2026年10月7日

AnthropicのCyber Verification Program拡大とは?Claude Mythos 5.1開放

Anthropicは2026年10月6日、サイバーセキュリティ専門家向けの「Cyber Verification Program(CVP)」を拡大すると発表しました。検証済みのセキュリティ専門家が、最先端モデルであるClaude Mythos 5.1、Opus 5.5、Sonnet 5.5に、防御業務向けに調整されたセーフガード付きでアクセスできるようになります。さらに、ペネトレーションテストやレッドチーミングといった認可された攻撃的業務向けの新しい階層も開放されます。

室谷室谷代表取締役
これは大きいニュースなんですよね。Anthropicが自社のサイバー検証プログラムを一気に拡大して、防御側の専門家に最先端モデルを渡しにいく。

しかも防御だけでなく、認可された攻撃的業務まで階層として用意した…。
テキトー教師テキトー教師DotAI 認定講師
単に「モデルを開放しました」という話じゃないんですよ。サイバーってデュアルユース、つまり同じ能力が脆弱性の発見・修正にも悪用にも使える領域でして。

だからこそ「誰に、どの階層で、どんなセーフガードで渡すか」という設計そのものが発表の本体なんです。
室谷室谷代表取締役
なるほど。まず何が発表されたかを整理しましょうか。
テキトー教師テキトー教師DotAI 認定講師
はい。Anthropicの公式発表によると、CVPは3つのアクセス階層に再編され、各階層が異なる検証要件とセキュリティ管理を持つ形になりました。

対象モデルはClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、そして今後登場する新モデルも含まれます。

AnthropicのCyber Verification Program拡大とは?何が変わるのか

統合前の2つの信頼済みアクセスプログラム
Project Glasswing
  • 最も重要なソフトウェアを守る組織群が対象
  • Claude Mythosへのアクセスを提供
旧CVP
  • 審査済みのセキュリティチームが対象
  • Claude OpusとClaude Sonnetを提供
  • セーフガードを緩和したアクセス
室谷室谷代表取締役
そもそも従来のCVPはどういう位置づけだったんですか。
テキトー教師テキトー教師DotAI 認定講師
Anthropicは過去6か月、信頼済みアクセスを2つのプログラムで提供してきました。1つが「Project Glasswing」、もう1つが旧CVPです。

Glasswingは最も重要なソフトウェアを守る組織群にClaude Mythosへのアクセスを与え、旧CVPは審査済みのセキュリティチームにClaude OpusとClaude Sonnetのセーフガードを緩和したアクセスを与えていました。
室谷室谷代表取締役
それが今回、統合されて1つの拡大版になるわけですね。
テキトー教師テキトー教師DotAI 認定講師
そうです。公式ページには「これらのプログラムを1つの拡大された提供に統合する」と書かれています。

狙いは、より多くのセキュリティ組織が必要な能力にアクセスできるようにすること。背景には、一般提供モデルの保守的なサイバーセーフガードが、防御側の正当な業務まで妨げてしまうという問題がありました。
室谷室谷代表取締役
そこは実務者としてすごく共感するんですよね。MYUUUでもセキュリティまわりの検証をAIに手伝わせると、明らかに正当な作業なのにブロックされることがあって…。
テキトー教師テキトー教師DotAI 認定講師
その実感はデータでも裏付けられています。AnthropicがCyScenarioBenchという評価を回したところ、CVPアクセスなしの場合、全タスクが最初のプロンプトでブロックされたと報告されています。
室谷室谷代表取締役
最初のプロンプトで全部止まる、と。防御側からするとかなり厳しい状態だったんですね。
テキトー教師テキトー教師DotAI 認定講師
ええ。だからこそ、検証済みの専門家には階層ごとに調整されたセーフガードで開放する、という設計に踏み込んだわけです。

Claude Mythos 5.1とは?Opus 5.5・Sonnet 5.5との関係

Claude Mythos 5.1 / Opus 5.5 / Sonnet 5.5 の位置づけ
Mythos 5.1
  • 2026年9月1日発表の最新Mythosクラス
  • サイバーセキュリティと生物学の分野で性能向上
  • 検証済みの限られた組織に限定されたアクセス
  • CVP拡大で検証済みセキュリティ専門家にも提供
Opus 5.5
  • 2026年9月22日発表、Claude 5.5ファミリー最初のモデル
  • ほとんどの作業でFable 5.1と同等の性能
  • Opus 5より実行コスト40%低い
  • 料金: 入力4ドル/出力20ドル(100万トークンあたり)
  • キャッシュ読み取り0.20ドル(Opus 5の0.50ドルから60%減)
  • Fast mode: 最大2.5倍速、入力8ドル/出力40ドル
室谷室谷代表取締役
ここでモデルの関係を整理しておきたいんですけど、Claude Mythos 5.1ってそもそもどんな位置づけなんですか。
テキトー教師テキトー教師DotAI 認定講師
AnthropicのMythosのページによると、Claude Mythos 5.1は2026年9月1日に発表された最新のMythosクラスのモデルで、サイバーセキュリティと生物学の分野で性能が向上しています。アクセスは検証済みの限られた組織に限定されている、という位置づけです。
室谷室谷代表取締役
一般には開放されていない、招待制に近いモデルなんですね。
テキトー教師テキトー教師DotAI 認定講師
はい。Mythosクラスは「サイバーセキュリティと生物学研究のための最も能力の高いモデル」と説明されています。

今回のCVP拡大で、このMythos 5.1が検証済みのセキュリティ専門家にも届くようになる、というのがポイントです。
室谷室谷代表取締役
一方でOpus 5.5とSonnet 5.5はどう違うんですか。
テキトー教師テキトー教師DotAI 認定講師
Opus 5.5は2026年9月22日に発表されたClaude 5.5ファミリーの最初のモデルです。公式ページによると、ほとんどの作業でClaude Fable 5.1と同等の性能を出しつつ、Opus 5より実行コストが40%低いとされています。
室谷室谷代表取締役
コストが40%下がるのは大きい。料金も見ておきたいですね。
テキトー教師テキトー教師DotAI 認定講師
Opus 5.5の料金は、入力トークンが100万トークンあたり4ドル、出力が20ドルです。Opus 5は入力5ドル・出力25ドルでしたから、それぞれ20%下がっています。

キャッシュ読み取りは100万トークンあたり0.20ドルで、Opus 5の0.50ドルから60%減です。
室谷室谷代表取締役
エージェントやコーディング作業だとキャッシュ読み取りがコストの大半を占めるので、そこが60%減は効きますよね。
テキトー教師テキトー教師DotAI 認定講師
さらにFast modeも用意されていて、Claude CodeとClaude Platformで最大2.5倍の速度、入力8ドル・出力40ドル(100万トークンあたり)です。Sonnet 5.5とHaiku 5.5は「今後数週間で登場する」と予告されています。
室谷室谷代表取締役
なるほど。Mythos 5.1が最上位の専門特化、Opus 5.5が汎用の主力、Sonnet 5.5がその下という整理ですね。

ちなみにFable 5.1との関係はどうなっているんですか。
テキトー教師テキトー教師DotAI 認定講師
公式ページでは、一般提供モデルとしてClaude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5が並記されています。Fable 5.1は一般向けに提供されているモデルで、Mythos 5.1は検証済み組織に限定されたモデル、という住み分けです。
室谷室谷代表取締役
このあたりのモデルの違いは、Claude Code 4.5完全ガイドでも整理しているので、シリーズ全体を追っている人はそちらも見るとつながりますね。

サイバー検証プログラムで何ができる?防御業務と攻撃的業務の違い

防御業務と攻撃的業務の違い
防御業務
  • SOC(セキュリティ運用センター)
  • インシデント対応
  • マルウェアのリバースエンジニアリング
  • 脆弱性の分析・検証
攻撃的業務
  • ペンテスト
  • レッドチーミング
  • 「認可された」システムに対してのみ実施
  • リアルタイムでブロックされる行為:ランサムウェアの展開/物理システムへの損傷/高リスクな安全システムへのペンテスト
室谷室谷代表取締役
で、実際に何ができるようになるのか。ここが一番気になるところです。
テキトー教師テキトー教師DotAI 認定講師
まず前提として、サイバーは本質的にデュアルユースだとAnthropicは説明しています。同じ能力が、脆弱性を見つけて直すためにも、悪意ある行為者がそれを悪用するためにも使える。

だから一般提供モデルには保守的なセーフガードが載っていて、ほとんどのサイバー作業をブロックしているんです。
室谷室谷代表取締役
その保守的なブロックが、防御側の足を引っ張っていたと。
テキトー教師テキトー教師DotAI 認定講師
はい。そこでCVPでは、防御業務と攻撃的業務を分けて設計しています。

防御業務というのは、SOC(セキュリティ運用センター)やインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などです。
室谷室谷代表取締役
攻撃的業務はペンテストとレッドチーミングですね。
テキトー教師テキトー教師DotAI 認定講師
そうです。ただし「認可された」という条件がつきます。

自分がテストを許可されているシステムに対してのみ敵対的テストを行える、という制約です。
室谷室谷代表取締役
ここは線引きが難しいところですよね。同じペンテストでも、許可があるかないかで全然意味が変わる。
テキトー教師テキトー教師DotAI 認定講師
その通りで、Anthropicもレッドチーム階層では、物理的被害や大規模な混乱を引き起こす可能性のある行為をリアルタイムでブロックすると明記しています。具体的にはランサムウェアの展開、物理システムへの損傷、高リスクな安全システムへのペンテストなどです。
室谷室谷代表取締役
能力は渡すけど、一線を越える行為はその場で止める、と。
テキトー教師テキトー教師DotAI 認定講師
ええ。なお、一般提供モデルでも、コードレビュー、既知の問題へのパッチ適用、自社ソースコード内の脆弱性発見、セキュリティアラートのトリアージといった作業は引き続き利用できます。
室谷室谷代表取締役
つまり日常的な守りの作業は一般モデルでもできて、より踏み込んだ作業や攻撃的検証が必要な場合にCVPを使う、という住み分けなんですね。

3つのアクセス階層――Defense・Red Team・Specializedの中身

室谷室谷代表取締役
3つの階層の中身を整理したいんですけど、まずDefense Accessから。
テキトー教師テキトー教師DotAI 認定講師
Defense Accessは防御業務向けの階層です。SOCやインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などが含まれます。

対象組織の例としては、自社や管理下のシステムを守る企業・非営利・大学・政府のセキュリティチーム、地域病院や自治体ユーティリティのようなあらゆる規模の重要インフラ事業者、小規模なセキュリティ企業、オープンソースのメンテナ、脆弱性報告の実績がある個人研究者が挙げられています。
室谷室谷代表取締役
個人研究者も入れるんですね。ここは大きい。
テキトー教師テキトー教師DotAI 認定講師
はい。Anthropicは「防御的なサイバーセキュリティ業務を行う多くの組織がこの階層の要件を満たすと見込んでいる」としており、申請は数日以内の回答を目指すとしています。
室谷室谷代表取締役
次がRed Team Access。
テキトー教師テキトー教師DotAI 認定講師
Red Team Accessは、上記の防御的用途に加えて、認可されたペネトレーションテストとレッドチーミングが可能になります。対象は社内レッドチーム、政府のレッドチーム、セキュリティ企業やペネトレーションテスト企業などです。
室谷室谷代表取締役
さっきのリアルタイムブロックの話はここですね。
テキトー教師テキトー教師DotAI 認定講師
そうです。認可されたシステムに対する敵対的テストのみ可能で、物理的危害や大規模混乱を招く行為はリアルタイムでブロックされます。

審査は数週間かかると見込まれており、審査中はDefense Access階層に登録される仕組みです。また、この階層は現時点で組織限定で、個人研究者は対象外と明記されています。
室谷室谷代表取締役
個人研究者はDefenseまで、と。
テキトー教師テキトー教師DotAI 認定講師
最後がSpecialized Accessです。これは最もサイバーブロックが少ない階層で、人々の生活に影響したり市場を混乱させたりする可能性のある安全システムをテストする権限を持つ、限られた検証済み組織に限定されます。

具体的には飛行運用システム、電力網、通信網、銀行間送金インフラ、政府の管理ネットワークなどです。
室谷室谷代表取締役
かなりセンシティブな領域ですね。
テキトー教師テキトー教師DotAI 認定講師
この階層については、Anthropicは米国政府と協力してすべての組織を深く審査していると説明しています。Project Glasswingの既存メンバーはこの階層に移行し、現行モデルについては再承認が不要です。
室谷室谷代表取締役
整理すると、Defenseが守り、Red Teamが認可された攻め、Specializedが最重要インフラのテスト、という3層構造ですね。
テキトー教師テキトー教師DotAI 認定講師
はい。申請者は自分の業務範囲に最も合う階層を選んで申請する形になります。

誰が申請できる?対象組織・個人研究者・審査期間

室谷室谷代表取締役
申請できる人と期間をもう少し具体的に。
テキトー教師テキトー教師DotAI 認定講師
Defense Accessは先ほど挙げた通り、企業・非営利・大学・政府のセキュリティチーム、重要インフラ事業者、小規模セキュリティ企業、OSSメンテナ、実績ある個人研究者です。回答は数日以内を目指すとされています。
室谷室谷代表取締役
Red Teamは組織限定で数週間、Specializedは米国政府と協力した深い審査、と。
テキトー教師テキトー教師DotAI 認定講師
はい。申請プロセスでは、すべての申請者の検証と、該当階層に必要なセキュリティ管理の証明が求められます。

既存のCVPメンバーは以前のモデルに対する現在の設定を維持しつつ、更新されたプログラムを通じてOpus 5.5、Sonnet 5.5、Mythos 5.1へのアクセスについて自動的に評価される、と説明されています。
室谷室谷代表取締役
既存メンバーは再申請なしで評価されるのはありがたいですね。
テキトー教師テキトー教師DotAI 認定講師
管理担当者は、所定の手順に従って特定のワークスペースにアクセスを割り当てる必要があります。また、自分の階層で許可されるはずの作業がブロックされた場合は、報告できる窓口が用意されています。
室谷室谷代表取締役
運用面まで設計されている。ちなみに、こうした検証済みアクセスの枠組みはサイバーだけじゃないんですよね。
テキトー教師テキトー教師DotAI 認定講師
そうなんです。Anthropicはライフサイエンス分野でも2026年9月に「Life Sciences Verification Program(LSVP)」を開始していて、専門領域ごとに検証済みアクセスを提供する方針が見えます。
室谷室谷代表取締役
分野ごとに「誰に何を渡すか」を設計する流れなんですね。

データ保持と提供範囲――Claude Platform・Vertex AI・Microsoft Foundryで使えるのか

室谷室谷代表取締役
ここは実務で気になる人が多いところだと思うんですけど、どこで使えるんですか。
テキトー教師テキトー教師DotAI 認定講師
公式ページによると、CVPはClaude Platform、Google CloudのVertex AI、Microsoft Foundryで利用可能です。Amazon Bedrockでは、Enterprise Frontier Safeguards(EFS)の対象となる顧客に限って利用できます。
室谷室谷代表取締役
Bedrockは条件付きなんですね。
テキトー教師テキトー教師DotAI 認定講師
はい。データ保持についても重要な条件があります。

プログラムに参加する組織には、サイバー悪用を監視するためのデータ保持が必須です。
室谷室谷代表取締役
監視のためにデータを保持する、と。
テキトー教師テキトー教師DotAI 認定講師
ただし、ゼロデータ保持のプライバシーと堅牢なセーフガードを組み合わせた新ソリューション「Enterprise Frontier Safeguards(EFS)」が2026年秋後半に利用可能になれば、適格な組織は自社が管理するクラウドインフラにデータを保存できるようになります。
室谷室谷代表取締役
自社管理のクラウドに置けるようになるのは、エンタープライズでは大きいですよね。
テキトー教師テキトー教師DotAI 認定講師
EFSが利用可能になるまでは、Claude Fable 5.1またはClaude Mythos 5.1へのゼロデータ保持アクセスを持つ組織は、CVPもゼロデータ保持で利用できるとされています。EFSへの関心登録用のフォームも用意されています。
室谷室谷代表取締役
データの扱いは導入判断で必ず論点になるので、ここは押さえておきたい。
テキトー教師テキトー教師DotAI 認定講師
なお、CVPの各階層の詳細はAnthropicのヘルプセンターにまとめられている、と案内されています。

サイバーセーフガードはどう変わる?悪用防止とデュアルユースの設計

室谷室谷代表取締役
最後に、セーフガードが実際どう効いているのか。ここが一番おもしろいところです。
テキトー教師テキトー教師DotAI 認定講師
Anthropicは階層の有効性を測るために、Claude Opus 5.5をCyScenarioBenchで評価しています。これは現実的な制約下でモデルが多段階のサイバー作戦を計画・実行できるかを測る評価です。
室谷室谷代表取締役
結果はどうだったんですか。
テキトー教師テキトー教師DotAI 認定講師
各階層で10のチャレンジを5回ずつ試した結果が報告されています。まずCVPアクセスなしでは、全タスクが最初のプロンプトでブロックされました。

Defense Access階層では50回の試行のうち46回がどこかの時点でブロックされ、残りの4タスクが成功しました。
室谷室谷代表取締役
防御階層でもかなりブロックされるんですね。
テキトー教師テキトー教師DotAI 認定講師
そしてRed Team Access階層ではブロックが一切発生せず、Claude Opus 5.5が50タスク中34を完了しました。これはセーフガードを適用しない場合の成功率67.6%と実質的に同等だと説明されています。
室谷室谷代表取締役
なるほど。防御階層は守りに最適化してブロックを残し、レッドチーム階層は認可された攻撃的検証のためにブロックを外す、という調整なんですね。
テキトー教師テキトー教師DotAI 認定講師
その通りです。Anthropicは「階層ベースの分類器を継続的に改善していく」としています。
室谷室谷代表取締役
ちなみに、Project Glasswingの実績もすごい数字ですよね。
テキトー教師テキトー教師DotAI 認定講師
公式ページによると、Glasswingのパートナーは2026年4月から7月の間に少なくとも12万9千件の検証済みソフトウェア脆弱性を発見しました。さらにAnthropic自身のオープンソーススキャンで、2026年4月から10月の間に5,500件の検証済み脆弱性が追加で見つかっています。
室谷室谷代表取締役
そのうち重大・高深刻度と評価されたものは。
テキトー教師テキトー教師DotAI 認定講師
これまでに3万3千件以上が重大または高深刻度と評価されています。ただしこれはGlasswingパートナーの一部への調査データに基づく過小評価の可能性があり、Anthropicは真の影響は少なくとも5倍高いと見込んでいます。
室谷室谷代表取締役
パートナーからは「同じ数の脆弱性を見つけるのに、モデルなしでは数か月から数年かかった」という声もあったと。
テキトー教師テキトー教師DotAI 認定講師
はい。こうした成果を、より多くの防御者に広げるのが今回のCVP拡大の狙いです。

Anthropicは「防御者に恒久的な優位性を与える」ために取り組みを続け、今後数週間でさらに詳しい内容を共有するとしています。
室谷室谷代表取締役
サイバー領域のAI活用は、能力の開放と悪用防止のバランス設計が本番になってきた感じがしますね。MYUUUでもセキュリティ関連の検証をAIで回すことが増えているので、この階層設計は参考になります。
テキトー教師テキトー教師DotAI 認定講師
講座でも受講生さんから「セーフガードで正当な作業が止まる」という相談がよく出るんですよ。今回の発表は、その悩みに対する一つの答えの形なので、実務目線でも注目しています。
室谷室谷代表取締役
モデルそのものの性能だけでなく、誰にどう渡すかというガバナンス設計まで含めて見ていきたいニュースですね。

よくある質問

Q. Claude Mythos 5.1とは何ですか?

Anthropicが2026年9月1日に発表した最新のMythosクラスのモデルで、サイバーセキュリティと生物学の分野で性能が向上しています。アクセスは検証済みの限られた組織に限定されている、と公式ページに記載されています。

Q. Claude Mythos 5.1は一般ユーザーが利用できますか?

公式ページによると、アクセスは検証済みの限られた組織に限定されています。今回のCVP拡大により、検証済みのセキュリティ専門家が防御業務向けに調整されたセーフガード付きでアクセスできるようになります。

Q. Claude Fable 5.1とMythos 5.1の関係は?

Anthropicの公式ページでは、Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5が一般提供モデルとして並記されています。Mythos 5.1は検証済み組織に限定されたモデルという住み分けです。

Q. Claude Opus 5.5の料金はいくらですか?

公式ページによると、入力トークンが100万トークンあたり4ドル、出力が20ドル、キャッシュ読み取りが0.20ドル、キャッシュ書き込みが5ドルです。Fast modeは入力8ドル・出力40ドル(100万トークンあたり)です。

Q. CVPはどこで利用できますか?

Claude Platform、Google CloudのVertex AI、Microsoft Foundryで利用可能です。Amazon BedrockではEnterprise Frontier Safeguardsの対象顧客に限られます。

Q. 個人研究者でも申請できますか?

Defense Accessでは、脆弱性報告の実績がある個人研究者も対象に含まれます。Red Team Accessは現時点で組織限定で、個人研究者は対象外と明記されています。

Q. データはどう扱われますか?

プログラム参加組織にはサイバー悪用監視のためのデータ保持が必須です。EFSが2026年秋後半に利用可能になれば、適格組織は自社管理のクラウドにデータを保存できるようになります。

Q. 申請の審査にはどのくらいかかりますか?

Defense Accessは数日以内の回答を目指すとされています。Red Team Accessは数週間を見込んでおり、審査中はDefense Access階層に登録されます。Specialized Accessは米国政府と協力して全組織を深く審査します。

Related

関連記事

New Articles

新着記事

ガイド

ナノバナナプロとは?Geminiでの使い方と無料で使える範囲、料金を解説

2026年10月7日
室谷テキトー教師
ニュース

OpenAI APIのレート制限ティア再編とは?Build・Launch・Growの条件と上限

2026年10月7日
室谷テキトー教師
ニュース

ClaudeのGoogle Workspace連携とは?Docs・Sheets・Slidesをサイドバーで編集

2026年10月7日
室谷テキトー教師
ガイド

Fooocusは無料で使える?偽サイトの見分け方と導入の判断基準

2026年10月7日
室谷テキトー教師
ニュース

Anthropicの「Claude Startups」拡大、創業者が使える特典と申請条件

2026年10月7日
室谷テキトー教師
ニュース

ElevenAgents Architectとは?ElevenLabsが発表したAIエージェント改善アシスタント

2026年10月7日
室谷テキトー教師
ニュース

EmbeddingGemma 2とは?Google DeepMindのマルチモーダル埋め込みモデル

2026年10月7日
室谷テキトー教師
ニュース

Replitの「プロジェクト間コンテキスト」とは?複数プロジェクトをまたいでAIが文脈を参照

2026年10月7日
室谷テキトー教師
ニュース

Nano Banana 2.1とは?Googleの最新画像生成モデルを解説

2026年10月7日
室谷テキトー教師
ガイド

Seedance 2.0とは?ByteDanceのAI動画生成の使い方・料金と著作権の注意点

2026年10月7日
室谷テキトー教師

Join

AIプレナーになる。

入会は審査制です。いまの事業と、AIで何を動かしたいのかを聞かせてください。

参加を申請する