Anthropic、サイバー防衛構想を発表 インフラと共有コードが対象
Anthropicが、サイバー防衛を支える長期構想を発表した。電力網などの保護と、共有コードの無料検査が柱だ。検査報告は人の確認を経ずに届くため、報告された問題に対応できるプロジェクト向けとされる。
AI- ●Anthropicがサイバー防衛を支える長期構想を発表
- ●電力網などの保護を支援し、Hitachiも参加
- ●共有コードの無料検査を開始。報告には誤りもあり得る
電力や水道、交通を使う人にも関わる構想で、共有コードを管理する人には無料検査という選択肢が加わる。
今後は無料検査の対象を増やし、希望するプロジェクトでは問題の選別や修正の自動化を進める方針だ。
Anthropicは2026年10月8日付の発表で、Anthropic Cyber Missionを公表した。サイバー防衛を担う人々に道具・研究・資源を提供する長期的な取り組みで、当初は重要インフラと共有コードの安全対策に注力する。
インフラ保護と無料検査が柱
重要インフラ向けには、防衛プログラム「CIDP」を発表した。対象は電力網、水道、交通網などの制御設備や政府システムだ。インフラ防衛を支える企業に、Claude、現地エンジニア、脅威研究を提供する。
初期パートナーにはHitachi、Accenture、CrowdStrike、Dragosなどが参加する。Anthropicによると、複数の参加企業が既にClaudeで弱点の修正に取り組んでいる。まずは少数の企業と連携し、実用的で効果的な方法を探る。
もう一つの柱は、無料サービス「OSS Scanner」だ。参加を希望するプロジェクトのコードを、AI(人工知能)で定期的に検査する。
かんたんに言うと、設備と部品の点検
保護の対象は、大きく分けると「動き続ける設備」と「みんなが使う部品」だ。
前者に当たるOTは、電力網や工場などを動かす制御装置・ソフトウェア・産業用ネットワークを指す。Anthropicによると、更新のために停止できず、弱点が長年残る場合がある。
後者に当たるオープンソースは、自由に共有されるコードだ。多くのソフトウェアの土台となる。共通の部品を点検するように、そのコードの弱点を調べるのがOSS Scannerの役割である。
報告には、弱点を悪用する実証例と説明を含める。用意できた場合は修正案も届く。ただし、報告はAIが生成し、人による確認をせずに送られる。
Anthropicは、指摘が実際の脆弱性である割合を90%超と見込む。一方で、深刻度の誤判定など、不正確な内容が含まれ得るとしている。脆弱性とは、攻撃に悪用され得る弱点のことだ。
このサービスは、報告された問題への対応能力があるプロジェクトを想定している。それ以外には、人が確認した脆弱性の通知を引き続き提供する。
日本では
CIDPの初期パートナーにはHitachiが参加している。ただし、日本での提供は発表されていない。日本の利用者がOSS Scannerを使えるか、日本語に対応するかも示されていない。
まとめ
今回の構想は、重要な設備の保護と、共有コードの検査を並行して支えるものだ。無料検査は始まったが、報告の正しさを人が確認するサービスではない。
今後は取り組みを新たな分野に広げ、道具や研究成果などを公開する予定だ。OSS Scannerの対象も増やし、希望するプロジェクトでは問題の選別や修正の自動化を進める方針である。