非公式・AI自動要約ニュースサイト(各AI企業の公式とは無関係)
AI News JP / www.ai-news.jp
📰 ニュース Anthropic 🟠 重要 LLMコーディング · 出典: Anthropic News

重要インフラ守衛の大型提携。11社パートナー+State/Local政府で既に50州以上、Claudeが産業セキュリティ層を掌握しにきてる

Anthropic、サイバーセキュリティ専門部門「Cyber Mission」を立ち上げ

原題: Introducing the Anthropic Cyber Mission

重要度の根拠: 重要インフラとOSSのセキュリティ強化を名目にClaudeを大規模展開し、政府・産業界の主要プレイヤーと戦略的な提携関係を構築する初の専任部門立ち上げだから。

要約

Anthropicが「Anthropic Cyber Mission」を発表。Claude等の最先端モデルを活用し、重要インフラとオープンソースソフトウェアのセキュリティ向上を支援する長期的取り組み。発電所や水道、工場などの産業制御システム(OT)の脆弱性修正を専門企業と連携して進める「Critical Infrastructure Defense Program」を立ち上げ、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Nozomi Networks、Palo Alto Networks、PwCなど11社のパートナーと協働。また過去のProject Glassieningから拡大した「Cyber Verification Program」により、より多くのディフェンダーがClaudeにアクセス可能に。6月には米国の州・地方政府向けプログラムを開始し、既に全米の半数以上の州と大規模インフラオペレーターにClaudeを提供している。

要点

  • 重要インフラの脆弱性修正を支援する「Critical Infrastructure Defense Program」を立ち上げ
  • Accenture、Palo Alto Networks等11社のパートナーと連携し、オンサイトエンジニア派遣
  • Project Glasswingから拡大の「Cyber Verification Program」でより多くのディフェンダーに開放
  • 発電・水道・工場等の産業制御システムの修正支援(オフライン化できない環境に対応)
  • 米国50州以上および大規模インフラオペレーターへの実績あり
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

Anthropicが政府・インフラセクター向けセキュリティAPIサービスを拡張。Critical Infrastructure Defense Programでは、Claudeの最新モデル(前期のSonnet/Opusと推定)をパートナー企業のセキュリティコンサルタントにオンサイト配置し、脆弱性スキャン・検証・優先度付け・修正対応を自動化。Project Glasswingovから派生した「Cyber Verification Program」により、より多くのセキュリティ企業がClaudeへアクセス可能に。テキストベースのコード解析・脆弱性検査で実績を出しており、SCADA・PLC等の産業用制御ソフトの既知脆弱性を実行時に修正・検出する運用をサポート。課題は、decade単位で稼働し続けるレガシーOTシステムへの展開で、APIが単なる検出ではなく修正確認まで支援する必要がある点。

本文の日本語訳(全文)を見る

Anthropicはセキュリティと研究に取り組み、信頼性・解釈可能性・操舵可能なAIシステムの構築を目指す企業です。

本日、私たちは「Anthropic Cyber Mission」をローンチします。これは誰もが頼りにするシステムを保護するための長期的なコミットメントです。Cyber Missionは、ディフェンダーがソフトウェアとシステムを保護するためのツール、研究、リソースを提供する新しい取り組みです。まず2つの領域から始めます。

フロンティアモデルは脆弱性の悪用とサイバー作戦の実行に悪用される可能性があります。最善の努力にもかかわらず、テクノロジーの多くの領域が危険にさらされたままです。国家支援の敵対者は数年間にわたってこれらのシステムに足がかりを獲得してきており、それらを中断できるようにしています。重要インフラのディフェンダーとOSSコミュニティは数十年のセキュリティ経験を有していますが、この時期に悪化した深刻なリソース不足に直面しています。私たちはこれらの領域における彼らの専門知識を認識し、支援を提供します。また、Cyber Missionを拡大して、世界を保護するのに役立つ新しい領域でツール、研究、リソースをリリースします。

Project Glasswingの一部として、パートナーは多くの脆弱性を発見しましたが、サイバーリスクの十分な削減はまだ達成していません。脆弱性を発見するのは簡単ですが、これらの発見の検証、優先度付け、修正は依然として困難です。Project Glasswingovからの教訓に基づいて、ディフェンダーをサポートするためにこれらの新しい取り組みを開始しています。先週、Project GlasswingovをCyber Verification Programに拡張マージしました。これにより、より多くのディフェンダーが最も能力の高いモデルにアクセスできるようになります。Anthropic Cyber Missionを通じて、重要インフラとオープンソースソフトウェアを保護する人々にAnthropicエンジニアリング人材を展開し、ツールと資金を提供します。

電力網、水道公社、工場、輸送ネットワークは数十年続くように構築されたコントローラ、制御ソフトウェア、産業ネットワークで実行されます。これらのシステムは「運用技術」として知られており、パッチを適用するためにオフラインにできないことが多いため、既知の脆弱性は何年も解決されないままになる可能性があります。これらを保護することは専門的な仕事です。機器は独自であり、変更は危険であり、間違いはプラントをダウンさせることができます。あらゆるサイズのオペレーターは、信頼できるプロバイダーの小さなセットに依存して、その仕事をサポートし、何が露出し、実行中のシステムでどの修正を実行するかを教えてください。

本日、信頼できるプロバイダーに最先端のClaudeモデル、オンサイトエンジニア、脅威調査をもたらす「Critical Infrastructure Defense Program」を導入します。創業パートナーは、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationです。

これらの組織は、オペレーターがこれらのシステムを保護するために依頼するプロバイダー、セキュリティプログラムを実行するコンサルティングおよび高度なテクノロジー企業、ビジネスおよび産業ネットワークを保護するセキュリティ企業、および機器自体を構築およびパッチするメーカーです。

この仕事は進行中です。いくつかのパートナーは現在Claudeを使用して脆弱性を修正し、顧客が同じことをするのを支援しています。重要インフラは多くの点で防御するのが難しく、AIは修正できません。しかし、最先端モデルは、電力を切ったり水を危険にしたりするために使用される前に、弱点を検出および修正できると考えています。最初のステップは、プロバイダーの小さなコホートと協力して、どの戦略が最も効果的で実用的であるかを学ぶことです。

重要インフラ向けのセキュリティ製品またはサービスを構築している場合は、ここで関心を登録できます。

6月に、私たちは州、地方、部族、領土政府向けのサイバー防御プログラムをローンチしました。それ以来、最先端のClaudeモデルと技術サポートを米国のすべての州の半数以上と国の最大の公開重要インフラオペレーターのいくつかに提供してきており、コードスキャン、パッチング、インシデント対応、レッドチーミング、およびその他のセキュリティワークフローを高速化しています。

安全性/研究ビジネス/提携API/SDK対象: 企業導入担当対象: 開発者

出典: https://www.anthropic.com/news/anthropic-cyber-mission

媒体: Anthropic News

※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。