- 会員限定
- 2026/10/09 05:30 掲載
アンソロピック、サイバー防御の長期構想「Cyber Mission」 重要インフラとOSSが第1弾
同社は10月6日に「Project Glasswing」を「Cyber Verification Program」へ統合したばかりで、今回はこれに続く動きとなる。
第1弾の1つ目は、重要インフラ向けの「Critical Infrastructure Defense Program(CIDP)」。電力網、水道、交通、政府系システムなどの制御技術(OT)を守るセキュリティ事業者に、最新のClaudeモデル、現地派遣のエンジニア、脅威研究を提供する。まずは少数の事業者に絞って始めるという。
創設パートナーは11社。アクセンチュア、Booz Allen、クラウドストライク、デロイト、Dragos、日立、Insane Cyber、Nozomi Networks、パロアルトネットワークス、PwC、ロックウェル・オートメーションが名を連ねた。
2つ目は、OSS向けの無償スキャン「OSS Scanner」だ。希望するOSSプロジェクトに、アンソロピックの最上位モデルによる定期的なスキャンを無償で提供する。グーグルのOSS-Fuzzに着想を得たという。
報告にはPoC(概念実証)コード、説明、修正案を付け、人手による確認なしで送る。同社は真陽性率が90%を超えると見込む一方、誤りを含む可能性があるとしている。
支援先として、Python Software Foundation、Alpha-Omega、OpenSSF(Linux Foundation)、Apache Software Foundationを挙げた。脆弱性報告の調整を担うAkritesとGold Eagleも支える。8月に始めた「Defender Advantage Fund(0xDAF)」が、OSS Scannerの無償提供を支えるという。
同社は今後、CIDPのパートナーや対象分野を広げ、ほかのAI開発企業、セキュリティ企業、政府とも連携するとしている。
では、アンソロピックはなぜ、脆弱性の「発見」だけでなく「修正」の支援にまで踏み込むのか。答えの一端は、第三者機関の調査にある。OSSの保守担当者が上げた声、基金の中身、そして日立の動きも絡む。
・見つけた脆弱性のその後、第三者調査が示した修正の実数
・OSS保守担当者が求めた「開示ペースを落としてほしい」
・基金の規模と中身、日立が重要インフラで進める協業
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!
AI・生成AIのおすすめコンテンツ
AI・生成AIの関連コンテンツ
PR
PR
PR