
何が起きたか
AnthropicはCyber Verification Programをセキュリティ専門家のより広い層に開放した。
なぜ重要か
公開モデルでは攻撃者にも悪用されうるため、こうした作業の多くがブロックされてきた。Anthropicが審査を前提に防御側へ門戸を開くことで、セキュリティ業務の生産性が変わる可能性がある。
注目点
CVPはDefense Access、Red Team Access、Specialized Accessの3段階に分かれ、Red Team Accessは組織限定、Specialized Accessは米政府と共同で審査する。Project Glasswingのパートナーは2026年4〜7月に少なくとも129,000件の脆弱性を確認した。
誰に効くか企業のセキュリティ部門や脆弱性研究者、重要インフラ事業者、政府機関などが、これまで以上に高性能なAIモデルを防御業務に使えるようになる。審査基準や政府との連携次第で、利用できる範囲は大きく変わりそうだ。
こういう要約が、毎朝あなたのメールに届きます。
Anthropicはこれまで、Claudeの公開モデルで脆弱性調査やマルウェア解析をブロックしてきた。同じ能力が攻撃者に悪用されるリスクがあるためだ。今回のCyber Verification Program拡大は、審査済みの防御側に限ってその制限を緩める試みである。
プログラムはDefense Access、Red Team Access、Specialized Accessの3層に分かれる。Defense Accessは企業のセキュリティチームや大学、個人研究者まで対象を広げ、Red Team Accessは組織限定で攻撃シミュレーションを認める。Specialized Accessは飛行制御や電力網、銀行インフラなど重要システムのテスト向けで、米政府と共同で申請者を審査する。
前身のProject Glasswingでは、パートナーが2026年4〜7月に少なくとも129,000件の脆弱性を確認し、33,000件以上が高深刻度または重大だった。Anthropicは実際の影響は少なくともその5倍としている。AIによる作業加速は数カ月から数年単位に及ぶとの報告もある。
この拡大がどこまで進むかは、審査体制と政府との連携にかかっている。防御側の能力向上と悪用防止のバランスをどう取るかが焦点となる。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。