AnthropicはCyber Verification Program(CVP)を拡大し、検証済みのセキュリティ専門家に高度なサイバー能力と緩和されたブロッキング分類器へのアクセスを提供すると発表しました。Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1などの高性能モデルを、用途に応じた三つのアクセス階層で提供します。
サイバーセキュリティは典型的なデュアルユース領域です。防御側が脆弱性を見つけて修正する能力は、悪用側にも利用され得ます。そのため、AI提供者は「強い機能を誰に、どの条件で提供するか」を設計しなければなりません。
三層アクセスは何を解決しようとしているのか
Anthropicは、一般提供モデルでは保守的なサイバー安全策を設け、多くのサイバー作業をブロックしてきたと説明しています。一方で、正当な防御業務まで妨げると、セキュリティチームは必要な能力を使えません。
新しいCVPは、防御作業、認可されたペネトレーションテスト、より高度な研究など、業務の性質に応じてアクセス条件を分けます。対象には企業、非営利団体、大学、政府機関、重要インフラ事業者、オープンソース保守者、実績ある個人研究者などが含まれます。
論点 | 防御側に必要なこと | AI提供側の統制 |
|---|---|---|
脆弱性分析 | 再現手順と影響範囲の把握 | 利用者検証と対象制限 |
インシデント対応 | ログ解析、マルウェア分析 | 危険な出力の監視 |
レッドチーム | 認可された範囲での攻撃シミュレーション | 契約・監査・アクセス階層 |
誤ブロック | 正当な調査が止まらないこと | 悪用防止とのバランス |
日本企業への示唆
日本でも、SOC、CSIRT、プロダクトセキュリティ、脆弱性管理でAI利用が進みます。ただし、高性能AIをセキュリティ業務に使う場合、社内規程、対象システムの所有権、ログ保存、成果物レビューを明確にする必要があります。
今回の発表は、サイバーAIを全面禁止するのではなく、検証済みの利用者に限定して能力を開く方向性です。防御側の生産性を上げながら悪用リスクを抑えるには、モデル性能だけでなく、アクセス審査と運用ガバナンスが競争力になります。
参考:Anthropic: Expanding the Cyber Verification Program / Anthropic Claude Opus 5.5 / Anthropic Project Glasswing


.png&w=384&q=75)



