Anthropic Cyber Missionのご紹介
2026年10月8日
本日、私たちはAnthropic Cyber Missionを立ち上げます。これは、すべての人が依拠するシステムを保護するための長期的な取り組みです。Cyber Missionは、防守側がソフトウェアとシステムを安全に保つためのツール、研究、リソースを支援する新しい取り組みです。まず2つの分野から始めます。
- 重要インフラ: 送電網、水道システム、交通網を支える運用技術(OT)の保護をはじめ、政府システムの防御に取り組むことから始まります。本日、私たちはCritical Infrastructure Defense Program(CIDP)を発表します。このプログラムは、フロンティアモデル、現場のエンジニア、脅威調査を、運用技術を守る防御者に提供するものです。
- オープンソースソフトウェア: ほとんどのソフトウェアが依存する自由で共有されたコードにおける脆弱性の発見とパッチの提案、そして基盤となるコードの強化。本日、私たちは OSS Scannerを公開します。これはオープンソースプロジェクトに、弊社の最も強力なモデルによる定期的なセキュリティスキャンを無料で提供するものです。
フロンティアモデルは、脆弱性の悪用やサイバー作戦に誤用される可能性があります。あらゆる努力にもかかわらず、テクノロジーの多くの分野は依然として危険なほど露出したままです。国家支援の脅威アクターは、多年にわたり多くのセクターにわたるこれらのシステムに足場を築き、混乱を引き起こせるようにしてきました。重要インフラの防御者とOSSコミュニティは数十年にわたるセキュリティ経験を持っていますが、このような状況で一層悪化した深刻なリソース不足に直面しています。私たちはこれらの分野での専門性を認め、支援を提供します。また、Cyber Missionを拡大し、新たな分野でツール、研究、リソースを公開し、世界の安全確保に貢献していきます。
の一部として Project Glasswingでは、パートナーが多くの脆弱性を発見しましたが、サイバーリスクを十分に低減するには至っていません。脆弱性の発見はかつてないほど容易になっていますが、これらの発見を検証し、優先順位をつけ、修正することは依然として困難です。Project Glasswingでの教訓をもとに、私たちは防御者を支援するこれらの新たな取り組みを開始します。今週初め、私たちはProject Glasswingを拡大版の Cyber Verification Programに統合しました。このプログラムは、より多くの防御者に弊社の最も高性能なモデルへのアクセスを提供します。また、Anthropic Cyber Missionを通じて、Anthropicのエンジニアリング人材を投入し、重要インフラとオープンソースソフトウェアの安全確保に取り組む人々にツールと資金を提供します。
重要インフラの防御
電力網、水道事業、工場、交通網は、数十年にわたって使い続けられるように構築されたコントローラー、制御ソフトウェア、産業ネットワーク上で稼働しています。これらのシステムは「オペレーショナルテクノロジー(OT)」として知られ、多くの場合パッチ適用のためにオフラインにすることができないため、既知の脆弱性が何年も未解決のまま残ることがあります。これらの安全確保は専門的な作業です。機器はプロプライエタリであり、変更にはリスクが伴い、一つのミスがプラント全体を停止させる可能性があります。あらゆる規模の事業者が、少数の信頼できるプロバイダーにその作業の支援を依存しており、何が露出しているか、稼働中のシステムにどの修正を適用すべきかを彼らに伝えてもらっています。
本日、私たちは Critical Infrastructure Defense Programを発表します。このプログラムは、フロンティアClaudeモデル、オンサイトエンジニア、および弊社の脅威リサーチを、これらの信頼できるプロバイダーに提供するものです。創設パートナーは、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationです。
これらの組織は、事業者がこれらのシステムの安全確保のために依存するプロバイダーを代表しています。すなわち、セキュリティプログラムを運用するコンサルティングおよび先端テクノロジー企業、ビジネスネットワークと産業ネットワークを守るセキュリティ企業、そして機器そのものを構築しパッチを適用するメーカーです。
この取り組みはすでに始まっています。いくつかのパートナーは現在、Claudeとともに脆弱性の修正に取り組み、顧客が同様の取り組みを行う手助けをしています。重要インフラの防御は、AIでは解決できない多くの点で困難を伴いますが、フロンティアモデルは、弱点が停電を引き起こしたり水を安全でないものにしたりするために悪用される前に、それを発見し修復する助けになると私たちは考えています。最初のステップとして、少数のプロバイダーのグループと協働し、どの戦略が最も効果的かつ実用的であるかを学びます。
貴社が重要インフラ向けのセキュリティ製品やサービスを開発している場合は、こちらから 関心の登録ができます.

AIが進化を続ける中、責任を持って適用され、厳格に検証され、安全性と信頼性を最優先に展開されるならば、重要インフラ全体のサイバーセキュリティを強化する重要な機会となります。私たちは、社会が日々依存するインフラのレジリエンスを強化する形でAIを活用する実用的なアプローチの開発に貢献できることを嬉しく思います。
重要インフラ組織との取り組みを通じて、PwCのサイバーOT部門は、こうした環境においてサイバー侵害がもたらしうる結果の重大さを直接目の当たりにしてきました。脆弱性を特定し、リスクを軽減し、重要システムのレジリエンスを強化するためには、業界全体の協調した取り組みが必要であると私は確信しています。
脅威アクターはAIを利用し、マシンスピードで脆弱性を発見・悪用しています。Unit 42の脅威インテリジェンスと運用上の専門知識をAnthropicのフロンティアモデルと組み合わせることで、不可欠なサービスへの攻撃や妨害を狙う敵対者から運用者を守る支援を行っています。私たちは共に、エクスポージャーがインパクトになる前に攻撃経路を塞ぐために必要なスピードと精度を防御者に提供しています。

フロンティアAIは、単一の組織が単独で追跡できる速度を超えて進化しています。だからこそ、Critical Infrastructure Defense Programが重要なのです。このプログラムは、これらの環境を理解する人々と、それらを防御するために現在手に入るフロンティアの能力を結集します。私たちは、世界が依存するシステムを守るために取り組む他のパートナーとともに、自らの経験を提供し、共に学べることを誇りに思います。

遠隔の変電所、海上プラットフォーム、エアギャップされた工場など、最も保護を必要とする施設は、まさに従来のツールが届かず、専門家を常駐させられない場所です。これまで誰も解決できなかったのは「時間」でした。どんなチームにも処理しきれないほどのデータが、どんなチームにも配置しきれないほど多くのサイトに存在するのです。Claudeはこのギャップを埋め、当社のアナリストと当社の顧客の運用者が、重要システムを安全に稼働させ続けるための判断業務に時間を費やせるようにします。

ベンダーコミュニティが、AIが運用環境にもたらす機会と課題について学んだことをサイロに閉じ込めることなく共有するとき、重要インフラとそれに依存する人々は恩恵を受けます。AnthropicのCritical Infrastructure Defense Programへの参加は、電力を供給し、水を安全に保ち、交通を動かし続けるオペレーショナルテクノロジー(OT)の現実に基づく集合的防御戦略にフロンティアAIを整合させる方法のひとつです。

重要インフラは、サイバーリスクが現実世界のリスクとなる場所です。敵対者がAIを使ってより速く動き、より大きな規模で活動するにつれ、マシンスピードの脅威に直面する重要インフラにはマシンスピードの防御が必要です。CrowdStrikeの深いセキュリティコンテキストと専門知識をAnthropicのフロンティアAIの専門知識と組み合わせることで、重要インフラの防御者の手により大きな優位性をもたらすことができます。

AIの急速な進化とサイバー脅威の高度化・高速化が進む中、社会インフラを支えるOT環境におけるサイバーセキュリティの確保は、今日の社会が直面する最も優先度の高い課題のひとつとなっています。このプログラムへの参加を通じて、Anthropicおよびパートナー各社と協力し、重要インフラのサイバーレジリエンスをさらに強化していくことを楽しみにしています。

AIが加速する中、重要インフラの運用者には、セキュリティの脆弱性にマシンスピードで対処するソリューションが必要です。DeloitteはAnthropicとともに、これらの企業がセキュリティギャップを塞ぎ、レジリエンスを強化するために必要な支援を提供し、フロンティアAIの現実に歩調を合わせて前進できるよう支援しています。
オペレーショナルテクノロジーは、自律的なAI駆動型攻撃の次のフロンティアです。問いはもはやAIが産業プロセスに影響を与えられるかどうかではなく、どれほどの制御を、どれほど速く握れるかです。Critical Infrastructure Defense Programは、官民のミッションにわたるOTおよびICSのレジリエンスを強化するため、民間セクターの最高のイノベーションと投資を結集しています。

私たちの電力を供給し、医薬品を安全に保ち、食料供給を確保し、通信を維持する組織は、世界で最も重大なサイバーリスクの一部に直面しています。Accentureは、コミュニティが日々依存する重要インフラを守る組織に、当社の深いOTセキュリティの専門知識を提供することに尽力しています。このパートナーシップにより、AIによる防御を最も必要とする人々の手に届けることができます。01 / 11
6月に、 当社は州・地方・部族・準州の政府向けのサイバー防御プログラムを開始しました それ以来、全米の州の半数以上および国内最大級の公共重要インフラ運用者に対し、フロンティアのClaudeモデルと技術サポートを提供し、コードスキャンとパッチ適用、インシデント対応、レッドチーミング、その他のセキュリティワークフローを高速化してきました。
私たちは、この分野を最もよく知る人々の声に耳を傾け、学んでいます。私たちのアプローチは、この分野を知り、運用者から信頼されている企業、連合体、政府、非営利団体と連携し、最も必要とされる場所で支援を提供することです。
オープンソースソフトウェアの保護
ほぼすべてのソフトウェアはオープンソースコードに依存しており、その多くは少数のボランティアチームによって保守されています。Project Glasswingの下で、私たちは広く利用されている数百のオープンソースプロジェクトをスキャンし、発見された潜在的な脆弱性の多くを人間がトリアージしてレビューし、判明した内容を保守担当者へ、当社の 調整済み脆弱性開示プロセスを通じて非公開で報告しました.
大規模なトリアージが可能な一部のメンテナーから、レビュー済みかどうかにかかわらず、当社のモデルが彼らのプロジェクトで発見したすべての内容を求められました。それに応じて、当社は提供を開始します。 OSS Scanner、オプトイン方式のサービスであり、以下に着想を得たものである GoogleのOSS-Fuzz。登録されたプロジェクトは、当社の最も高性能なモデルによる定期的なスキャンを無料で受けられます。各レポートには、バグが悪用される可能性のある方法の概念実証、説明、そして可能な場合には修正案が含まれます。レポートはモデルによって生成され、人間によるレビューなしで送信されます。そのため、メンテナーはより早くレポートを受け取れますが、誤った重大度評価などの不正確な内容が含まれることもあります。真陽性率は90%を超えると見込んでおり、今後も真陽性率と修正品質の向上に取り組みます。この チームの投稿 どのように機能するか、そして登録方法について説明しています。
このサービスは、報告された脆弱性の調査結果に対応できる体制を備えたプロジェクト向けのものです。それ以外のプロジェクトについては、CVDポリシーに基づき、人間による検証済みの開示情報の共有を今後も続けます。
OSS Scanner は第一歩にすぎません。今後、私たちのオープンソース活動の目標は次のとおりです。
- 調査結果をより早くメンテナーに届けましょう。 OSS Scanner をより多くのプロジェクトに広めながら、必要とするプロジェクトには人間による検証済みの開示を維持します。
- 修正を加速せよ。 トリアージとパッチ適用を自動化します。これらは依然としてほとんど手作業であり、それを望むプロジェクト向けです。
- 新しいセキュアアーキテクチャとコーディング手法を探求しましょう。 パッチ適用以上のことを目指すプロジェクトと共に、コードの堅牢化や書き直しの方法を研究し、共有する。
これをオープンソースのメンテナーや財団からの指針に基づいて行い、他のプロジェクトが再現できるよう、うまくいった事例を共有します。私たちは、Python Software Foundation、Linux Foundationを通じたAlpha-OmegaやOpenSSF、Apache Software Foundationといった、広く使われているオープンソースコードの背後にある組織に資金を提供しました。さらに、多くの情報源から脆弱性レポートを収集・調整し、メンテナーへの負荷を避けるAkritesとGold Eagleも支援しています。Defender Advantage Fund(0xDAF)は、私たちが 8月に開始、これらの分野でのパイロットプログラムを支援し、OSS Scannerを無料のまま維持しています。
メンテナーはまた、申し込むこともできます Claude for Open Source 無料のClaude Maxサブスクリプション、および サイバー検証プログラム 防御業務向けのClaudeのサイバー能力への拡大アクセスのため。
なぜ私たちがこれを行うのか
高いサイバー能力を持つAIモデルが現在、攻撃者に広く利用可能になっています。しかし、防御ツール(当社のツールを含む)は、それを必要とする防御者の手に十分に行き渡っていません。 OSSスキャナー、当社の サイバー検証プログラム当社のパートナーが当社のプラットフォーム上で構築する防御製品などがあり、 Claude Security はその取り組みの一部であり、できるだけ早く他の取り組みも追加していく予定です。
当社の予測では、2年後にはAIは防御に有利になるでしょう。つまり、バグが出荷前に見つけやすくなり、最初から根本的に安全なソフトウェアを書けるようになり、モデルを使ってシステムを積極的に防御できるようになります。しかし近い将来については、そうとは限らないかもしれません。 脆弱性を悪用するコストは低下した脆弱性の発見は自動化が進んでいますが、検証、開示、修正は遅く、いまだに人間に依存しています。Glasswingでは、脆弱性が発見されてから修正されるまでに数か月かかるのをしばしば目にしました。運用技術(OT)の場合、修正は稼働中の機械に安全に適用できるようになるまで待たなければならないことがあり、まれなケースでは数十年かかることもあります。
成功とは、水道、電力、交通、通信などの重要インフラが、有能な敵対者からの攻撃にさらされても運用を続けられること、侵入経路がより少なく、何かが突破された場合の復旧がより速いことを意味します。これには数年を要し、公的・民間セクターとともに何が有効であるかを学びながら、Anthropic Cyber Mission は変化していくと予想しています。
これから先の道
今後数か月にわたり、Critical Infrastructure Defense Programをより多くのパートナーやより多くのセクターに展開していくとともに、うまくいかなかったことなど、その過程で学んだことを共有していく予定です。また、他のAI開発企業、セキュリティ企業、政府も独自の取り組みを行うと予想しており、防御者のためになる場面では彼らと協力したいと考えています。
オープンソースおよびより広範なサプライチェーンのセキュリティ確保を支援する取り組みも拡大していきます。これには、ソフトウェアの新しい記述方法やシステムを防御する新しい方法の研究が含まれます。他者が自らのソフトウェアとサプライチェーンを保護できるよう、最先端の研究、ツール、リソースを共有する意向です。
私たちと一緒に仕事をご希望の方は:
- 重要インフラ向けのセキュリティ製品やサービスを開発する企業(セキュリティベンダー、システムインテグレーター、機器メーカーを含む)は、への関心を登録できます。 「重要インフラ防衛プログラム」 私たちがこれを拡大するにあたって。
- 重要なオープンソースプロジェクトのコアメンテナーは OSS Scannerに登録する.
- あらゆる規模のセキュリティチーム、重要インフラの運営者やオープンソースのメンテナを含む皆様は、 拡張されたCyber Verification Programに申し込むことで 当社のモデルへアクセスできます。
関連コンテンツ
2026年 利用ポリシーの更新
新しいバージョンの利用ポリシーを公開しました。この記事では、変更内容の概要をまとめています。
詳しく読むアメリカの科学的発見への取り組みをさらに前進させて
Anthropicは、AIによる科学技術の発見を加速する連邦イニシアチブ「Genesis Mission」に、3年間で150百万ドルを投入することを約束しました。
詳しく読むCyber Verification Programの拡大について
適格なセキュリティ専門家に高度なサイバー能力とブロックを緩和した分類器を提供する、拡張版のCyber Verification Programを開始します。
詳しく読む