Mythos Preview、N-day脆弱性を数時間で武器化

Anthropicによると、Mythos Previewは新たに開示されたソフトウェアの脆弱性から数時間で実用的なエクスプロイトを開発できるとのことで、これまで数日から数週間かかっていたプロセスを大幅に短縮します。

Image

Anthropicの最近のサイバーセキュリティ研究は、主にゼロデイ脆弱性、すなわちソフトウェアベンダーが把握していない未知の脆弱性に焦点を当ててきました。今回の新しい研究では、すでに公開・修正済みでありながら未パッチのシステムに残存するN-day脆弱性を調査しています。

「ある意味で、N-dayはゼロデイよりも危険です。パッチそのものがバグへの道筋を示してしまうからです」と、Anthropicの研究者らは述べています

ベンダーがセキュリティアップデートをリリースすると、攻撃者はパッチ適用前後のソフトウェアを比較して変更箇所を特定し、根本的な脆弱性をリバースエンジニアリングできます。この手法は「パッチ差分解析(patch diffing)」として知られています。

「今日の言語モデルがN-dayエクスプロイトを生成できることは驚くべきことではありません。十分な時間と適切なハーネスがあれば、これはおそらくしばらく前から可能だったでしょう」と研究者らは指摘しています。

「しかしMythos Previewのようなモデルによって変わったのは、発見の件数とその生成速度です。一人のオペレーターが、数千ドルの費用と専門知識なしに、1か月分のパッチをわずか1つの午後のうちに動作するエクスプロイトへと変えられるようになりました」とも付け加えています。

この研究では、AIモデルが最近パッチが適用された脆弱性を実用的なエクスプロイトに変換する能力を測定するため、2種類の評価が実施されました。1つ目はFirefoxに焦点を当てたもので、FirefoxのJavaScriptエンジンであるSpiderMonkeyに影響を与える18件のセキュリティパッチを分析しました。Anthropicによれば、Firefoxは防御者にとって比較的有利な環境を代表するものとして選ばれたとのことです。

Mythos Previewは、18件のFirefoxパッチから8件の動作するコード実行エクスプロイトを自律的に開発しました。このモデルは、パッチが公開されてから1時間以内に最初のエクスプロイトを生成しました。研究者らは、修正を含むFirefoxリリースの公開がまだ18日後であることを指摘し、エクスプロイト開発とパッチ展開の間に存在するタイムラグを浮き彫りにしています。

2つ目の評価では、2026年1月から2月にかけて公開された21件のWindowsカーネル脆弱性を調査しました。Firefoxとは異なり、Windowsのテストはクローズドソースソフトウェアを対象としており、パッチ適用済みバイナリ、デコンパイラ出力、公開されている脆弱性情報をもとにモデルが作業する必要がありました。ソースコードが入手できないため、これは格段に難しいタスクだと研究者らは述べています。

21件のWindowsカーネル脆弱性を対象としたテストでは、Mythos Previewが18件の脆弱性に対するPoC(概念実証)エクスプロイトを開発し、いずれもブルースクリーン(Blue Screen of Death)を引き起こしました。さらにその後、低権限ユーザーをSYSTEMレベルのアクセス権限に昇格させる8件のエクスプロイトチェーンを生成しました。最初のPoCは31分で生成され、18件すべてが6時間以内に完成しています。

Anthropicの試算によると、Mythosが8件のWindows権限昇格エクスプロイトを生成するために要したAPIクレジットは約15,700ドル、1件あたり約2,000ドルとなっています。

また、Anthropicは複数の一般公開済みClaudeモデルについても、テストでエクスプロイトの開発が可能であることを確認しました。ただし、その成功率はMythos Previewより低いものでした。

こうした調査結果が明らかになる中、Anthropicは追加のサイバーセキュリティ対策が整い次第、Mythosクラスのモデルをすべての顧客に提供する計画を進めています。

研究者らは、エクスプロイト開発のタイムラインが短縮したことで「N-day」という表現がもはや脅威を正確に反映していないと主張しています。「N-dayは危険なほど誤解を招く言葉になってしまいました。今私たちが直面している現実は、むしろ『N時間』と呼ぶべきものです」と研究者らは結論付けています。

翻訳元: https://www.helpnetsecurity.com/2026/06/09/anthropic-mythos-preview-n-day-exploits-firefox-windows/

ソース: helpnetsecurity.com