ニュース

Anthropic、重要インフラとOSSを保護する「Cyber Mission」

 Anthropicは10月8日、重要インフラおよびオープンソースソフトウェアのセキュリティ向上を目指す長期的な取り組み「Anthropic Cyber Mission」を発足した。

 初期の取り組みとして、下記の2つの分野からスタートする。

  • 重要インフラ:電力網、水道システム、輸送ネットワークを支える運用技術のセキュリティ確保から政府システムの保護までを対象とする。
  • オープンソースソフトウェア:多くのソフトウェアが依存する共有コードの脆弱性を発見し、パッチの提案とコードの強化を行なう。

 Anthropic Cyber Missionは、最先端のClaudeモデル、現地派遣エンジニアおよび脅威研究を信頼できるプロバイダーに提供する。創設パートナーとして、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、日立製作所等が参加している。

 オープンソースソフトウェアの保護では、オプトイン型の無償サービス「OSS Scanner」を公開した。登録されたプロジェクトに対して定期的なスキャンを実施し、概念実証、説明、修正案を含む報告書を人の手を介さずに送信することで対応の迅速化を図る。

 高度なAIモデルの登場により脆弱性の悪用が容易になる一方、防御側はリソース不足やシステムの特性により検証と修正に時間を要している。同社は、ツール、研究、リソース、エンジニアリング人材および資金を提供し、防御担当者の支援を行なう。

 人による検証プロセスが必要なプロジェクトに対しては、従来の調整済み脆弱性開示(CVD)プロセスを継続する。さらに、Python Software Foundationなどの関連組織への資金支援や、開発者向けの「Claude for Open Source」を通じたサブスクリプションの無償提供も実施する。

 同社は、今後数か月で同プログラムの対象となるパートナーや分野を拡大する予定。また、セキュリティチーム向けに「Cyber Verification Program」を通じたモデルへのアクセス提供を継続する。