Anthropicは2026年10月6日、サイバーセキュリティ専門家向けの「Cyber Verification Program(CVP)」を拡大すると発表しました。検証済みのセキュリティ専門家が、最先端モデルであるClaude Mythos 5.1、Opus 5.5、Sonnet 5.5に、防御業務向けに調整されたセーフガード付きでアクセスできるようになります。さらに、ペネトレーションテストやレッドチーミングといった認可された攻撃的業務向けの新しい階層も開放されます。
室谷代表取締役これは大きいニュースなんですよね。Anthropicが自社のサイバー検証プログラムを一気に拡大して、防御側の専門家に最先端モデルを渡しにいく。
しかも防御だけでなく、認可された攻撃的業務まで階層として用意した…。
テキトー教師DotAI 認定講師単に「モデルを開放しました」という話じゃないんですよ。サイバーってデュアルユース、つまり同じ能力が脆弱性の発見・修正にも悪用にも使える領域でして。
だからこそ「誰に、どの階層で、どんなセーフガードで渡すか」という設計そのものが発表の本体なんです。
室谷代表取締役なるほど。まず何が発表されたかを整理しましょうか。
テキトー教師DotAI 認定講師はい。Anthropicの公式発表によると、CVPは3つのアクセス階層に再編され、各階層が異なる検証要件とセキュリティ管理を持つ形になりました。
対象モデルはClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、そして今後登場する新モデルも含まれます。
統合前の2つの信頼済みアクセスプログラム
- 最も重要なソフトウェアを守る組織群が対象
- Claude Mythosへのアクセスを提供
- 審査済みのセキュリティチームが対象
- Claude OpusとClaude Sonnetを提供
- セーフガードを緩和したアクセス
室谷代表取締役そもそも従来のCVPはどういう位置づけだったんですか。
テキトー教師DotAI 認定講師Anthropicは過去6か月、信頼済みアクセスを2つのプログラムで提供してきました。1つが「Project Glasswing」、もう1つが旧CVPです。
Glasswingは最も重要なソフトウェアを守る組織群にClaude Mythosへのアクセスを与え、旧CVPは審査済みのセキュリティチームにClaude OpusとClaude Sonnetのセーフガードを緩和したアクセスを与えていました。
室谷代表取締役それが今回、統合されて1つの拡大版になるわけですね。
テキトー教師DotAI 認定講師そうです。公式ページには「これらのプログラムを1つの拡大された提供に統合する」と書かれています。
狙いは、より多くのセキュリティ組織が必要な能力にアクセスできるようにすること。背景には、一般提供モデルの保守的なサイバーセーフガードが、防御側の正当な業務まで妨げてしまうという問題がありました。
室谷代表取締役そこは実務者としてすごく共感するんですよね。MYUUUでもセキュリティまわりの検証をAIに手伝わせると、明らかに正当な作業なのにブロックされることがあって…。
テキトー教師DotAI 認定講師その実感はデータでも裏付けられています。AnthropicがCyScenarioBenchという評価を回したところ、CVPアクセスなしの場合、全タスクが最初のプロンプトでブロックされたと報告されています。
室谷代表取締役最初のプロンプトで全部止まる、と。防御側からするとかなり厳しい状態だったんですね。
テキトー教師DotAI 認定講師ええ。だからこそ、検証済みの専門家には階層ごとに調整されたセーフガードで開放する、という設計に踏み込んだわけです。
Claude Mythos 5.1 / Opus 5.5 / Sonnet 5.5 の位置づけ
- 2026年9月1日発表の最新Mythosクラス
- サイバーセキュリティと生物学の分野で性能向上
- 検証済みの限られた組織に限定されたアクセス
- CVP拡大で検証済みセキュリティ専門家にも提供
- 2026年9月22日発表、Claude 5.5ファミリー最初のモデル
- ほとんどの作業でFable 5.1と同等の性能
- Opus 5より実行コスト40%低い
- 料金: 入力4ドル/出力20ドル(100万トークンあたり)
- キャッシュ読み取り0.20ドル(Opus 5の0.50ドルから60%減)
- Fast mode: 最大2.5倍速、入力8ドル/出力40ドル
室谷代表取締役ここでモデルの関係を整理しておきたいんですけど、Claude Mythos 5.1ってそもそもどんな位置づけなんですか。
テキトー教師DotAI 認定講師AnthropicのMythosのページによると、Claude Mythos 5.1は2026年9月1日に発表された最新のMythosクラスのモデルで、サイバーセキュリティと生物学の分野で性能が向上しています。アクセスは検証済みの限られた組織に限定されている、という位置づけです。
室谷代表取締役一般には開放されていない、招待制に近いモデルなんですね。
テキトー教師DotAI 認定講師はい。Mythosクラスは「サイバーセキュリティと生物学研究のための最も能力の高いモデル」と説明されています。
今回のCVP拡大で、このMythos 5.1が検証済みのセキュリティ専門家にも届くようになる、というのがポイントです。
室谷代表取締役一方でOpus 5.5とSonnet 5.5はどう違うんですか。
テキトー教師DotAI 認定講師Opus 5.5は2026年9月22日に発表されたClaude 5.5ファミリーの最初のモデルです。公式ページによると、ほとんどの作業でClaude Fable 5.1と同等の性能を出しつつ、Opus 5より実行コストが40%低いとされています。
室谷代表取締役コストが40%下がるのは大きい。料金も見ておきたいですね。
テキトー教師DotAI 認定講師Opus 5.5の料金は、入力トークンが100万トークンあたり4ドル、出力が20ドルです。Opus 5は入力5ドル・出力25ドルでしたから、それぞれ20%下がっています。
キャッシュ読み取りは100万トークンあたり0.20ドルで、Opus 5の0.50ドルから60%減です。
室谷代表取締役エージェントやコーディング作業だとキャッシュ読み取りがコストの大半を占めるので、そこが60%減は効きますよね。
テキトー教師DotAI 認定講師さらにFast modeも用意されていて、Claude CodeとClaude Platformで最大2.5倍の速度、入力8ドル・出力40ドル(100万トークンあたり)です。Sonnet 5.5とHaiku 5.5は「今後数週間で登場する」と予告されています。
室谷代表取締役なるほど。Mythos 5.1が最上位の専門特化、Opus 5.5が汎用の主力、Sonnet 5.5がその下という整理ですね。
ちなみにFable 5.1との関係はどうなっているんですか。
テキトー教師DotAI 認定講師公式ページでは、一般提供モデルとしてClaude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5が並記されています。Fable 5.1は一般向けに提供されているモデルで、Mythos 5.1は検証済み組織に限定されたモデル、という住み分けです。
防御業務と攻撃的業務の違い
- SOC(セキュリティ運用センター)
- インシデント対応
- マルウェアのリバースエンジニアリング
- 脆弱性の分析・検証
- ペンテスト
- レッドチーミング
- 「認可された」システムに対してのみ実施
- リアルタイムでブロックされる行為:ランサムウェアの展開/物理システムへの損傷/高リスクな安全システムへのペンテスト
室谷代表取締役で、実際に何ができるようになるのか。ここが一番気になるところです。
テキトー教師DotAI 認定講師まず前提として、サイバーは本質的にデュアルユースだとAnthropicは説明しています。同じ能力が、脆弱性を見つけて直すためにも、悪意ある行為者がそれを悪用するためにも使える。
だから一般提供モデルには保守的なセーフガードが載っていて、ほとんどのサイバー作業をブロックしているんです。
室谷代表取締役その保守的なブロックが、防御側の足を引っ張っていたと。
テキトー教師DotAI 認定講師はい。そこでCVPでは、防御業務と攻撃的業務を分けて設計しています。
防御業務というのは、SOC(セキュリティ運用センター)やインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などです。
室谷代表取締役攻撃的業務はペンテストとレッドチーミングですね。
テキトー教師DotAI 認定講師そうです。ただし「認可された」という条件がつきます。
自分がテストを許可されているシステムに対してのみ敵対的テストを行える、という制約です。
室谷代表取締役ここは線引きが難しいところですよね。同じペンテストでも、許可があるかないかで全然意味が変わる。
テキトー教師DotAI 認定講師その通りで、Anthropicもレッドチーム階層では、物理的被害や大規模な混乱を引き起こす可能性のある行為をリアルタイムでブロックすると明記しています。具体的にはランサムウェアの展開、物理システムへの損傷、高リスクな安全システムへのペンテストなどです。
室谷代表取締役能力は渡すけど、一線を越える行為はその場で止める、と。
テキトー教師DotAI 認定講師ええ。なお、一般提供モデルでも、コードレビュー、既知の問題へのパッチ適用、自社ソースコード内の脆弱性発見、セキュリティアラートのトリアージといった作業は引き続き利用できます。
室谷代表取締役つまり日常的な守りの作業は一般モデルでもできて、より踏み込んだ作業や攻撃的検証が必要な場合にCVPを使う、という住み分けなんですね。
室谷代表取締役3つの階層の中身を整理したいんですけど、まずDefense Accessから。
テキトー教師DotAI 認定講師Defense Accessは防御業務向けの階層です。SOCやインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などが含まれます。
対象組織の例としては、自社や管理下のシステムを守る企業・非営利・大学・政府のセキュリティチーム、地域病院や自治体ユーティリティのようなあらゆる規模の重要インフラ事業者、小規模なセキュリティ企業、オープンソースのメンテナ、脆弱性報告の実績がある個人研究者が挙げられています。
室谷代表取締役個人研究者も入れるんですね。ここは大きい。
テキトー教師DotAI 認定講師はい。Anthropicは「防御的なサイバーセキュリティ業務を行う多くの組織がこの階層の要件を満たすと見込んでいる」としており、申請は数日以内の回答を目指すとしています。
室谷代表取締役次がRed Team Access。
テキトー教師DotAI 認定講師Red Team Accessは、上記の防御的用途に加えて、認可されたペネトレーションテストとレッドチーミングが可能になります。対象は社内レッドチーム、政府のレッドチーム、セキュリティ企業やペネトレーションテスト企業などです。
室谷代表取締役さっきのリアルタイムブロックの話はここですね。
テキトー教師DotAI 認定講師そうです。認可されたシステムに対する敵対的テストのみ可能で、物理的危害や大規模混乱を招く行為はリアルタイムでブロックされます。
審査は数週間かかると見込まれており、審査中はDefense Access階層に登録される仕組みです。また、この階層は現時点で組織限定で、個人研究者は対象外と明記されています。
室谷代表取締役個人研究者はDefenseまで、と。
テキトー教師DotAI 認定講師最後がSpecialized Accessです。これは最もサイバーブロックが少ない階層で、人々の生活に影響したり市場を混乱させたりする可能性のある安全システムをテストする権限を持つ、限られた検証済み組織に限定されます。
具体的には飛行運用システム、電力網、通信網、銀行間送金インフラ、政府の管理ネットワークなどです。
室谷代表取締役かなりセンシティブな領域ですね。
テキトー教師DotAI 認定講師この階層については、Anthropicは米国政府と協力してすべての組織を深く審査していると説明しています。Project Glasswingの既存メンバーはこの階層に移行し、現行モデルについては再承認が不要です。
室谷代表取締役整理すると、Defenseが守り、Red Teamが認可された攻め、Specializedが最重要インフラのテスト、という3層構造ですね。
テキトー教師DotAI 認定講師はい。申請者は自分の業務範囲に最も合う階層を選んで申請する形になります。
室谷代表取締役申請できる人と期間をもう少し具体的に。
テキトー教師DotAI 認定講師Defense Accessは先ほど挙げた通り、企業・非営利・大学・政府のセキュリティチーム、重要インフラ事業者、小規模セキュリティ企業、OSSメンテナ、実績ある個人研究者です。回答は数日以内を目指すとされています。
室谷代表取締役Red Teamは組織限定で数週間、Specializedは米国政府と協力した深い審査、と。
テキトー教師DotAI 認定講師はい。申請プロセスでは、すべての申請者の検証と、該当階層に必要なセキュリティ管理の証明が求められます。
既存のCVPメンバーは以前のモデルに対する現在の設定を維持しつつ、更新されたプログラムを通じてOpus 5.5、Sonnet 5.5、Mythos 5.1へのアクセスについて自動的に評価される、と説明されています。
室谷代表取締役既存メンバーは再申請なしで評価されるのはありがたいですね。
テキトー教師DotAI 認定講師管理担当者は、所定の手順に従って特定のワークスペースにアクセスを割り当てる必要があります。また、自分の階層で許可されるはずの作業がブロックされた場合は、報告できる窓口が用意されています。
室谷代表取締役運用面まで設計されている。ちなみに、こうした検証済みアクセスの枠組みはサイバーだけじゃないんですよね。
テキトー教師DotAI 認定講師そうなんです。Anthropicはライフサイエンス分野でも2026年9月に「Life Sciences Verification Program(LSVP)」を開始していて、専門領域ごとに検証済みアクセスを提供する方針が見えます。
室谷代表取締役分野ごとに「誰に何を渡すか」を設計する流れなんですね。
室谷代表取締役ここは実務で気になる人が多いところだと思うんですけど、どこで使えるんですか。
テキトー教師DotAI 認定講師公式ページによると、CVPはClaude Platform、Google CloudのVertex AI、Microsoft Foundryで利用可能です。Amazon Bedrockでは、Enterprise Frontier Safeguards(EFS)の対象となる顧客に限って利用できます。
室谷代表取締役Bedrockは条件付きなんですね。
テキトー教師DotAI 認定講師はい。データ保持についても重要な条件があります。
プログラムに参加する組織には、サイバー悪用を監視するためのデータ保持が必須です。
室谷代表取締役監視のためにデータを保持する、と。
テキトー教師DotAI 認定講師ただし、ゼロデータ保持のプライバシーと堅牢なセーフガードを組み合わせた新ソリューション「Enterprise Frontier Safeguards(EFS)」が2026年秋後半に利用可能になれば、適格な組織は自社が管理するクラウドインフラにデータを保存できるようになります。
室谷代表取締役自社管理のクラウドに置けるようになるのは、エンタープライズでは大きいですよね。
テキトー教師DotAI 認定講師EFSが利用可能になるまでは、Claude Fable 5.1またはClaude Mythos 5.1へのゼロデータ保持アクセスを持つ組織は、CVPもゼロデータ保持で利用できるとされています。EFSへの関心登録用のフォームも用意されています。
室谷代表取締役データの扱いは導入判断で必ず論点になるので、ここは押さえておきたい。
テキトー教師DotAI 認定講師なお、CVPの各階層の詳細はAnthropicのヘルプセンターにまとめられている、と案内されています。
室谷代表取締役最後に、セーフガードが実際どう効いているのか。ここが一番おもしろいところです。
テキトー教師DotAI 認定講師Anthropicは階層の有効性を測るために、Claude Opus 5.5をCyScenarioBenchで評価しています。これは現実的な制約下でモデルが多段階のサイバー作戦を計画・実行できるかを測る評価です。
室谷代表取締役結果はどうだったんですか。
テキトー教師DotAI 認定講師各階層で10のチャレンジを5回ずつ試した結果が報告されています。まずCVPアクセスなしでは、全タスクが最初のプロンプトでブロックされました。
Defense Access階層では50回の試行のうち46回がどこかの時点でブロックされ、残りの4タスクが成功しました。
室谷代表取締役防御階層でもかなりブロックされるんですね。
テキトー教師DotAI 認定講師そしてRed Team Access階層ではブロックが一切発生せず、Claude Opus 5.5が50タスク中34を完了しました。これはセーフガードを適用しない場合の成功率67.6%と実質的に同等だと説明されています。
室谷代表取締役なるほど。防御階層は守りに最適化してブロックを残し、レッドチーム階層は認可された攻撃的検証のためにブロックを外す、という調整なんですね。
テキトー教師DotAI 認定講師その通りです。Anthropicは「階層ベースの分類器を継続的に改善していく」としています。
室谷代表取締役ちなみに、Project Glasswingの実績もすごい数字ですよね。
テキトー教師DotAI 認定講師公式ページによると、Glasswingのパートナーは2026年4月から7月の間に少なくとも12万9千件の検証済みソフトウェア脆弱性を発見しました。さらにAnthropic自身のオープンソーススキャンで、2026年4月から10月の間に5,500件の検証済み脆弱性が追加で見つかっています。
室谷代表取締役そのうち重大・高深刻度と評価されたものは。
テキトー教師DotAI 認定講師これまでに3万3千件以上が重大または高深刻度と評価されています。ただしこれはGlasswingパートナーの一部への調査データに基づく過小評価の可能性があり、Anthropicは真の影響は少なくとも5倍高いと見込んでいます。
室谷代表取締役パートナーからは「同じ数の脆弱性を見つけるのに、モデルなしでは数か月から数年かかった」という声もあったと。
テキトー教師DotAI 認定講師はい。こうした成果を、より多くの防御者に広げるのが今回のCVP拡大の狙いです。
Anthropicは「防御者に恒久的な優位性を与える」ために取り組みを続け、今後数週間でさらに詳しい内容を共有するとしています。
室谷代表取締役サイバー領域のAI活用は、能力の開放と悪用防止のバランス設計が本番になってきた感じがしますね。MYUUUでもセキュリティ関連の検証をAIで回すことが増えているので、この階層設計は参考になります。
テキトー教師DotAI 認定講師講座でも受講生さんから「セーフガードで正当な作業が止まる」という相談がよく出るんですよ。今回の発表は、その悩みに対する一つの答えの形なので、実務目線でも注目しています。
室谷代表取締役モデルそのものの性能だけでなく、誰にどう渡すかというガバナンス設計まで含めて見ていきたいニュースですね。
Q. Claude Mythos 5.1とは何ですか?
Anthropicが2026年9月1日に発表した最新のMythosクラスのモデルで、サイバーセキュリティと生物学の分野で性能が向上しています。アクセスは検証済みの限られた組織に限定されている、と公式ページに記載されています。
Q. Claude Mythos 5.1は一般ユーザーが利用できますか?
公式ページによると、アクセスは検証済みの限られた組織に限定されています。今回のCVP拡大により、検証済みのセキュリティ専門家が防御業務向けに調整されたセーフガード付きでアクセスできるようになります。
Q. Claude Fable 5.1とMythos 5.1の関係は?
Anthropicの公式ページでは、Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5が一般提供モデルとして並記されています。Mythos 5.1は検証済み組織に限定されたモデルという住み分けです。
Q. Claude Opus 5.5の料金はいくらですか?
公式ページによると、入力トークンが100万トークンあたり4ドル、出力が20ドル、キャッシュ読み取りが0.20ドル、キャッシュ書き込みが5ドルです。Fast modeは入力8ドル・出力40ドル(100万トークンあたり)です。
Q. CVPはどこで利用できますか?
Claude Platform、Google CloudのVertex AI、Microsoft Foundryで利用可能です。Amazon BedrockではEnterprise Frontier Safeguardsの対象顧客に限られます。
Q. 個人研究者でも申請できますか?
Defense Accessでは、脆弱性報告の実績がある個人研究者も対象に含まれます。Red Team Accessは現時点で組織限定で、個人研究者は対象外と明記されています。
Q. データはどう扱われますか?
プログラム参加組織にはサイバー悪用監視のためのデータ保持が必須です。EFSが2026年秋後半に利用可能になれば、適格組織は自社管理のクラウドにデータを保存できるようになります。
Q. 申請の審査にはどのくらいかかりますか?
Defense Accessは数日以内の回答を目指すとされています。Red Team Accessは数週間を見込んでおり、審査中はDefense Access階層に登録されます。Specialized Accessは米国政府と協力して全組織を深く審査します。