動察 Beating AI 速報、Anthropic はサイバーセキュリティ計画「Anthropic Cyber Mission」を発表し、同時に無料の脆弱性スキャンサービス「OSS Scanner」と重要インフラ防御プロジェクトを立ち上げた。前者は Claude Mythos を含む先進モデルを使用し、条件を満たすオープンソースソフトウェアのセキュリティ脆弱性を定期的に検出する。後者は電力網、水道施設、交通システムのサイバー攻撃防御を支援する。
過去6か月間、Anthropic は AI を使用してオープンソースソフトウェアで2.9万件以上の疑わしい脆弱性を発見したが、人手によるレビューが間に合ったのは約6000件のみであった。新サービスでは、プロジェクトのメンテナーが人手によるレビューを受けていないレポートを直接受け取ることができる。各レポートには脆弱性の再現方法、問題の説明、修正提案が含まれる。Anthropic は実際の脆弱性の割合が90%を超えると予測しているが、誤検出が発生する可能性も認めている。
新サービスは現在、プロジェクトのメンテナーが自ら申請する必要があり、主に大量の脆弱性レポートを処理する能力を持つ重要なオープンソースプロジェクトを対象としている。Anthropic の以前のテストには PostgreSQL、OpenSSL などのプロジェクトが含まれていた。そのうち、wolfSSL が受け取った74件のレポートのうち72件が有効であり、5件の脆弱性が CVE 番号を取得した。
インフラ面では、Anthropic は CrowdStrike、アクセンチュア、日立など11社と連携している。同社はパートナーに Claude モデル、常駐エンジニア、セキュリティ研究のサポートを提供し、電力、水道、交通事業者の脆弱性の検査と修正を支援する。これらの産業システムは通常、停止しての更新が困難であり、実際の修正には専門家の関与が依然として必要である。