Anthropic、Cyber Missionを開始 - 重要インフラ防御プログラムとOSS向け無料脆弱性スキャン「OSS Scanner」
Anthropicが2026年10月8日にCyber Missionを発表した。重要インフラの防御を支える事業者向けのCritical Infrastructure Defense Programを日立など11社と始め、OSS向けには人間のレビューを経ないモデル生成の脆弱性報告を無料で届けるOSS Scannerを開始した。
Anthropicは2026年10月8日、重要なシステムの防御側をツール・研究・リソースで支える長期の取り組み「Anthropic Cyber Mission」を発表した1。最初の対象は2つの領域で、電力網・水道・交通網などの運用技術(OT)を守る事業者向けの Critical Infrastructure Defense Program(CIDP) と、オープンソースソフトウェア(OSS)のプロジェクトに定期的な脆弱性スキャンを無料で提供する OSS Scanner だ。
OSS Scanner の報告は、人間のレビューやトリアージを経ずにモデルが生成したものがそのままメンテナに届く。Anthropicは、これまで人間が検証してから報告してきた従来の手続きを残したうえで、早く受け取りたいプロジェクト向けの任意の近道として位置づけている2。
CIDP は「インフラ事業者が頼る提供者」を支援する
発表によると、OT は何十年も使う前提で作られた制御機器・制御ソフト・産業ネットワークで、止めてパッチを当てられないことが多く、既知の脆弱性が何年も残りうる1。規模を問わず、運用者は何が露出していて稼働中のシステムにどの修正を入れるべきかを教えてくれる少数の信頼できる提供者に頼っている、というのが同社の整理だ。
CIDP は、Claude のフロンティアモデル、現地に入るエンジニア、Anthropicの脅威リサーチを、その提供者側に届ける枠組みになっている。創設パートナーは Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、日立製作所、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automation の11社で、セキュリティプログラムを運営するコンサルティング・先端技術企業、業務・産業ネットワークを守るセキュリティ企業、機器をつくりパッチを当てるメーカーが含まれる。複数のパートナーがすでに Claude を使って脆弱性の修正に取り組んでおり、まずは少数のコホートで有効な進め方を見極めるという。
関心登録の窓口が開いているのは、重要インフラ向けのセキュリティ製品・サービスを提供する企業(セキュリティベンダー、システムインテグレーター、機器メーカー)だ。発表には、インフラの運用者が直接参加する手続きや、料金・期間の記載はない。日立のサイバーセキュリティ担当者は発表に寄せたコメントで、社会インフラを支える OT 環境のセキュリティ確保は社会にとって最優先の課題の一つになっていると述べている。
同社は2026年6月に米国の州・地方・部族・準州政府向けのサイバー防御プログラムを始めており、以来、全米の州の半数超と国内最大級の公的な重要インフラ事業者の一部にモデルと技術支援を提供してきたとしている。CIDP は今後数か月でパートナーと対象分野を広げ、うまくいかなかったことも含めて共有する方針だ。
OSS Scanner は人間の確認を省いた近道
OSS Scanner の背景には、検証の手が足りないという事情がある。Frontier Red Team の投稿によると、Anthropicは過去6か月、世界で特に重要なソフトウェアプロジェクトの一部をスキャンして2万9,000件超の脆弱性候補を見つけたが、人手でレビュー・トリアージできたのは約6,000件にとどまった2。報告を受けたメンテナから、未検証でもパッチ案つきで全部送ってほしいと求められることが増え、これまでに5,000件近くを直接送ったという。
そこで、Google の OSS-Fuzz に着想を得たオプトインのサービスとして OSS Scanner を用意した。報告は Claude Mythos を含む同社の最も強力なモデルが生成し、人間のレビューを経ない。速く頻繁にスキャンできる半面、誤った報告が混じる可能性があることを同社自身が明記している。各報告には、単独で動く再現手順、脆弱性の説明(可能ならバグが入った時期の特定を含む)、修正パッチ案(あれば)が付く。
精度については2種類の数字が示されている。初期版の検証として、CVD(協調的な脆弱性開示)の報告を審査するペネトレーションテスターが48プロジェクトの深刻度 critical / high の報告97件を確認したところ、85件(88%)が CVD の基準を満たし、残る12件のうち11件は実在するものの既知の問題や他の発見との重複で、無効だったのは1件だった2。メンテナからは、深刻度が過大に出る、プロジェクトの脅威モデルを誤解しているといった指摘も受けているという。一方、Cyber Mission の発表は真陽性率90%超を見込むとし、深刻度の誤りのような不正確さを含む報告もありうると書いている1。
Frontier Red Team の投稿には、試験に参加したプロジェクトの声も載っている。wolfSSL の担当者は受け取った74件のうち2件を除いて有効で5件が CVE になったと述べ、curl の Daniel Stenberg 氏は、ここ数年で最悪級の curl の脆弱性を含む複数の問題が見つかったとしている2。いずれも各プロジェクトの説明だ。
申し込みの条件と開示の扱い
対象は OSS-Fuzz と同様の基準で、インフラと利用者のセキュリティに重大な影響を持つプロジェクトをケースごとに判断する。FAQ は、信頼できない入力を処理するライブラリのようなリモート攻撃への露出と、利用者や依存プロジェクトの数を考慮点に挙げ、登録前にはコアメンテナ本人であることを手作業で確認するとしている3。また、このサービスは検証済みの high / critical の報告にすでに対応しきれているプロジェクト向けだと明記している。
申し込みは、コアメンテナが GitHub の anthropics/oss-scanner リポジトリに projects/<project>/project.yaml を追加するプルリクエストを出す形だ。必須項目はリポジトリの URL、主な連絡先のメールアドレス、Dockerfile のパスだ。Dockerfile は依存関係を事前にインストールしてビルドまで済ませるもので、ビルドの段階だけネットワークを使い、その後の監査はネットワークのない環境で行われる。任意で、テストの対象と対象外の範囲・深刻度の基準・報告の形式などを書いた脅威モデルのファイル、報告メールを暗号化する GPG 公開鍵、配信を止める disabled 設定を加えられる。
報告はメールでまとめて届き、初回のあとも定期的にスキャンが続く。頻度は参加プロジェクト数や利用の広さなどで変わるという。開示の扱いでは、未検証の報告に90日の開示期限を一切設けない。後から人間が検証した報告については、検証を通知した日から90日後に CVD のポリシーで開示する場合がある。将来、一部の高深刻度の報告に開示期限を設ける可能性にも触れており、その際は事前に通知し、オプトアウトを選べるようにするとしている。脱退すれば、従来の CVD による報告だけに戻る。
Glasswing から続く一連の施策
今回の発表は、同じ週の前半に行われた Cyber Verification Program(CVP)の3階層への再編と Project Glasswing の統合に続くものだ。CVP が「誰が最上位モデルのサイバー能力を使えるか」を決める仕組みだったのに対し、Cyber Mission は Anthropic が自らスキャンを走らせ、エンジニアやツール・資金を出して防御側を支える枠組みと整理できる。
Glasswing を通じては、2026年4月に Claude Mythos Preview がサイバー防衛担当者と重要インフラ提供業者に限定リリースされた。9月には、コードベースを走査して脆弱性を見つけ人間のレビュー用にパッチ案を出す Claude Security が Mythos 5.1 で動くようになっている。OSS Scanner との違いについて同社は、Claude Security は企業向けの製品で、OSS Scanner はトークンを多く使う実験的な手法も重ねて OSS に無料で監査を提供するものだと説明している3。
Anthropicは発表で、Glasswing では多くの脆弱性が見つかったものの、サイバーリスクを十分に下げるには至っていないと認めている1。脆弱性を見つけることは容易になった一方、検証・優先順位付け・修正は難しいままで、発見から修正まで数か月かかることがよくあったという。同社は2年後には AI が防御側に有利に働くと予測しつつ、短期的にはそうならない可能性があるとしている。OSS 側では Python Software Foundation、Linux Foundation 経由の Alpha-Omega と OpenSSF、Apache Software Foundation に資金を出し、8月に始めた Defender Advantage Fund(0xDAF)で OSS Scanner の無料提供を支えるという。
メンテナが受け取るかどうかを決める前に
OSS Scanner に登録するかどうかは、プロジェクトの体制で判断が分かれると考えられる。未検証の報告が深刻度の誤りを含みうる以上、届いた報告を自分たちで再現・判定する手間はメンテナ側に移る。Anthropic自身が、検証済みの報告に追いつけているプロジェクト向けだと書いている点は、判断の目安になる。登録する場合は、脅威モデルのファイルで対象外の範囲や深刻度の基準を先に伝えておくと、スキャナーの推測に任せる部分を減らせる。
登録しなくても、人間が検証した報告は従来どおり CVD で届く。メンテナ向けには、Claude Max を無料で使える Claude for Open Source や、CVP への申請という別の支援もある。CIDP については、重要インフラ向けにサービスを提供する立場の企業が関心登録の対象で、日本の事業者からは日立が創設パートナーに入った。料金や運用者への提供形態はまだ示されておらず、今後の拡大時の発表を待つ段階だ。
Sources
- Introducing the Anthropic Cyber Mission - Anthropic公式発表(2026年10月8日)
- Launching an opt-in vulnerability-finding service for open-source software - Anthropic Frontier Red Team(2026年10月8日)
- OSS Scanner - Anthropic Frontier Red Team(概要とFAQ)
この記事は役に立ちましたか?
ありがとうございます!
受け取りました。ありがとうございます!