Anthropic、「ミュトス 5」を脆弱性スキャンに開放──「Claude Security」経由でEnterprise顧客が利用可能に
米Anthropicは8月21日(現地時間)、同社の最上位AIモデル「Claude Mythos 5」を、セキュリティ向けサービス「Claude Security」の脆弱性スキャンで利用できるようにしたと発表した。対象はClaude Enterpriseプランの顧客で、別途アドオン契約を結ぶ必要はなく、スキャンの費用は既存プランの通常のトークン使用量として消費される。
ただし、Mythos 5に直接プロンプトを送れるようになるわけではない。ユーザーが受け取れるのは脆弱性の検出結果と修正案に限られ、モデル本体へのアクセスは開放されない。
Claude Securityは、指定したコードベースを走査して脆弱性を検出し、修正パッチを提案するサービスで、現在はEnterprise顧客向けのパブリックβとして提供されている。管理者が管理コンソールで機能を有効にすると、ユーザーはclaude.ai/securityからスキャンしたいリポジトリを選択できる。検出結果は、CWE(共通脆弱性タイプ一覧)の分類、確信度と深刻度の評価、修正案とともに返される。修正を適用する場合はWeb版の「Claude Code」を開いて作業する流れで、実装前に必ず人間によるレビューと承認が必要だとしている。なお、スキャンにMythos 5を使っても、Claude Codeなど他の機能でMythos 5が使えるようになるわけではない。
Mythos 5は、Anthropicが最も高い能力を持つとする「Mythosクラス」のモデルで、これまで一般提供されていなかった。同社は4月に「Project Glasswing」を立ち上げ、重要なソフトウェアを守る少数の組織に「Claude Mythos Preview」と後継のMythos 5を提供。攻撃者が同等の能力を手にする前に、防御側が脆弱性を見つけて修正する時間を確保しようとしてきた。
Anthropicは今回の発表で、リスクが最も高いのはユーザーがモデルに直接アクセスできる状況であり、受け取れるものがパッチやアラートといった特定の出力に限られていればリスクははるかに低くなるという考え方を示している。Claude Securityは自社が保有するコードを対象に詳細な検出結果を返すだけで、モデル自体を露出させないため、悪用の恐れがある相手にMythos 5を届けることなく防御側がその能力を使えるという理屈だ。
Anthropicは同時に、セキュリティ製品を手掛けるパートナー企業と協力し、防御側が既に使っている製品やサービスにMythos 5を組み込む取り組みも進めていると明らかにした。この場合もエンドユーザーはMythos 5を直接操作せず、専用のインタフェースを通じて所定の成果物だけを受け取る。同社とパートナーは、モデルが想定した範囲を逸脱しないよう不正利用防止策も講じるとしている。
また、オープンソースソフトウェアの脆弱性修正やスキャン、パッチ適用の自動化に取り組む組織に、総額3500万ドル分のクレジットを提供する「Defender Advantage Fund」(0xDAF)の立ち上げも発表した。まずは少数の大型パイロット助成から始め、最初の対象組織は数週間以内に公表する予定という。また、審査を通過した防御側組織に対してOpusとSonnetのセーフガードを緩和する「Cyber Verification Program」についても、今後数週間かけてMythosクラスへの拡張を進めるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
FANZAで「成人向けAIコンテンツ制作サービス」開始 8月24日から先行体験
-
2
エイベックス松浦会長、noteの“バズり記事”を「ほぼAI」で作成 「僕の60年分のデータを入れた」
-
3
「たった14人」の挑戦から7兆円の逆転劇へ ラピダス小池社長の「TSMCとは戦わない」2ナノ半導体の勝算
-
4
中国AI「Kimi」が日本進出か 有料プランのプレゼントキャンペーンも 「はじめまして、日本」
-
5
「孫さんはOpenAIだが、僕はAnthropic」 SBI北尾会長が語る「AI投資5億円→増収27億円」の勝算
-
6
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
7
GoogleはAI競争に負けたのか 「最強のAI」ではなく「AIの“電力網”」を選ぶ賭け
-
8
ChatGPTに「おすすめの○○は?」 実は答えが決まっているらしい:893rd Lap
-
9
SNSのウソ画像、どう見破る? 熊本県庁やテレビ局も頼る“すごい企業”の正体
-
10
エイベックス松浦会長「AIで仕事が楽になると思ってたけど、真逆」 note記事作成の“苦労”明かす
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR