約150の新組織がプロジェクトグラスウィングに参加予定。サイバーセキュリティ強化の新たな一歩!
プロジェクトグラスウィングの拡張
原題: Expanding Project Glasswing
重要度の根拠: 多くの組織に影響する新たなセキュリティ対策の拡大
要約
Anthropicは、プロジェクトグラスウィングのパートナーシップを約150の新しい組織に拡大します。この取り組みは、全世界のソフトウェアのセキュリティを強化するために始まり、初期の50のパートナーがすでに1万件以上の深刻なセキュリティ脆弱性を特定しました。新たな組織は15か国以上に分布し、重要なインフラを提供している企業が多く含まれています。AIによるセキュリティの変化を受け入れ、業界全体が適応することが求められています。
要点
- プロジェクトグラスウィングの拡張
- 150の新組織が参加予定
- 初期パートナーは1万件以上の脆弱性を発見
- 重要インフラを持つ企業が多く含まれる
- AIによるサイバーセキュリティの変化に対応
開発者向け技術解説(API・実装詳細・破壊的変更)を見る
プロジェクトグラスウィングは、約150の新組織に拡大され、各組織はセキュリティ要件を満たす必要があります。初期の50のパートナーはClaude Mythos Previewを使用しており、これまでに1万件以上のセキュリティ脆弱性を発見しています。新しいパートナーは電力、水、医療、通信、ハードウェアなどの分野から選ばれています。今後、AIがサイバーセキュリティのコアな前提を変えることを見越し、業界全体が迅速に適応することが求められています。
本文の日本語訳(全文)を見る
プロジェクトグラスウィングを約150の新しい組織に拡大します。プロジェクトグラスウィングは、世界で最も重要なソフトウェアのセキュリティを確保するための協力的な取り組みです。4月の初めに、約50の初期パートナーがClaude Mythos Previewにアクセスできることを発表しました。それ以来、彼らはモデルを展開し、コードベースの脆弱性をスキャンしています。最近、これらのパートナーが発見した深刻度の高いセキュリティ欠陥が1万件を超えたことをお伝えしました。
プロジェクトグラスウィングを拡大しています。数週間にわたるプロジェクトグラスウィングのパートナーとの緊密な協力、セキュリティ業界、オープンソースソフトウェアのメンテナー、米国政府と協力した結果、約150の新しい組織にパートナーシップを拡大します。各組織は、アクセスを得る前に私たちのセキュリティ要件を満たす必要があります。
この新しいグループに含まれる組織は15か国以上に拠点を置き、ほとんどが多くの国に重要なインフラを提供しています。(将来的には、もっと広い地理的範囲に拡大する予定です。)このグループには、初期のコホートでは十分に表現されていなかった電力、水、医療、通信、ハードウェアなどの産業が含まれています。新しいパートナーの多くは、他の多くの組織、政府などに依存されているコードベースを保持しているベンダー(企業や非営利団体)です。
各パートナーに共通するのは、彼らのコードベースに対する成功した攻撃が壊滅的な結果をもたらす可能性があることです。ほとんどのパートナーについて、私たちは主要な攻撃が1億人以上に影響を及ぼす可能性があると見積もっています。それは、国際的および国家的なセキュリティにとって重要な意味を持っています。
この拡張は、私たちの長期的な目標に向けた次のステップです:AIがすべてのソフトウェアをより安全にし、AIがサイバーセキュリティの多くの基本的な前提をどのように変えるかに対して業界が適応するのを助けることです。
プロジェクトグラスウィングとClaude Mythos Previewの能力は、ソフトウェア業界や政府との間でAIがサイバーセキュリティをどのように変えているかについての広範な議論を引き起こしています。これらの議論は、プログラムの拡大方法に影響を与えています。また、プロジェクトグラスウィングの目的に対する私たちの考え方も形作っています。
安価で迅速なAIモデルが強力なサイバー能力を備えたものが登場するのは間近です。私たちは、プロジェクトグラスウィングがこの現実を反映する運用基準に向けて機関を促すことを望んでいます。
Mythos Previewは、私たちが以前から警告している長期的な傾向を継続しています:6か月から12か月以内に、多くの他のAI企業がMythosクラスのモデルを持つと期待しており、それを誤用を防ぐための安全策なしにリリースする可能性があります。そのような世界では、サイバー攻撃がより頻繁に、そしてより予測不可能な形で発生する可能性があります。サイバー防御者がペースを維持するために適応することが不可欠です。
私たちは、自らの役割を二つに分けています。第一に、より良いモデル、ツール、共通のインフラへの広範なアクセスを安全に提供することでソフトウェア業界が適応するのを助けること。第二に、脆弱性を見つけることから、開示、修正、およびパッチを当てたソフトウェアの展開へと、私たちが提供するサポートを徐々にシフトさせることです。これらをそれぞれ詳しく説明します。
これまで、企業、非営利団体、メンテナー、研究者は迅速に行動してきました。プロジェクトグラスウィングの最初の数週間の間に、各メンバーは大規模にMythos Previewを使用し、他のパートナーと情報やベストプラクティスを共有し、第三者と協力してモデルの発見をトリアージしました。これらの組織による新しいツールへの適応方法は、サイバー攻撃に脆弱な数百万の組織や開発者に広く模倣されるべきです。
出典: https://www.anthropic.com/news/expanding-project-glasswing
媒体: Anthropic News
※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。