2026年10月10日

Anthropic Cyber Missionとは?OSS Scannerと重要インフラ防衛プログラム

室谷室谷代表取締役
Anthropic Cyber Missionは、Anthropicが2026年10月8日に発表した、社会が依存するシステムの防御を支援する長期コミットメントで、重要インフラ向けの「Critical Infrastructure Defense Program(CIDP)」と、オープンソースソフトウェア向けの無償スキャン「OSS Scanner」の2つから始まる取り組みなんですよね。
テキトー教師テキトー教師DotAI 認定講師
そうなんですよ。単に新製品を出したという話じゃなくて、「防御側にツール・研究・リソースを届ける」という長期コミットメントとして打ち出しているのがポイントで。

Anthropicの公式発表では、電力網・水道・交通網を動かすOT(Operational Technology)と、ほとんどのソフトが依存しているオープンソースコードの2領域が最初の対象とされています。
室谷室谷代表取締役
まず押さえておきたいのは、これが一夜限りのキャンペーンではないということです。Anthropicは「この取り組みには時間がかかる」として、学びながら拡張・変更していくと明言しています。

MYUUUでもこういう長期型のコミットメントは、最初の発表内容より「その後どう運用されるか」のほうが本番なんですよね。
テキトー教師テキトー教師DotAI 認定講師
まさにそこです。発表の骨格を整理するとこうです。
  • 発表日: 2026年10月8日
  • 発表元: Anthropic
  • 二本柱: Critical Infrastructure Defense Program(CIDP)とOSS Scanner
  • 対象: 重要インフラのOT、およびオープンソースソフトウェア
  • 位置づけ: 長期コミットメント。今後、対象領域を広げていく方針
室谷室谷代表取締役
CIDPのほうは、最先端のClaudeモデル、オンサイトの技術者、脅威リサーチを、運用事業者が信頼するプロバイダーに提供するという形です。創設パートナーが11社あって、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationが名を連ねています。
テキトー教師テキトー教師DotAI 認定講師
この11社の顔ぶれが、そのまま「重要インフラ防御の構造」を表しているんですよ。Anthropicの説明では、これらの組織は運用事業者が頼るプロバイダー、つまりセキュリティプログラムを回すコンサルティング・先端技術企業、業務系と産業系のネットワークを守るセキュリティ企業、そして機器そのものを作ってパッチを当てる製造業者に分かれます。
室谷室谷代表取締役
なるほど、機器を作る側まで入っているのがミソなんですよね。OTは数十年使われる前提で作られていて、稼働を止めてパッチを当てられない。

だから既知の脆弱性が何年も放置されうる。装置は専用仕様で、変更にはリスクが伴う。

この「止められない」という制約が、ITのセキュリティとはまったく別の難しさを生むわけです。
テキトー教師テキトー教師DotAI 認定講師
発表でも、OTは「パッチを当てるためにオフラインにできないことが多く、既知の脆弱性が何年も未解決のままになりうる」と説明されています。さらに、安全に適用できるようになるまで修正が数十年待たされる場合もある、と。

これは講座でセキュリティを扱うときにも、ITとOTを混ぜて語ってはいけない理由として必ず触れるところです。
室谷室谷代表取締役
で、もう一本の柱がOSS Scannerです。こちらはオプトイン制で、参加したオープンソースプロジェクトに対して、最先端モデルで定期的にスキャンを無償提供する。

各レポートにはPoC(脆弱性がどう悪用されうるかの実証)、説明、そして可能な場合は修正案が含まれる。
テキトー教師テキトー教師DotAI 認定講師
ここ、発表の中でかなり踏み込んで書かれているんですよ。OSS Scannerのレポートはモデル生成で、人手によるレビューやトリアージを通していない。

だから届くのは速いけれど、深刻度の評価が誤っているなど不正確な内容が含まれる可能性がある。Anthropicは真陽性率90%超を見込んでいて、今後改善していくとしています。
室谷室谷代表取締役
実際の検証データも出ています。AnthropicはOSS Scannerの初期版を検証するために、CVD(協調的脆弱性開示)の知見をレビューする専門のペネトレーションテスターに依頼して、48プロジェクトにまたがる97件のクリティカルおよび高深刻度の脆弱性をチェックしてもらった。

そのうち85件(88%)がCVDプロセスの基準を満たし、残り12件のうち11件は実在するが既知の重複で、無効だったのは1件だけだったと。
テキトー教師テキトー教師DotAI 認定講師
これは結構強い数字ですよね。しかも、PostgreSQL、OpenSSL、wolfSSL、curl、HotCRPといったプロジェクトのメンテナーから具体的なコメントが寄せられていて、curlのDaniel Stenberg氏は「ここ数年で報告された中で最悪級のcurl脆弱性を含む、対処に値する複数の問題を見つけるのに役立った」と述べています。
室谷室谷代表取締役
参加方法も明確です。プロジェクトのコアメンテナーが、GitHubのanthropics/oss-scannerリポジトリにPRを出して、projects/
テキトー教師テキトー教師DotAI 認定講師
任意項目も整理しておきましょう。
  • auto_ccs: すべてのレポートをCCする追加メールアドレス
  • homepage: プロジェクトのホームページ
  • threat_model: スキャナ向けの設定を記した脅威モデルファイルのパス
  • pgp: レポートメールを暗号化するGPG公開鍵
  • disabled: trueでレポート配信を一時停止
室谷室谷代表取締役
脅威モデルファイルは面白い仕組みで、テストすべきコード、敵対的入力として扱うべきもの、スコープ外、深刻度の分類基準、パッチの作り方、重複排除の粒度などを自由に書ける。必須フォーマットはなくて、置かなくてもスキャナは動くけれど、その場合はスキャナが推測する、という説明です。
テキトー教師テキトー教師DotAI 認定講師
対象プロジェクトの基準はOSS-Fuzzに近い考え方で、「インフラとユーザーセキュリティに重大な影響を与える確立されたプロジェクト」であること。リモート攻撃への露出(信頼できない入力を処理するライブラリなど)と、依存するユーザーやプロジェクトの数が考慮され、個別に判断されます。

Anthropicはコアメンテナーであることを手動で確認するとしています。
室谷室谷代表取締役
ここで注意したいのが、OSS Scannerは「レポートをさばける余力のあるプロジェクト」向けだという点です。すでに検証済みの高・重大脆弱性レポートに対応できているプロジェクトが、さらにコードを固めたいときに使う。

余力のないプロジェクトには、従来どおり人手で検証したCVD経由の開示が続けられます。
テキトー教師テキトー教師DotAI 認定講師
公開ポリシーも特徴的です。未検証の所見には90日の協調的開示期間を設けない。

なぜなら誤検知を含む可能性があるのに、メンテナーにすべてを精読させるのは酷だという判断です。その後、既存のCVDプログラムで人手による検証が行われた場合は、検証通知から90日で開示されうる。

将来、OSS Scannerの性能に自信が持てたら一部の高深刻度レポートに開示期間を課す可能性があるが、その場合は十分な通知とオプトアウトの選択肢を用意するとしています。
室谷室谷代表取締役
データの扱いも書かれています。レポートはAnthropicのセキュリティスタッフだけがアクセスできる隔離されたクラウドプロジェクトで管理され、スキャンエージェントはインターネットアクセスを完全に無効化した堅牢なサンドボックス内でのみ実行される。
テキトー教師テキトー教師DotAI 認定講師
メンテナー向けの追加支援も忘れてはいけません。Claude for OSSでは無償のClaude Max 20xサブスクリプションが提供され、Cyber Verification Programでは適格なセキュリティ専門家に高度なサイバー能力と、ブロック分類器の緩和が提供されます。
室谷室谷代表取締役
Cyber Verification Programは、もともとProject Glasswingを拡張して統合したものなんですよね。公式発表では「今週初めにProject Glasswingを拡張されたCyber Verification Programに統合した」と説明されていて、より多くの防御側が最も能力の高いモデルにアクセスできるようになったと。
テキトー教師テキトー教師DotAI 認定講師
ここで、なぜ今この取り組みなのかという背景に触れておきましょう。Project Glasswingでは数百のOSSプロジェクトをスキャンして2万9千件超の候補脆弱性を発見したけれど、人手でレビューできたのは約6千件にとどまった。

発見から修正まで数カ月かかる例もあった。
室谷室谷代表取締役
攻守の非対称も明確に語られています。高性能なサイバー能力を持つAIモデルはすでに攻撃側に広く入手可能で、脆弱性を悪用するコストは下がった。

一方で、検証・開示・修正は遅く、依然として人手に依存している。国家支援の攻撃者は何年もかけて各分野に足場を築いてきた。
テキトー教師テキトー教師DotAI 認定講師
Anthropicの見通しは「2年後にはAIは防御に有利になる」というものですが、短期的にはそうではないかもしれない、と正直に書いています。バグを出荷前に見つけ、根本的に安全なソフトをゼロから書き、モデルでシステムを能動的に防御する。

それは2年後には容易になるかもしれないが、目先は攻撃側が優位という認識です。
室谷室谷代表取締役
このあたり、以前のAnthropic、Claude Fable 5公開即停止、安全性と創造性の板挟みの話とも通じるんですよね。能力を出すことと、それを安全に届けることのバランスをどう取るか。

AnthropicはClaude Fable 5を再展開する際にも新分類器と脱獄フレームワークを出していて、サイバー能力の開放も同じ文脈で設計されているんだと思います。
テキトー教師テキトー教師DotAI 認定講師
料金と提供範囲も整理しておきましょう。OSS Scannerはオープンソースプロジェクトに対して無償で提供され、その費用はDefender Advantage Fund(0xDAF)が支えています。

Anthropicは8月にこの基金を立ち上げ、OSS Scannerを無償に保つと説明しています。
室谷室谷代表取締役
日本から使えるのかという点については、公式発表の中に地域制限の記載は見当たりません。現時点では明らかにされていません。

ただしOSS ScannerはGitHubのPRで参加する仕組みなので、プロジェクト単位で参加する形になります。CIDPのほうは、まず少数のプロバイダーと有効策を学ぶ段階で、重要インフラ向けのセキュリティ製品やサービスを作る企業は関心登録ができると案内されています。
テキトー教師テキトー教師DotAI 認定講師
ちなみに、Claude SecurityとOSS Scannerは別物です。Claude Securityは企業が自社のソースコードの脆弱性を見つけて直すための商用製品で、Claude Mythosの力をソフトウェア開発ライフサイクルに持ち込むもの。

OSS Scannerはオープンソースメンテナーに防御上の優位を与えるためのもので、より多くのトークンを消費する実験的なハーネスも適用し、費用はAnthropicが全額負担する、という違いがあります。
室谷室谷代表取締役
この「費用を全額負担する」という一文、地味だけど効きますよね。OSSの多くは小規模なボランティアチームが維持していて、セキュリティ監査にお金をかけられない。

そこに最先端モデルを無償で回すというのは、構造への介入なんですよ。
テキトー教師テキトー教師DotAI 認定講師
Anthropicは他にも、Python Software Foundation、Linux Foundationを通じたAlpha-OmegaとOpenSSF、Apache Software Foundationといった、広く使われるオープンソースコードの背後にある組織に資金提供したと述べています。さらに、多数の情報源からの脆弱性報告を集約してメンテナーの負担を減らすAkritesとGold Eagleも支援しています。
室谷室谷代表取締役
6月には州・地方・部族・準州政府向けのサイバー防御プログラムを始めていて、それ以来、全米の半数超の州と、国内最大級の公共重要インフラ事業者の一部に最先端Claudeモデルと技術支援を提供してきた。コードスキャンとパッチ適用、インシデント対応、レッドチーミングなどのワークフローを加速したと。
テキトー教師テキトー教師DotAI 認定講師
今後の展開も見ておきましょう。Anthropicは今後数カ月でCIDPをより多くのパートナーとセクターに広げ、学んだこと、うまくいかなかったことも共有するとしています。

他のAI開発者、セキュリティ企業、政府も独自の取り組みを行うと想定していて、防御側の役に立つならどこでも協力したいという姿勢です。
室谷室谷代表取締役
オープンソース側の次の一手も明示されています。所見をより速くメンテナーに届けること、トリアージとパッチ適用の自動化を進めること、そしてパッチ適用を超えてコードを堅牢化・書き換える新しいアーキテクチャとコーディング手法を研究・共有すること。
テキトー教師テキトー教師DotAI 認定講師
教育の立場で言うと、これは「AIで脆弱性を見つける」という話と「AIで防御を回す」という話が別物だということを受講生さんに伝えるいい教材なんですよ。見つけるのは速くなった。

でも検証・優先順位付け・修正が人手依存で詰まる。このボトルネックをどう解くかが本題で、単にスキャナを導入すれば安全になるという話じゃないんです。
室谷室谷代表取締役
そう、まさにそこなんですよね。MYUUUでも開発の現場で静的解析やスキャンの類は使っていますけど、出てきた指摘をどう裁くかが一番重い。

OSS ScannerがレポートにPoCと修正案を添えているのは、その裁くコストを下げる方向の設計だと思います。
テキトー教師テキトー教師DotAI 認定講師
あと、Anthropicが「うまくいかなかったことも共有する」と書いているのは評価したいところです。セキュリティの取り組みは成功事例だけが広がりがちですが、失敗の共有がないと他のプロジェクトが同じ穴に落ちる。
室谷室谷代表取締役
全体として、Anthropic Cyber Missionは「モデルを売る」話ではなくて、防御側のリソース不足という構造問題に、モデル・人・資金をまとめて突っ込む話なんですよね。2年後に防御が有利になるという予測が当たるかどうかは、こういう運用が回るかどうかにかかっていると思います。

よくある質問

まとめ
よくある質問の要点
  • Anthropic Cyber Missionは2026年10月8日発表の長期コミットメントで、CIDPとOSS Scannerの2領域から始まる
  • OSS Scannerは参加OSSプロジェクトが最先端モデルによる定期スキャンを無償で受けられ、費用はAnthropicが全額負担(Defender Advantage Fund)
  • 参加はコアメンテナーがGitHubのanthropics/oss-scannerにPRを出し、projects/<project>/project.yamlにgitリポジトリ・主連絡先メール・Dockerfileパスを記載。Anthropicが手動確認
  • 対象はOSS-Fuzzに近い基準で、インフラとユーザーセキュリティに重大な影響を与える確立されたプロジェクト。リモート攻撃への露出や依存数で個別判断
  • レポートはモデル生成で人手レビューなし。真陽性率90%超を見込み、初期検証では97件中85件(88%)がCVD基準を満たし無効は1件
  • 未検証の所見に90日の協調的開示期間はなし。既存CVDプログラムで人手検証された場合は検証通知から90日で開示されうる
  • CIDPの創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社
  • 地域制限の記載はなく日本からの利用可否は現時点で不明。OSS ScannerはPR単位、CIDPは企業の関心登録という形
  • Claude Securityは企業向け商用製品、OSS ScannerはOSSメンテナー向けの無償スキャンでAnthropicが全額負担する点が異なる

Q. Anthropic Cyber Missionとは何ですか?

Anthropicが2026年10月8日に発表した、社会が依存するシステムの防御を支援する長期コミットメントです。重要インフラ向けのCritical Infrastructure Defense Program(CIDP)と、オープンソース向けのOSS Scannerの2領域から始まり、今後拡張・変更されていく方針が示されています。

Q. OSS Scannerは無償で使えますか?

はい。参加したオープンソースプロジェクトは、最先端モデルによる定期的なセキュリティスキャンを無償で受けられます。費用はAnthropicが全額負担し、Defender Advantage Fund(0xDAF)がOSS Scannerを無償に保つと説明されています。

Q. OSS Scannerに参加するにはどうすればいいですか?

プロジェクトのコアメンテナーが、GitHubのanthropics/oss-scannerリポジトリにPRを出し、projects//project.yamlを追加します。必須項目はクローンするgitリポジトリ、主連絡先メール、Dockerfileのパスです。Anthropicがコアメンテナーであることを手動で確認したうえで登録されます。

Q. どんなプロジェクトが対象になりますか?

OSS-Fuzzに近い基準で、「インフラとユーザーセキュリティに重大な影響を与える確立されたプロジェクト」が対象です。リモート攻撃への露出や、依存するユーザー・プロジェクトの数が考慮され、個別に判断されます。

Q. レポートの精度はどうですか?

レポートはモデル生成で人手レビューなしのため、不正確な内容が含まれる可能性があります。Anthropicは真陽性率90%超を見込んでおり、初期検証では48プロジェクトの97件のクリティカル・高深刻度脆弱性のうち85件(88%)がCVD基準を満たし、無効だったのは1件でした。深刻度が過大評価される場合や、プロジェクトの脅威モデルを誤解する場合もあるとされています。

Q. 未検証のレポートは公開されますか?

未検証の所見には90日の協調的開示期間は設けられません。その後、既存のCVDプログラムで人手による検証が行われた場合は、検証通知から90日で開示されうるとされています。

Q. CIDPにはどんな企業が参加していますか?

創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社です。

Q. 日本から利用できますか?

公式発表の中に地域制限の記載はなく、現時点では明らかにされていません。OSS ScannerはGitHubのPRを通じたプロジェクト単位の参加、CIDPは重要インフラ向けのセキュリティ製品・サービスを手がける企業が関心登録できる形と案内されています。

Q. Claude SecurityとOSS Scannerは何が違いますか?

Claude Securityは企業が自社のソースコードの脆弱性を見つけて修正するための商用製品です。OSS Scannerはオープンソースメンテナー向けに、より多くのトークンを消費する実験的なハーネスも使って無償でスキャンを提供し、費用をAnthropicが全額負担する点が異なります。

Related

関連記事

New Articles

新着記事

ニュース

Qwen3.8-Maxとは?GMI Cloudが無料開放を7日間延長

2026年10月10日
室谷テキトー教師
ニュース

Codex Windowsサンドボックスとは?OpenAIがMXCベースの新モード投入

2026年10月10日
室谷テキトー教師
ニュース

Cursorの「/visualize」とは?チャット内でグラフ生成

2026年10月10日
室谷テキトー教師
ニュース

Claude Managed Agentsとは?Anthropicが自動化リファレンス実装を公開

2026年10月10日
室谷テキトー教師
ニュース

Qwen-Image-2.1-Turboとは?8ステップ生成・API料金・使い方

2026年10月10日
室谷テキトー教師
ニュース

Anthropicの「Genesis Mission」1.5億ドル拠出とは?Claudeを15機関へ

2026年10月10日
室谷テキトー教師
ガイド

GeminiのCanvasとは?無料で使える始め方とスライド作成・共有の手順

2026年10月10日
室谷テキトー教師
ニュース

Anthropicの「Sonnet 5.5」料金改定、キャッシュ読み取りが半額に

2026年10月10日
室谷テキトー教師
ニュース

Claude Max・Teamに月次APIクレジット、最大500ドル付与

2026年10月10日
室谷テキトー教師
ニュース

Claude Dashboardsとは?データが生きたダッシュボードになる新機能

2026年10月10日
室谷テキトー教師

Join

AIプレナーになる。

入会は審査制です。いまの事業と、AIで何を動かしたいのかを聞かせてください。

参加を申請する