Anthropicが最上位AIモデルをサイバー防御の用途に限定して開放しました。
Anthropicは2026年8月21日、同社が最も高性能と位置づけるモデル Claude Mythos 5 を、サイバー防御の用途に限って利用できるようにすると発表しました。モデルそのものを自由に操作させるのではなく、脆弱性の一覧や修正パッチといった「決められた成果物」だけを利用者に返す形をとります。あわせて、オープンソースソフトウェアの安全性向上に3,500万ドル分のクレジットを充てる基金の新設も公表されました。攻撃側に強力な道具を渡さずに防御側だけを底上げするという設計思想が、発表全体を貫いています。
何が発表されたか
発表の柱は4つです。Anthropicの公式ブログによれば、(1)セキュリティ製品を手がけるパートナー各社の製品へ Claude Mythos 5 を組み込むこと、(2)同社のコード診断ツール Claude Security のスキャンを Mythos 5 上で動かせるようにすること、(3)オープンソースの安全性向上に3,500万ドル分のクレジットを提供する Defender Advantage Fund(0xDAF)を新設すること、(4)審査を通った防御側組織に安全機構を緩和する Cyber Verification Program を Mythos クラスへ広げること、の4点です。
Claude Security は自社が保有するコードベースを走査し、脆弱性を見つけて修正案を返すツールです。検出結果には CWE(ソフトウェアの弱点を分類する国際的な共通基準)のカテゴリ、確度、深刻度の評価、修正案が付きます。現在は Claude Enterprise 契約者向けのパブリックベータで、Mythos 5 を使ったスキャンも追加料金なしで通常のトークン利用として課金されると説明されています。公式ブログには、すべてのパッチは実装前に人間による確認と承認が必要である旨が明記されています。
Mythos は、その能力の高さゆえに広く一般公開されてこなかったモデルです。同社は2026年4月に Project Glasswing として、重要なソフトウェアを守る少数の組織にだけ先行提供を始めていました。今回はその範囲を、直接操作させない形で広げる位置づけになります。
なぜ重要か
重要なのは、能力の高いモデルを「渡す/渡さない」の二択で扱っていない点です。The Decoderは、利用者はモデルに直接プロンプトを入力できず、想定された用途の出力だけを受け取ると整理しています。病院や電力・水道などの公益事業、金融機関を守るパートナー製品に組み込まれた場合も、エンドユーザーが目にするのは修正パッチの候補やアラートといった結果物だけになります。
この構造は、悪用の起点が「モデルへの直接アクセス」にあるという見立てから来ています。利用者が任意の指示を出せる状態であれば、攻撃用のコードを書かせる方向に誘導する余地が残ります。逆に、出力を特定の成果物に絞り込めば、その余地は大きく狭まるという考え方です。能力を制限するのではなく、接点を制限することでリスクを下げる設計だと言えます。
オープンソース側への手当ても同じ文脈にあります。広く使われているソフトウェアの多くがボランティアや非営利団体によって維持されている一方で、防御に回せる人手と資金は限られてきました。0xDAF は、実際に稼働中の脆弱性を塞ぐ活動、走査と修正の自動化、攻撃手法のまとまり全体に耐える構造への作り替えという3つの領域に助成を絞ると説明されています。Project Glasswing では400万ドルの直接寄付が行われており、今回はその延長線上にあります。
士業×AIの視点として
士業事務所がこの発表をそのまま業務に使う場面は多くありません。もっとも、「強力なモデルに自由に触らせるのではなく、用途を決めた出口だけを開ける」という考え方自体は、事務所が生成AIの利用範囲を設計するときの参考になります。全職員に汎用チャットを開放するのか、決まった業務ごとに入力と出力を型に落とし込んで渡すのかは、AI利用規程を組み立てる際の分岐点のひとつです。近い論点はAIツールのセキュリティ認証をどう確認するかでも扱っています。
データの取り扱いについては、今回の公表資料に記載があるのは課金の扱い(通常のトークン利用として計算される)と、自社が保有するコードを対象に走査するという点までです。入力されたコードが学習にどう扱われるかについては、この発表資料からは確認できません。導入を検討する場合は、契約プランごとのデータ方針を別途確認する段階になります。Anthropicのデータ保持方針をめぐる直近の動きは保持期間30日の見直しに関する記事にまとめています。
今後の動き
Cyber Verification Program の拡張は「今後数週間のうちに」と説明されており、Opus と Sonnet における二重用途機能の範囲拡大が先行し、Mythos クラスへの拡張が続く見込みです。0xDAF の助成先も、まず少数の大型パイロットから始めて追って公表するとされています。
見どころは、パートナー製品への組み込みがどこまで広がるかです。すでに Claude Opus を使ったセキュリティ製品を提供している事業者が Mythos 5 へ移行していく流れが示されており、防御側のツール群全体の水準がどこまで上がるかが焦点になります。AI提供各社が安全機構の設計で競い合う構図は、OpenAIによる安全対策の強化とあわせて追う価値があります。
まとめ
Anthropicは、最上位モデル Claude Mythos 5 をサイバー防御の用途に限って開放し、Claude Security のスキャン、パートナー製品への組み込み、3,500万ドルのオープンソース向け基金、審査済み組織への安全機構緩和という4点を打ち出しました(出典: Anthropic公式ブログ)。モデルを直接触らせず成果物だけを返すという接点の設計が、この発表の中心にあります。
参考文献
- Anthropic「Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders」
- The Decoder「Anthropic puts its most powerful model Claude Mythos 5 to work for cyber defense」
- MITRE CWE(Common Weakness Enumeration)
- Anthropic Claude Security 製品ページ
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: The Decoder
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。