Claude Media
Anthropic Cyber Mission発表 — 重要インフラとOSSを守る2つの新施策

Anthropic Cyber Mission発表 — 重要インフラとOSSを守る2つの新施策

Anthropicが長期の防御支援Cyber Missionを開始。重要インフラ向けのCIDPと、OSSに無料スキャンを届けるOSS Scannerの中身、申し込み先を紹介します。

Anthropicは2026年10月8日、サイバー防御を支える長期の取り組み「Anthropic Cyber Mission」を始めました。防御側にツール、研究、資料を届ける枠組みで、最初の対象は重要インフラとオープンソースソフトウェア(OSS)の2領域です。同時に、重要インフラ向けのCritical Infrastructure Defense Program(CIDP)と、OSSプロジェクトに無料のセキュリティスキャンを提供するOSS Scannerが動き出しました。

要点

  • Cyber Missionは重要インフラとOSSの2領域から始まり、今後ほかの領域にも広がる
  • CIDPは、最先端モデル、現地に入るエンジニア、脅威研究を、制御システム(OT)を守る事業者に届ける。創設パートナーは11社
  • OSS Scannerは申し込み制で、参加したOSSに最上位クラスのモデルが定期スキャンをかける。費用はかからない
  • Project Glasswingは、拡大したCyber Verification Programに統合された
  • 成功の基準は、攻撃を受けても水道・電力・交通・通信が止まらないこと。年単位の取り組みになると明記している

何が始まったのか

Cyber Missionの狙いは、防御側の人手と時間の不足を補うことです。発表は、最先端モデルが脆弱性の悪用に使われうる一方、多くの技術領域が危険なほど無防備なまま残っていると説明しています。国家が背後にいる攻撃者は何年もかけて各分野のシステムに足場を築いてきました。守る側には数十年の経験がありますが、資源が足りません。

Glasswingの経験も背景にあります。パートナーは多くの脆弱性を見つけましたが、サイバーリスクが十分に減ったとは言えない状況です。脆弱性を見つけること自体は、かつてなく簡単になりました。難しいのは、検証し、優先順位を付け、直す工程です。新しい取り組みは、この後半戦を支える位置づけです。

Project Glasswingの統合も同じ週に済んでいます。発表によれば、Glasswingは拡大版のCyber Verification Programに合流しました。より多くの防御担当者が、最上位クラスのモデルを使える形です。

重要インフラ向けのCIDPは何を提供するか

電力網、水道、工場、交通網は、数十年使う前提で作られた制御機器や産業用ネットワークの上で動いています。こうした制御システムは止めて修正を当てられないことが多く、既知の脆弱性が何年も残ります。機器は独自仕様で、変更にはリスクが伴い、ミスは工場の停止に直結します。

多くの運営者は、少数の信頼できる提供者に頼って「何が露出しているか」「稼働中のシステムにどの修正を入れるか」を教わっています。CIDPはその提供者に、次の3つを渡す仕組みです。

  • 最先端のClaudeモデル
  • 現地に入るAnthropicのエンジニア
  • Anthropicの脅威研究

創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社です。顔ぶれは3種類に分かれます。セキュリティプログラムを運営するコンサルティング・先端技術企業、業務ネットワークと産業ネットワークを守るセキュリティ企業、機器そのものを作り修正を出す製造業です。

すでに一部のパートナーはClaudeを使って脆弱性の修正を進め、顧客の対応も支えています。最初は少数の提供者と組み、どの戦略が実用的かを学ぶ段階です。重要インフラ向けにセキュリティ製品やサービスを作る企業は、関心の登録ができます。

なお、同社は6月に、州・地方・部族・準州の政府向けにサイバー防御プログラムを始めています。以来、米国の過半数の州と、公共インフラの大手運営者に、最先端モデルと技術支援を提供してきました。コードのスキャンと修正、インシデント対応、レッドチーム演習などを速めた実績です。

OSS Scannerはどう動くか

OSSの領域では、Glasswingで得た課題がそのまま出発点になっています。Glasswingでは、広く使われるOSSを数百件スキャンし、見つかった候補の多くを人が選別・精査したうえで、メンテナーに非公開で報告しました。ところが、レビュー済みかどうかを問わず、見つかったものを全部欲しいというメンテナーが現れました。大量に処理できる体制を持つ人たちです。

その要望に応えたのがOSS Scannerです。GoogleのOSS-Fuzzに着想を得た、申し込み制のサービスです。参加したプロジェクトには、最上位クラスのモデルによる定期スキャンが無料で届きます。

レポートの中身は次のとおりです。

項目内容
悪用の実証内容バグを突く方法を示す概念実証(PoC)
説明内容何が問題かの解説
修正案内容提案できる場合のみ添付
作成方法内容モデルが生成し、人のレビューなしで送る

人のレビューを挟まないので、メンテナーには速く届きます。その代わり、深刻度の判定違いなど誤りが混ざります。真陽性率(報告のうち本物のバグである割合)は90%を超える見込みとされ、率と修正の質は継続して高めていく方針です。

向いているのは、見つかった指摘に追従する体制があるプロジェクトです。そうでない場合は、これまでどおり人が検証した開示を、協調的な脆弱性開示(CVD)の方針に沿って続けます。

今後の方向は3つです。

  1. 指摘を速く届ける。OSS Scannerの対象を広げつつ、人が検証する開示は必要なプロジェクトに残す
  2. 修正を速める。まだ手作業が多い選別とパッチ作成を、希望するプロジェクト向けに自動化する
  3. 新しい安全な設計と書き方を探る。パッチ当てにとどまらず、コードの堅牢化や書き直しまで進めたい相手と共同で研究する

資金面では、Python Software Foundation、Linux Foundation経由のAlpha-OmegaとOpenSSF、Apache Software Foundationを支援したと述べています。複数の情報源から脆弱性報告を集めて調整し、メンテナーに報告が殺到するのを防ぐAkritesとGold Eagleも支援先です。8月に始めたDefender Advantage Fund(0xDAF)は、これらの領域の試験運用を支え、OSS Scannerを無料に保つ原資でもあります。

メンテナー個人に向けた窓口は、すでに別にあります。無料のClaude Maxを受けられるClaude for Open Sourceと、防御目的で高度なサイバー能力を使えるCyber Verification Programです。

どこに申し込めばよいか

発表は、関わり方を3つに分けて案内しています。

立場窓口
重要インフラ向けにセキュリティ製品・サービスを作る企業(ベンダー、システムインテグレーター、機器メーカー)窓口CIDPへの関心登録
重要なOSSプロジェクトの中心メンテナー窓口OSS Scannerへの参加登録
規模を問わないセキュリティチーム(重要インフラの運営者、OSSメンテナーを含む)窓口拡大版Cyber Verification Programへの申請

CIDPは、重要インフラの運営者が直接入る枠ではない点に注意が要ります。対象は、運営者が頼る提供者の側です。運営者自身は、拡大版Cyber Verification Programに申し込む道があります。審査段階と対象者はCyber Verification Programの拡大の記事にまとめています。

Cyber Missionはなぜ今始まったのか

発表は動機を率直に書いています。高いサイバー能力を持つAIモデルは、攻撃者にはすでに広く行き渡りました。一方で、Anthropic自身のものを含む防御ツールは、必要とする防御側にまだ十分届いていません。OSS Scanner、Cyber Verification Program、パートナーがClaudeの基盤上に作る防御製品、そしてClaude Securityが、現時点の取り組みとして並べられています。コードの脆弱性スキャンについてはClaude Securityの解説にまとめています。

見通しも示されています。2年後にはAIが防御に有利に働き、出荷前にバグを捕まえ、最初から安全なソフトウェアを書き、モデルで能動的に守れるようになる、というのが同社の予測です。ただし短期では逆かもしれません。悪用のコストは下がった一方、検証、開示、修正は遅く、人に依存しているからです。Glasswingでは、発見から修正まで数か月かかることがよくありました。制御システムでは、稼働中の機械に安全に当てられる時期まで待つため、ごくまれに数十年かかる場合もあります。

成功の定義は、攻撃を受けても水道、電力、交通、通信が動き続けること。侵入経路が減り、突破されたときの復旧が速いことです。数年がかりの取り組みであり、公的・民間の部門と学びながらCyber Missionの形も変わると断っています。

Glasswingの学びは、どんな設計に変わったか

この発表の新しさは、数字よりも設計にあります。Glasswingは、最上位モデルへのアクセスを選ばれたパートナーに限って試す取り組みでした。Cyber Missionはその学びを、2つの別々の出口に分けて制度化しています。OTは、運営者が頼る提供者に人を送り込む形です。OSSは、人手のレビューを外して量を取る形です。どちらも、モデルの能力そのものより、検証と修正の渋滞をどうほぐすかに焦点があります。

OSS Scannerが人のレビューなしで送る点は、割り切りとして目立ちます。真陽性率90%超という見込みは、10件に1件弱は外れる可能性を前提にしています。メンテナーにとっては、届くのが速くなる代わりに、深刻度の見立てを自分で確かめる作業が残ります。大量に処理できる体制を持つ側に絞ったのは、この性質を踏まえた選択でしょう。

もう一つ、CIDPの創設パートナーに製造業と、OT専業のセキュリティ企業が入っている点は見逃せません。機器に修正を入れられるのはメーカーで、現場の資産を把握しているのは専業ベンダーです。モデルを渡すだけでなく、修正が現場に届く経路ごと組み込もうとしていることが読み取れます。

まとめ

  • 重要インフラ向けにセキュリティ製品やサービスを作る企業は、CIDPの関心登録が入口。運営者自身は拡大版のCyber Verification Programで、モデルへのアクセスを申請できる
  • OSSの中心メンテナーは、OSS Scannerで無料の定期スキャンを受けられる。報告は人のレビューなしで届くため、深刻度の確認は受け手に残る
  • 利用者側の変化として、Glasswingで試された最上位モデルへのアクセスが、Cyber Verification Programを通じてより広い防御担当者に開かれた
  • Claudeを日常の開発に使うだけの人にとっては、直接の設定変更はない。依存するOSSの脆弱性が早く見つかる、という間接的な影響にとどまる

今後数か月でCIDPは対象のパートナーと業種を広げ、うまくいかなかった点も含めて学びを共有する予定です。

この記事を共有:XはてブLinkedIn