Anthropicが脆弱性スキャンとパッチ適用のためClaude Mythos 5をサイバー防御担当者に提供

Anthropicは、Claude Mythos 5をClaude Securityに統合することで、AI主導のサイバー防御サービスを強化しました。この新機能により、エンタープライズ顧客は自社のコードベースをスキャンしてセキュリティ脆弱性を検出し、推奨される修正パッチを受け取れるようになります。

2026年8月21日に発表されたこの展開により、同社が持つ最も高度なサイバーモデルが、エンドユーザーにモデルへの無制限のアクセスを許可することなく防御的な調査結果を提供する、構造化されたワークフローに導入されました。

サイバー防御担当者に提供されるClaude Mythos 5

Claude Securityは現在、Claude Enterprise顧客向けにパブリックベータとして提供されています。管理者は管理コンソールを通じてこの機能を有効化でき、ユーザーはClaude Securityのインターフェースからリポジトリを選択し、Mythos 5を活用したスキャンを開始できます。

このサービスは、Common Weakness Enumeration(CWE)ごとに分類された脆弱性の検出結果を、深刻度評価、信頼度レベル、そして人間によるレビュー用の修正提案とともに返します。

機能概要

機能 技術的詳細 セキュリティ上の意味
モデル Claude Mythos 5 防御的なコードレビューワークフロー向けの分析を強化
対象 顧客が所有するコードリポジトリ 組織が評価を許可されているソフトウェアにスキャンを限定
検出結果の形式 CWE、深刻度、信頼度、修正提案 優先順位付けと修復のための構造化された情報を提供
パッチ適用のワークフロー 検出結果はweb版のClaude Codeで開くことが可能 人間による承認を必要とする対話型の修復プロセスを維持
アクセス制御 Mythosによるスキャンは他のClaude機能へのアクセス権を拡張しない 高度なサイバー機能が悪用される可能性を低減
料金 既存のEnterpriseプランにおける標準的なトークン利用 Mythos 5スキャン専用の追加料金は発表されていない
提供状況 Claude Enterprise顧客向けパブリックベータ。組織での利用には管理者による有効化が必要

このモデルは、出力を制御するアプローチによって実装されています。個々のユーザーが任意のサイバー関連タスクのためにMythos 5へ自由にプロンプトを送れるようにするのではなく、Claude Securityはバックグラウンドでこれを利用し、特定の脆弱性分析処理を実行します。

ユーザーは検出結果やパッチの推奨事項といった的を絞った出力を受け取る一方で、エクスプロイト手法の開発など攻撃的な目的でモデルを転用することはできません。

Anthropicは、提案された修正が自動的に展開されるわけではないと強調しています。ユーザーは検出結果をClaude Codeで開き、修復作業を進めることができます。ただし、対話型のパッチ適用に使用されるモデルは、その組織が既に保有しているClaude Codeへのアクセス権に基づきます。

すべての変更は、実装前に依然として人間によるレビューと承認を必要とし、コードレビュー、テスト、変更管理を含む標準的な安全な開発手法への準拠が確保されます。

この発表ではさらに、Mythosクラスの防御機能のより広範な展開についても取り上げられています。Anthropicはサイバーセキュリティ技術・サービスのパートナー企業と協力し、Mythos 5をセキュリティオペレーション、脅威検知、インシデント対応、脆弱性修復ツールに統合しています。

これらのパートナーシップは、モデルへの直接アクセスを許可するのではなく、パートナー製品を通じて定義された防御的な出力を提供することを目的としています。

さらに同社は、オープンソースソフトウェアのセキュリティ確保に取り組む組織に対し、3,500万ドル相当のClaudeクレジットを提供する「Defender Advantage Fund」(0xDAFとも呼ばれる)を立ち上げました。

この取り組みは、広く利用されているプロジェクトにおける現行の脆弱性へのパッチ適用、反復的なスキャン・パッチ適用ワークフローの自動化、そして広範な攻撃クラスへの露出を最小化するセキュリティ強化策の開発という3つの重点分野を対象としています。

最後に、Anthropicはサイバー検証プログラム(Cyber Verification Program)の拡大を計画しています。このプログラムは現在、Claude OpusおよびSonnetを用いた正当かつ許可された作業について、審査済みの防御担当者向けに緩和されたセーフガードを提供しています。

今回計画されている拡大には、これらのモデルに対するより広範なデュアルユースのサイバー機能が含まれる予定であり、Mythosクラスへのアクセスについても、追加のセーフガードを条件としつつ今後追随する見込みです。

調査の遅れによるインシデントを防ぎましょう。15,000のSOCから得られる脅威インテリジェンスでTier 1を強化: TI Lookupを貴社のSOCに統合する

翻訳元: https://gbhackers.com/anthropic-brings-claude-mythos-5-vulnerability-scanning-and-patching/

本記事は gbhackers.com の記事を翻訳・要約したものです。