AnthropicのAIモデル「Mythos」、1万件の脆弱性を発見し一般公開へ
**Anthropic**は、当初セキュリティリスクの高さから利用を制限していた先進的なAIモデル「Mythos」の一般公開を準備しているようです。高度なコンピュータセキュリティタスク向けに設計されたこのモデルは、巧妙なサイバー攻撃を開発する能力を示したため、**Anthropic**は一般展開前に堅牢な安全対策を開発する必要に迫られました。

**Anthropic**は4月7日、**Mythos**の早期プレビューを発表し、コンピュータセキュリティタスクにおけるその驚くほど高度な能力を強調しました。同社はこれを、コード推論と自律性において現在の主力モデルであるOpus 4.7をはるかに凌駕する、新しいフロンティアモデルとして位置づけています。
### Mythos:諸刃の剣
AIモデルにおけるコーディングの改善は一般的な傾向ですが、**Mythos**は、非常にプロフェッショナルなレベルで機能的なサイバー攻撃を自律的に開発する能力により際立っています。**Anthropic**は、このモデルが世界のデジタルインフラストラクチャに深刻なリスクをもたらす可能性を認めました。
「これらのツールを最大限に活用できる側が優位に立つだろう」と**Anthropic**は初期発表で警告しました。同社は、悪意のある攻撃者による悪用を防ぐための慎重なリリース戦略の重要性を強調すると同時に、防御者がこのようなモデルを活用してプロアクティブなバグ修正を行う長期的な可能性も強調しました。
### ガードレールとロールアウト
**Firefox**のような人気アプリケーションのパッチ未適用の脆弱性を攻撃者が悪用するリスクを軽減するため、**Anthropic**は当初、一般公開を見送ることを決定しました。同社は堅牢なガードレールシステムの開発に注力しました。最近の進展は、**Mythos**への言及が**Claude Code**および**Claude Security**に現れていることから、これらのガードレールが完成に近づいていることを示唆しています。

ユーザーは、**Claude Code**内で**Mythos**を有効にするトグルを一時的に確認しましたが、その後オフラインになりました。`claude-mythos-1-preview`として識別されたこのモデルは、公開版の**Claude Security**にも一時的に登場し、一般公開が間近に迫っていることをさらに示しています。異なるサブスクリプションティアでの利用可能性については不明なままです。
### Project Glasswing:AI駆動の脆弱性悪用防止
**Anthropic**は、「Glasswing」と呼ばれるプロジェクトを通じて他の企業と積極的に協力し、AI駆動の潜在的な脆弱性悪用から重要なソフトウェアを保護しています。このイニシアチブは、未リリースの**Claude Mythos Preview**を活用しており、すでに約50の組織パートナーと協力しています。

<figcaption><strong>Anthropicは、オープンソースの脆弱性を含むダッシュボードを公開しました。これには、Mythos Previewによって発見されたあらゆる深刻度の脆弱性が含まれています。</strong></figcaption>
最初の1か月で、**Mythos**は10,000件の高またはクリティカルな深刻度の脆弱性を発見し、**Anthropic**の一般公開に対する慎重なアプローチを正当化しました。**Anthropic**は現在、**Claude Opus 4.7**、**Opus 4.6**、**Opus 4.5**、**Sonnet 4.6**、および**Haiku 5.5**を提供しています。
<a rel="noopener nofollow" href="https://hubs.li/Q048zztN0"><img src="https://www.bleepstatic.com/c/p/validation-gap.jpg" data-src="https://www.bleepstatic.com/c/p/validation-gap.jpg" alt="article image"></a>
### バリデーションギャップ:自動ペネトレーションテスト
自動ペネトレーションテストツールは真の価値を提供しますが、それらは1つの質問に答えるために構築されました。攻撃者はネットワーク内を移動できるか?それらは、あなたのコントロールが脅威をブロックするか、検出ルールが発火するか、クラウド構成が保持されるかをテストするために構築されたものではありません。
このガイドでは、実際に検証する必要がある6つのサーフェスについて説明します。
<a rel="noopener nofollow" href="https://hubs.li/Q048zztN0">今すぐダウンロード</a>