 50 社から、電力、水道、ヘルスケア、通信、ハードウェアなどの新しい重要インフラ分野を含む、15 か国以上にわたる 150 以上の組織に拡大しました。パートナーは、Claude Mythos Preview を使用してコード ベース内に 10,000 件を超える高重大度または重大なセキュリティ脆弱性を発見しており、Anthropic は同時に Claude Security 製品をリリースしています。
規模を拡大する
既存のパートナー、セキュリティ業界、オープンソース ソフトウェアの保守担当者、米国政府と緊密に連携することで、新しい組織はそれぞれ、アクセスを得るために Anthropic のセキュリティ要件を満たす必要があります。電力、水道、ヘルスケア、通信、ハードウェアなど、新たに追加された業界は、最初のパートナーの中では過小評価されていました。新しいパートナーの多くは、政府を含む世界中の多数の組織が利用するコードベースを管理するベンダー、企業、非営利団体です。
戦略的判断
Anthropic 氏は、強力なネットワーク機能を備えた安価で高速な AI モデルの時代が来るという明確なタイムラインを示しました。今後 6 ~ 12 か月以内に、他の多くの AI 企業も Mythos レベルのモデルを用意し、安全ガードレールなしでリリースされる可能性があると予想されます。したがって、Project Glasswing の使命は 2 つのレベルに分かれています。1 つは、より優れたモデル、ツール、公共インフラを安全に提供することでソフトウェア業界の適応を支援することです。 2 つ目は、サポートの焦点を「脆弱性の発見」から「パッチの公開、修正、展開」に徐々に移行することです。
ツールと製品
Anthropic が最近リリースした Claude Security は、Claude Opus 4.8 などの最新の公開最先端モデルを使用してコード ベースをスキャンし、パッチを推奨します。同時に、Anthropic は、パートナーが脆弱性をより迅速に発見できるように、信頼できるセキュリティ チームにオンデマンドで内部ツールを提供します。当局者らは、ネットワークセキュリティのボトルネックが「脆弱性の発見」から「Mythosレベルのモデルによって発見された膨大な数の脆弱性の検証、公開、パッチ適用」へと移行していると指摘し、多くのパートナーがこのモデルを使用してパッチを作成し、ソースでの脆弱性の出現を防ぐためにリリース前検査を実施し始めている。
数週間のうちに 10,000 件を超える重大度の高い脆弱性が発見されました。この数字自体が、Mythos レベルのモデルのネットワーク攻撃および防御能力が人間の安全保障チームの能力をはるかに上回っていることを示しています。 Anthropic が示した 6 ~ 12 か月の期間予測はさらに注目を集めます。もし他の企業がこの期間中にガードレールのない Mythos レベルのモデルをリリースした場合、AI ネットワーク セキュリティは正式に「軍拡競争」段階に入るでしょう。
プロジェクト グラスウィングは 15 か国以上をカバーし、米国政府と緊密に連携し、電力や水道サービスなどの重要なインフラをターゲットにしています。企業の安全保障プロジェクトから国家安全保障上の重要性を持つ戦略的プロジェクトに格上げされた。国内の AI セキュリティ分野については、同様の AI 脆弱性検出システムはまだ初期段階にあります。国内のネットワーク セキュリティ企業と AI 企業との協力が、Project Glasswing の「Directed Openness + Security Requirements」フレームワークを参照できるかどうかは、検討に値する方向性です。
フォローアップする価値があります:
- 6 ~ 12 か月のウィンドウ精度: 他の企業が Mythos クラスのモデルをリリースするまでの実際のタイムライン
- Claude Security の商用化の進捗状況: AI 脆弱性スキャン ツールは独立した製品ラインになることができますか?
- オープンソースソフトウェアの脆弱性の大規模修復:進捗状況とサードパーティとの協力の具体的な計画
- 脆弱性修正率: 10,000 件以上発見された脆弱性のうち実際に修正されたのは何件ですか?
レビュー