非公式・AI自動要約ニュースサイト(各AI企業の公式とは無関係)
AI News JP / www.ai-news.jp
📰 ニュース Anthropic 🟠 重要 LLMコーディング · 出典: Anthropic News

150の新組織追加、AIがサイバーセキュリティを進化させる時代に。

プロジェクトグラスウィングの拡張

原題: Expanding Project Glasswing

重要度の根拠: 多くの人に影響する重要な新機能の拡充。

要約

Anthropicはプロジェクトグラスウィングを約150の新組織に拡張すると発表しました。このプロジェクトは、重要なソフトウェアを保護するための協力的な取り組みで、初期の50のパートナーがすでに脆弱性をスキャンし、1万以上のセキュリティ欠陥を発見しています。新たに追加される組織は15カ国以上に広がり、エネルギー、水、医療などの重要なインフラを提供しており、サイバーセキュリティの進化においてAIが果たす役割に注目が集まっています。

要点

  • プロジェクトグラスウィングの新組織追加
  • 150の新組織が参加予定
  • エネルギーや医療などの分野を含む
  • AIがサイバーセキュリティを変革
  • 脆弱性スキャンで1万以上の欠陥発見
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

プロジェクトグラスウィングは、AI技術を用いてソフトウェアのセキュリティを向上させるためのプログラムで、初期の50のパートナーがClaude Mythos Previewを使用して脆弱性スキャンを行っています。新たに150の組織が参加するためには、セキュリティ要件を満たす必要があります。これにより、重要インフラを提供する企業や非営利団体が参加し、サイバー攻撃の影響を軽減することを目指しています。AIモデルの発展に伴い、今後6〜12ヶ月で他社も類似モデルをリリースする見込みであり、サイバー防衛者は新たな脅威に適応する必要があります。

本文の日本語訳(全文)を見る

プロジェクトグラスウィングを約150の新組織に拡張することを発表しました。このプロジェクトは、世界で最も重要なソフトウェアを保護するための協力的な取り組みです。4月初旬に、最初の約50のパートナーがClaude Mythos Previewにアクセスできることを発表し、その後、彼らはコードベースをスキャンして脆弱性を探してきました。最近、これらのパートナーがこれまでに1万以上の高または重大なセキュリティ欠陥を発見したことを説明しました。現在、プロジェクトグラスウィングを拡張しています。数週間の密接な協力を経て、プロジェクトグラスウィングのパートナー、セキュリティ業界、オープンソースソフトウェアの維持者、米国政府と連携し、約150の新しい組織へのパートナーシップを拡大します。各組織は、アクセスを得る前に私たちのセキュリティ要件を満たす必要があります。この新グループの組織は15カ国以上に拠点を置き、多くはさらに多くの国に重要なインフラを提供しています。(将来的には、私たちの地理的な範囲をさらに拡大する予定です。)このグループは、電力、水、医療、通信、ハードウェアなど、初期のコホートでは十分に代表されていなかったいくつかの業界をカバーしています。また、多くの新しいパートナーは、他の多くの組織、政府を含む、世界中で依存されているコードベースを維持しているベンダーや非営利団体です。各パートナーに共通するのは、そのコードベースに対する成功した攻撃が壊滅的な影響を及ぼす可能性があることです。ほとんどのパートナーにとって、重大な攻撃が1億人以上に影響を及ぼす可能性があると見積もっています。これは、グローバルおよび国家のセキュリティにとって重要な意味を持ちます。この拡張は、AIがすべてのソフトウェアをより安全にし、私たちが業界がAIによってサイバーセキュリティの核心的な仮定をどのように変えるかに適応する手助けをするという長期的な目標に向けた次のステップです。プロジェクトグラスウィングとClaude Mythos Previewの能力は、ソフトウェア業界内や政府との間でAIがサイバーセキュリティをどのように変えているかについての広範な議論を引き起こしました。これらの議論は、私たちがプログラムを拡大する方法に影響を与えました。また、プロジェクトグラスウィングの目的についての私たちの考え方にも影響を与えました。強力なサイバー能力を備えた安価で高速なAIモデルが間近に迫っています。私たちは、プロジェクトグラスウィングがこの現実を反映する運用基準に向けて機関を促すことを望んでいます。Mythos Previewは、私たちが長期的に警告してきた傾向を継続しています:6〜12ヶ月以内に、多くの他のAI企業がMythosクラスのモデルを持ち、それらを誤用を防ぐための安全策なしにリリースすることを期待しています。その世界では、サイバー攻撃がより頻繁に、かつ予測不可能な形で発生する可能性があります。サイバー防御者がそのペースに適応することが不可欠です。私たちは自分たちの役割を二重に見ています。まず、ソフトウェア業界がより良いモデル、ツール、共通のインフラストラクチャへの広範なアクセスを安全に提供することで適応できるようにすること。次に、脆弱性を発見することから、開示、修正、パッチ適用されたソフトウェアの展開へと提供するサポートを徐々にシフトさせることです。それぞれについて詳しく説明します。これまでのところ、企業、非営利団体、維持者、研究者は迅速に行動してきました。プロジェクトグラスウィングの最初の数週間の中で、各メンバーは大規模にMythos Previewを使用し、他のパートナーと情報やベストプラクティスを共有し、第三者と協力してモデルの見つけた結果をトリアージしています。これらの組織の新しいツールに適応する方法は、サイバー攻撃に脆弱な数百万の組織や開発者全体で広く再現可能であるべきです。

ビジネス/提携安全性/研究対象: 一般ユーザー対象: 企業導入担当

出典: https://www.anthropic.com/news/expanding-project-glasswing

媒体: Anthropic News

※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。