Claude Opus 5、脆弱性を発見しつつエクスプロイト生成をブロックする新機能を実装

Anthropicの最新フラッグシップAIモデルであるClaude Opus 5は、高度なシステムをサイバーセキュリティ分野で安全に活用する方法における大きな転換点となっています。

このモデルは、エクスプロイトの生成や攻撃的な用途への転用を特に防止しながら、ソフトウェアの脆弱性を積極的に特定することができます。

Softwarevulnerability database

2026年7月24日に発表されたOpus 5は、高性能な汎用知能システムとして位置づけられており、Claude Fable 5と同等の能力をおよそ半額で提供します。そのため、攻撃リスクを高めることなくスケーラブルな分析を求める企業の開発者やセキュリティチームにとって魅力的な選択肢となっています。

Claude Opus 5、ソフトウェアの欠陥を発見

Opus 5はサイバーセキュリティ業務に特化して訓練されたわけではありませんが、推論能力とコード理解力の全体的な向上の自然な延長として、脆弱性発見において高い性能を示しています。

Anthropicの OSS-Fuzzフレームワークに基づく社内評価では、Opus 5はソフトウェアの欠陥特定においてMythos 5にほぼ匹敵する性能を発揮しています。ただし、それらの欠陥を実際に動作するエクスプロイトへと転換する能力については依然として大きく劣っており、Anthropicはこの差を安全性の観点から意図的に強調しています。

実用面で言えば、これはOpus 5がソースコードや複雑なソフトウェアシステム内のバグを発見する上でセキュリティエンジニアを支援できる一方、それらのバグを実際の攻撃のために自律的に武器化する能力ははるかに低いことを意味します。

Anthropicは、サイバー業務向けに特別に設計された多層的な保護策を実装することで、このバランスを維持しています。

Opus 5の「サイバー分類器」は、ソースコードの脆弱性分析を可能にする一方で、バイナリベースの脆弱性スキャン、ペネトレーションテストのワークフロー、そして直接的なエクスプロイト生成要求をブロックします。これらは通常、攻撃者やレッドチームの自動化に関連する能力です。

Anthropicによると、これらの分類器がリクエストにフラグを立てる頻度はFable 5で使用されていたものと比べて約85%少なく、正当な防御担当者の負担を軽減しつつ、高リスクな経路は依然として遮断しています。

Claude.ai、Claude Code、またはClaude Cowork内でリクエストにフラグが立てられた場合、組織がAnthropicの Cyber Verification Program(CVP)に登録していない限り、制限がより厳しいOpus 4.8へ自動的に切り替わります。CVPに登録している場合は、管理された条件下で制限の緩いバージョンが提供されます。

より広い視点で見ると、セキュリティ運用におけるOpus 5の役割は、自動化された攻撃能力を拡大することではなく、防御・研究のワークフローを強化することにあります。

Image

このモデルはAnthropicがこれまでに開発した中で「最も整合性の高い」システムとされており、デプロイ前の監査において誤整合や欺瞞的な振る舞いのスコアが最も低くなっています。Opus 4.8やSonnet 5、Fable 5といった以前のモデルと比べて、悪用の試みに対する耐性も高くなっています。

セキュリティチームにとって、こうした整合性重視の姿勢に加え、エクスプロイトを助長することなく脆弱性の特定を重視する設計は、Opus 5を安全なコードレビューやバグのトリアージ、分析能力の強化に適した選択肢として位置づけています。特に、AIを利用した攻撃ツールに対する統制を実証する必要がある、厳格なガバナンスとコンプライアンスが求められる環境において有用です。

この位置づけは「防御優先」のAIという明確な区分を事実上確立するものです。すなわち、脆弱性発見のために高度な推論能力を活用しつつ、エクスプロイト開発をスムーズに進めさせないための技術的・ポリシー的な保護策を備えているということです。

Softwarevulnerability database

報道の観点からは、これはAI支援によるセキュアな開発、モデルの整合性、そして採用が広がるにつれて増大する敵対的圧力の下でこうした保護策を維持し続けられるかどうかについて、重要な編集上の論点を提起するものです。

ALERT: 20+ government sites delivered malware to businesses and citizens. See full attack research to check your own exposure.

翻訳元: https://gbhackers.com/claude-opus-5-finds-software-flaws/

ソース: gbhackers.com