AI News JAPAN

世界のAIニュースを最速で把握できるメディア

Advertisement

Anthropicがサイバーセキュリティ強化へ、重要インフラとOSS向け新プログラムを始動、日立も参加

公開:2026年10月10日, 最終更新:2026年10月10日

30秒サマリー

  • Anthropicが「Anthropic Cyber Mission」を立ち上げ、重要インフラとオープンソースソフトウェア防御を本格支援
  • 日立・Accenture・CrowdStrike・Paloalto Networksなど11社と「重要インフラ防御プログラム(CIDP)」を開始
  • OSS向けに無償の脆弱性スキャンサービス「OSS Scanner」も提供開始

何が起きたか

Anthropicは2026年10月8日、長期的なサイバーセキュリティ強化への取り組みとして「Anthropic Cyber Mission」の立ち上げを発表した。中核となるのは2つの施策だ。

第一は「重要インフラ防御プログラム(CIDP)」。電力網・水道・交通といった社会インフラを支える「運用技術(OT)」の防御を対象とし、ClaudeのフロンティアモデルやAnthropicのエンジニアをオンサイトで提供する。創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社。Anthropicは既に今年6月、米国の州・地方・部族・準州政府向けにサイバー防衛プログラムを開始しており、現時点で全米の半数以上の州および大規模な公共インフラ事業者に支援を提供しているとしている。

第二は「OSS Scanner」。ほぼすべてのソフトウェアが依存するオープンソースコードの脆弱性を検出するため、登録したプロジェクトに対して最高水準のClaudeモデルによる定期スキャンを無償提供するオプトイン型サービスだ。報告書には脆弱性の悪用概念実証・説明・修正案が含まれるが、モデルが生成したレポートを人間によるレビューなしに送信するため、誤りが含まれる場合もあるとAnthropicは説明している。真陽性率は90%超を目指すとしている。

これらは同社がこれまで進めてきた「Project Glasswing」の成果を踏まえた取り組みであり、今週中にProject GlaswingはCyber Verification Programに統合されたと原文は述べている。Python Software Foundation、Linux Foundation傘下のAlpha-OmegaおよびOpenSSF、Apache Software Foundationへの資金提供も行っていると説明されている。

原典ハイライト

「フロンティアモデルは脆弱性の悪用やサイバー作戦に悪用されうる。一方で重要インフラとOSSコミュニティの防御側は数十年の経験を持ちながら、深刻なリソース不足に直面している」とAnthropicは問題意識を示し、AIを攻撃側ではなく防御側の支援に集中投下する姿勢を鮮明にした。OSSスキャナーについては、Google の OSS-Fuzz に着想を得たと原文で明示されている。

出典: www.anthropic.com

So What?(なぜ重要か)

国家支援を背景とした高度なサイバー攻撃が機械的スピードで行われる中、フロンティアAIを防御側に組織的に展開する取り組みが本格化した。特にOT環境は長期稼働前提でパッチ適用が困難であり、人員だけでは対処しきれない「規模とスピード」の問題を、AI+専門ベンダーの連携で補完しようとする構図が明確になった。重要インフラの防御が民間主導の多層的連合体制へ移行しつつあることを示す先行事例といえる。

日本企業への示唆

日立がCIDPの創設パートナーに名を連ねており、日本企業にも直接的な参加機会が生じている。国内の電力・水道・交通インフラを運営・支援する企業や、OTセキュリティを手掛けるシステムインテグレーターは、同様の官民連携モデルや自社サービスへのAI統合を検討する段階に入っていると見るべきだろう。またOSS Scannerは無償のオプトイン型サービスであり、社内でOSSプロジェクトを管理・貢献している企業は活用を検討できる。自社製品がオープンソースコードに依存している場合、脆弱性管理の体制整備も含め早期に対応方針を固めておきたい。

背景・経緯

Anthropicは以前から「Project Glasswing」を通じてOSSプロジェクトの脆弱性スキャンを実施し、調整された脆弱性開示(CVD)プロセスで発見内容をメンテナーに報告してきた。また2026年6月には米国の州・地方政府向けサイバー防衛プログラムを立ち上げており、今回の「Cyber Mission」はこれらを包括・拡張する上位フレームワークに位置づけられる。