• 2026/05/27 掲載

AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も

AIの検知速度に人間の修正作業が追いつかない事実が浮き彫りに

2
会員(無料)になると、いいね!でマイページに保存できます。
米Anthropicの未公開AIモデル「Claude Mythos Preview」を用いたオープンソースソフトウェア(OSS)の脆弱性探索において、約2万3000件の欠陥候補が発見された。中には20年間人に気付かれず放置されてきた「20年物のバグ」も発見されている。AIによる未知のバグ特定が飛躍的に加速した一方で、人間による検証やパッチ作成作業が完全に追いつかなくなっており、セキュリティ対策における構造的なボトルネックが浮き彫りとなっている。
photo
(画像:ビジネス+IT)
 Anthropicが2026年5月22日に公開した報告によると、同社は同年2月より主要IT企業やセキュリティ機関と連携する防衛アライアンス「Project Glasswing」の一環として、Claude Mythos Previewを用いたOSSの脆弱性スキャンを実施した。調査対象にはnginx、jq、MapServer、wolfSSLなどの重要プロジェクトが含まれ、計2万3019件の脆弱性候補を特定した。

 発見された脆弱性は外部のセキュリティ調査会社と連携して優先順位が付けられ、重大または高レベルと評価されたものが各ソフトウェアのメンテナーに直接報告されている。5月22日時点で、281のプロジェクトに対して1596件の脆弱性が通知された。このうち1451件がメンテナーによって実際に承認されたものの、修正パッチが提供されたのはわずか97件にとどまり、88件にCVE(共通脆弱性識別子)またはGHSA(GitHub Security Advisory)が割り当てられる結果となった。

画像
【図版付き記事はこちら】Anthropicが発表「Claude Mythos」が数万件の脆弱性発見、年季の入った「20年物」も(図版:ビジネス+IT)

中にはMozilla Firefoxの「XSLT処理エンジン」に20年間潜伏していた「Use-After-Free(解放後使用)」と呼ばれる深刻なメモリ関連の脆弱性など「20年物のバグ」も発見されている。世界で最も厳しく監視されているソフトウェアの一つであるFirefoxにおいて、過去20年間にわたる人間の専門家による手動のコード監査や、従来の自動化テスト(ファジング)による数百万時間の検証をすべてすり抜けており、人間の認知による脆弱性対策の限界が浮き彫りになっている。

 パッチの提供数がこれほど限定的である最大の要因は、独立した人間のエンジニアによるトリアージやレビューのプロセス、および安全な修正プログラムの設計に膨大な時間を要するためである。従来は未知の脆弱性を発見すること自体がセキュリティ対策における最大の障壁とされていた。しかし、AIの自律的かつ大規模な探索能力によってその前提は崩れ去り、現在では膨大な報告を処理する人間側の対応能力の限界が新たなボトルネックとして立ちはだかっている。

 事態の急激な進行を受け、一部のソフトウェアメンテナーはパッチ作成の時間を確保するため、Anthropicに対して脆弱性の開示ペースを意図的に遅らせるよう要請する事態に発展している。同モデルを自社の脆弱性検知パイプラインに導入したMozillaのFirefox開発チームも、単月で過去15カ月分を上回る423件のセキュリティバグの修正作業に追われた。高度なサイバー攻撃への転用リスクや社会インフラへの影響の大きさを重く受け止め、Anthropicは現時点でClaude Mythos Previewの一般公開を予定していない。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 2

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

ASM・CTEM・脆弱性診断・レッドチームの関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像