Anthropic、AIで重要インフラとOSS防衛始動

重要インフラ防衛

電力・水・交通網が対象
11社連携で現場支援

無料のOSS診断

最上位AIで無料定期診断
再現手順と修正案を付与

精度と運用課題

97件中85件が基準適合
未審査報告の誤判定リスク
詳細を読む

Anthropicは2026年10月8日、電力・水道・交通などの重要インフラと、広く利用されるオープンソースソフトウェア(OSS)を守る長期構想「Anthropic Cyber Mission」を発表しました。最先端のClaude、現場常駐の技術者、脅威研究、無償の脆弱性診断を防御側に提供し、AIで攻撃が高速化する一方、検証や修正を担う人材が不足する問題の解消を目指します。

中核のCritical Infrastructure Defense Programは、稼働停止や更新が難しい制御機器・産業ネットワークを対象とします。Accenture、CrowdStrike、日立製作所、Palo Alto Networksなど11社と組み、Claudeと現場の知見を組み合わせて、弱点の発見と修復を支援します。

OSS向けの「OSS Scanner」は、参加を選んだ重要プロジェクトをClaude Mythosなど最上位モデルで定期走査し、無料で報告します。各報告には再現手順、脆弱性の説明、可能な場合は修正案が付きます。一方、結果は人手で審査せず即時に送るため、誤りや重大度の過大評価が残り得ます。

Anthropicは直近6カ月に2万9000件超の脆弱性候補を発見しましたが、人手で検証できたのは約6000件でした。初期版では48プロジェクトの重大・高危険度97件を侵入テスト専門家が調べ、85件(88%)が同社の協調的開示基準を満たし、無効は1件でした。速度を上げる狙いの背景には、この検証能力のボトルネックがあります。

大量の報告を処理できないプロジェクトには、従来の人手検証付き開示を続けます。利用側には、AIの検出結果を鵜呑みにせず、自ら再現・優先順位付け・修正できる体制が必要です。AIによる発見の高速化を、実際の修復速度につなげられるかが焦点です。