- 会員限定
- 2026/10/07 08:29 掲載
アンソロピック、サイバー検証プログラムを3段階に再編 Glasswingを統合し対象拡大
「Defense Access」は、セキュリティ運用センター(SOC)やインシデント対応、マルウェアの解析、脆弱性の検証といった防御業務向け。企業や大学、政府機関のセキュリティ部門のほか、地域の病院や自治体の公益事業者などの重要インフラの運営者、オープンソースの保守担当者、実績のある個人研究者が対象で、数日以内の回答を目指すという。
「Red Team Access」は、防御業務に加え、許可を得た侵入テストやレッドチーム演習ができる。対象は組織のみ。ただしランサムウェアの展開など、物理的な被害や大規模な混乱につながる行為は、リアルタイムで遮断される。
最も遮断が少ない「Specialized Access」は、航空機の運航システムや電力網、通信網、銀行間送金、政府の行政ネットワークなど、人々の生活や市場に影響する安全システムの試験を認められた組織に限る。審査は米国政府と協力して一社ずつ行い、Glasswingの参加組織は再承認なしでこの段階に移る。
同社は成果も公表した。Glasswingの提携先が2026年4~7月に確認した脆弱性は12万9000件以上。同社自身のオープンソース調査でも、4~10月に5500件を確認した。このうち3万3000件超が「重大」または「高」の評価という。ただし提携先33件の報告などに基づく集計で、修正済み件数を開示した提携先は半数に満たず、実際の影響は少なくとも5倍とみている。
では、防御側に最強クラスのAIを広く開くとき、見つかった穴は本当に塞がるのか。背景には、半年で規模を広げてきたGlasswingの経緯と、同社自身が認める「見つけた後」の課題、模擬の攻撃シナリオで試した遮断の効き具合がある。
・「見つけるのは容易、直すのは難しい」と同社が認めた理由
・半年でどこまで広がったか、Glasswingの拡大の軌跡
・模擬の攻撃50回で、安全対策はどこまで効いたのか
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR