社会の根幹を支えるシステムを守る、Anthropicの新たな挑戦
米AIスタートアップのAnthropicは10月8日(現地時間)、社会が依存する重要なシステムをサイバー脅威から守るための長期的な取り組み「Anthropic Cyber Mission」を発表しました。近年、サイバー攻撃の高度化が進む中、AI技術を防御側に活用する動きが活発化しています。Anthropicはこの取り組みを通じて、社会の安全を支える重要インフラと、現代のソフトウェア開発の土台であるオープンソースソフトウェア(OSS)の2つの領域から、具体的な防御策を展開していきます。

重要インフラを防御する「CIDP」:11社のパートナーと連携
「Anthropic Cyber Mission」の創設時における柱の一つが、重要インフラ向けのプログラム「Critical Infrastructure Defense Program(CIDP)」です。
このプログラムは、電力網や水道、交通網といった、人々の生活に直結する社会インフラを支える制御機器や産業用ネットワーク(OT:Operational Technology)の防御を目的としています。具体的には、これらのインフラ防御を担うセキュリティ事業者に対して、以下のリソースを提供します。
- Claudeのフロンティアモデル:Anthropicの最先端AIモデルを活用した高度な解析・防御支援。
- 現地派遣エンジニア:現場の課題に直接対応するための専門エンジニアの派遣。
- 脅威リサーチ:同社が蓄積したサイバー脅威に関する最新の知見やリサーチ結果の共有。
CIDPの創設パートナーには、グローバルで活躍する大手コンサルティング企業やセキュリティ企業など、以下の11社が名を連ねています。
- Accenture
- Booz Allen
- CrowdStrike
- Deloitte
- Dragos
- 日立製作所
- Insane Cyber
- Nozomi Networks
- Palo Alto Networks
- PwC
- Rockwell Automation
日立製作所を含むこれらの強力なパートナー陣と連携することで、重要インフラのOTセキュリティ向上を実質的に推進していく構えです。
OSSの安全性を高める「OSS Scanner」:無償の脆弱性スキャン
もう一つの柱が、オープンソースソフトウェアの安全性を高めるためのサービス「OSS Scanner」です。現代のデジタル社会において、OSSはあらゆるシステムの基盤となっていますが、その脆弱性が放置されると広範な被害をもたらすリスクがあります。
OSS Scannerは、参加を申し込んだOSSプロジェクトに対し、同社の最も高性能なモデルである「Claude Mythos」などを用いて、定期的なセキュリティスキャンを無償で実施するサービスです。
このサービスの特徴と注意点は以下の通りです。
- 詳細なレポート提供:スキャン結果のレポートには、検出された脆弱性の説明や再現手順に加え、可能であれば修正パッチの提案も含まれます。
- 迅速性とトレードオフ:レポートは、人間による確認プロセスを経ずにAIモデルの出力をそのまま送信するため、極めて迅速に開発者へ届けられます。その一方で、深刻度の判定などに誤りが含まれる可能性(誤検知など)もあるとされています。
- 対象と申込方法:スキャンの対象となるのは、インフラやユーザーのセキュリティに大きな影響を持つプロジェクトです。申し込みは、プロジェクトのコアメンテナーがGitHubのリポジトリにプルリクエストを送信する形で行います。
AIによるサイバー防御の意義と今後の展望
AI技術の進化は、攻撃者にとっても防御者にとっても強力な武器となります。Anthropicが今回打ち出した「Cyber Mission」は、AIの能力を明確に「防御(ディフェンス)」の強化へと振り向ける長期的なコミットメントを示すものです。
特に、リソースが不足しがちなOSSプロジェクトに対する無償のスキャン提供や、人命や社会活動に直結する重要インフラ(OT領域)への最先端AIと専門人材の投入は、サイバーセキュリティ全体の底上げに寄与する可能性を配しています。
AIモデルの出力がそのまま届くOSS Scannerの運用など、実用性(スピード)と正確性のバランスを取りながら、この新たな取り組みがどのように社会のレジリエンス(回復力)を高めていくのか、今後の展開が注目されます。


コメント