発生日:2026年4月7日。

Anthropicは、未公開の最先端モデルを使って重要ソフトウェアの脆弱性を発見し、その修正を支援することを目的としたサイバーセキュリティ構想「Project Glasswing」を発表した。同社によると、立ち上げ時のパートナーと、重要なソフトウェア基盤を開発または保守する40以上の追加組織に、防御目的でClaude Mythos Previewへのアクセスを提供する。

このプログラムには、2つの資金面での取り組みが含まれる。Anthropicは、参加する各活動全体に最大1億ドル相当のモデル利用クレジットを提供し、オープンソースのセキュリティ団体に400万ドルを直接寄付するとしている。また、パートナーによる導入から得られた知見を業界全体と共有する計画だ。発表では、Glasswingをソフトウェアセキュリティに対する完全な解決策ではなく、最初の協力事業と位置付けている。

Anthropicはこのプロジェクトを、一般公開されていない汎用モデルMythos Previewのテスト中に確認したとする能力に結び付けた。同社によると、このモデルは主要なオペレーティングシステム、ウェブブラウザー、その他のソフトウェアから、これまで知られていなかった脆弱性を数千件発見した。Anthropicは、その多くが重大なもので、ほぼすべてが人間の指示なしに特定され、さらにモデルがそのうちのいくつかについてエクスプロイトも開発したとしている。これらの性能に関する主張はAnthropic自身によるもので、提供された資料では独立した検証を受けていない。

同社は、特定した欠陥を該当する保守担当者に報告したとしている。公に説明する予定の事例はすでに修正済みである一方、未解決のほかの発見については、当初は詳細を暗号学的ハッシュで表し、修正が利用可能になった後に開示するという。この段階的な手法は、攻撃を容易にしかねない情報を直ちに公表することなく、発見を記録するためのものだ。

Project Glasswingは、急速に進歩するコーディングモデルがデュアルユースのセキュリティ課題を生み出すというAnthropicの主張を反映している。ソフトウェアの弱点を見つけるのに必要な専門知識と労力を減らせるのと同じシステムが、防御側による大規模なコードベースの精査、修正の開発、新しいソフトウェアの改善にも役立ち得る。Anthropicは、防御目的での導入が遅れれば、強力な脆弱性発見ツールへの広範なアクセスによって攻撃の頻度と深刻度が高まる可能性があると警告した。

立ち上げページによると、パートナー組織はすでに数週間にわたりMythos Previewを使用している。その作業は、自らが開発・運用するシステムとオープンソースの構成要素の双方を対象とする見通しだ。Anthropicは、このグループが最先端AIの開発企業、ソフトウェア企業、研究者、保守担当者にまたがると説明する一方、インフラ保護では政府にも役割があるとしている。

この構想の当面の意義は、モデルの一般公開ではなく、アクセスの提供と修復にある。選ばれた防御側は、Anthropicが並外れて強力だと考える能力を利用できる一方、情報開示は引き続きソフトウェア保守担当者と調整して行われる。これが持続的な優位性につながるかどうかは、発見の質、組織が修正を適用できる速度、同等の能力が管理されたプログラムの外へどれほど早く広がるかに左右される。