AIToday
AIコーディングAI安全性・アラインメントオープンソースAIThe Verge AI掲載日時: 2026年10月9日 10:00

Anthropic、OSS向け無料AI脆弱性診断

LINEで送る
Anthropic、OSS向け無料AI脆弱性診断

3つのポイント

  1. 何が起きたか

    Anthropicは、オープンソースプロジェクトにClaude Mythosを含む最強モデルによる定期セキュリティスキャンを無料で提供するオプトイン型サービス「OSS Scanner」を開始した。

  2. なぜ重要か

    レポートは完全にモデル生成で人によるレビューはなく、プロジェクトはより早く警告を受けられる可能性がある一方、レポート自体が誤っていたり無効だったりする可能性もある。

誰に効くかオプトインしたオープンソースのメンテナーやセキュリティチームは、人によるレビューが含まれないため、自らトリアージしなければならない自動化された脆弱性レポートを受け取ることになる。すでにAI生成のバグ報告の急増に対応しているメンテナーは、その量がさらに増える可能性がある。

わからないところ、AIに聞けます

質問と回答はこのページに公開されます。

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

AnthropicはOSS Scannerを、オープンソース界への防御的な贈り物として位置づけている。オプトインすれば、同社の最も高性能なモデルがコードを定期的に無料でスキャンする。同社はこれをプロジェクトに「最大の防御上の優位」を与えるものと表現しており、モデル群にはClaude Mythosが含まれる。

このトレードオフは意図的なものだ。Anthropicによれば、レポートは完全にモデル生成で、人によるレビューやトリアージはない。これによりスキャンはより速く、より頻繁になるが、Anthropic自身が、一部のレポートは単純に誤っている可能性があると警告している。これにより、本物の欠陥とノイズを選別する負担は、レポートを受け取るプロジェクト側にかかる。

その負担は仮定の話ではない。AIツールはすでに、記事によれば5月にほぼすべてのLinuxディストリビューションに影響を与えた「Copy Fail」バグなど、主要な欠陥の発見を助けてきた。しかし、Linus TorvaldsやGoogleが関わるものを含む一部のオープンソースプロジェクトは、AI生成のバグ報告の急増に対応しきれずにいると報じられている。OSS Scannerは助けを目指しながらも、その量をさらに増やすかもしれない。

よくある質問
OSS Scannerの費用はいくらか?
Anthropicは、オプトインしたオープンソースプロジェクトに定期セキュリティスキャンを「無償で」提供するとしている。
脆弱性レポートは人によって確認されるのか?
いいえ。Anthropicは、出力は完全にモデル生成であり、人によるレビューやトリアージは行われないため、レポートが誤っていたり無効だったりする可能性があるとしている。
どのAIモデルがレポートを生成するのか?
Anthropicは、レポートはClaude Mythosを含む同社の最強モデルによって生成されるとしている。
The Verge AI元記事を読む
LINEで送る

あなたの仕事に関係するAIニュースを、毎朝お届けします。

業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。

質問と回答はこのページに公開されます。

関連記事

次の記事へMastercard、AI取引の本人確認へ対応