
何が起きたか
Anthropicは、オープンソースプロジェクトにClaude Mythosを含む最強モデルによる定期セキュリティスキャンを無料で提供するオプトイン型サービス「OSS Scanner」を開始した。
なぜ重要か
レポートは完全にモデル生成で人によるレビューはなく、プロジェクトはより早く警告を受けられる可能性がある一方、レポート自体が誤っていたり無効だったりする可能性もある。
誰に効くかオプトインしたオープンソースのメンテナーやセキュリティチームは、人によるレビューが含まれないため、自らトリアージしなければならない自動化された脆弱性レポートを受け取ることになる。すでにAI生成のバグ報告の急増に対応しているメンテナーは、その量がさらに増える可能性がある。
こういう要約が、毎朝あなたのメールに届きます。
AnthropicはOSS Scannerを、オープンソース界への防御的な贈り物として位置づけている。オプトインすれば、同社の最も高性能なモデルがコードを定期的に無料でスキャンする。同社はこれをプロジェクトに「最大の防御上の優位」を与えるものと表現しており、モデル群にはClaude Mythosが含まれる。
このトレードオフは意図的なものだ。Anthropicによれば、レポートは完全にモデル生成で、人によるレビューやトリアージはない。これによりスキャンはより速く、より頻繁になるが、Anthropic自身が、一部のレポートは単純に誤っている可能性があると警告している。これにより、本物の欠陥とノイズを選別する負担は、レポートを受け取るプロジェクト側にかかる。
その負担は仮定の話ではない。AIツールはすでに、記事によれば5月にほぼすべてのLinuxディストリビューションに影響を与えた「Copy Fail」バグなど、主要な欠陥の発見を助けてきた。しかし、Linus TorvaldsやGoogleが関わるものを含む一部のオープンソースプロジェクトは、AI生成のバグ報告の急増に対応しきれずにいると報じられている。OSS Scannerは助けを目指しながらも、その量をさらに増やすかもしれない。
業界と使っているAIツールを選ぶと、仕事に関係するニュースが毎朝届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。AIはこの記事・AIToday の過去記事・Wikipedia を読み、出典を付けて答えます。Q&Aはこのページに公開され、他の読者も読めます。
Verizonの最新データ侵害報告書で、データ侵害の約60%に「人為的要因」が関与し、携帯電話でのフィッシングクリックがコンピューター比で40%増加したとJeff Kew氏が述べた

Anthropicは2026年4月にClaude Mythosを発表したが、悪用リスクを理由に一般公開を見送り、Project Glasswingを通じて一部の企業・組織にのみ提供している

AIコーディングエージェント導入後、プルリクエストの平均レビュー時間が49%増加し、変更要求はほぼ倍増、プルリクエストあたりのコメント数は35%増えたとの研究結果

ニコンは清華大学の寧徐氏のAI使用疑惑を調査し、受賞作品が規則に非準拠として失格とした

AnthropicのAIモデルが2026年7月18日、フィラデルフィア警察の通報窓口に偽の殺人情報を送信

AnthropicがClaude Managed Agentsに動的ワークフローを追加
