powered by TechFeed
表示モード
Anthropic

AnthropicがCrowdStrikeや日立と組んで電力・水道網のサイバー防衛へ — AIが人間のレビューなしに2万9千件の脆弱性を検出するOSSスキャナーも公開

10月10日、The Next Webが「Anthropic Cyber Mission enlists CrowdStrike, Hitachi to defend grids」と題した記事を公開した。この記事では、AnthropicがCrowdStrikeや日立などと組んで重要インフラのサイバー防衛に乗り出す「Cyber Mission」の全容について詳しく紹介されている。AIが電力・水道・交通網の防衛に入るAnthropicは「Anthropic Cyber Mission」を発表し、その第一弾としてCritical Infrastructure Defense Program(重要インフラ防衛プログラム)を立ち上げた。電力網、水道、交通ネットワークといった重要インフラを守る事業者に対し、最先端のClaudeモデル・エンジニア・脅威調査リソースを提供する長期的な取り組みだ。創設パートナーとして参加したのは以下の11社だ。

10月10日、The Next Webが「Anthropic Cyber Mission enlists CrowdStrike, Hitachi to defend grids」と題した記事を公開した。この記事では、AnthropicがCrowdStrikeや日立などと組んで重要インフラのサイバー防衛に乗り出す「Cyber Mission」の全容について詳しく紹介されている。

AIが電力・水道・交通網の防衛に入る

Anthropicは「Anthropic Cyber Mission」を発表し、その第一弾としてCritical Infrastructure Defense Program(重要インフラ防衛プログラム)を立ち上げた。電力網、水道、交通ネットワークといった重要インフラを守る事業者に対し、最先端のClaudeモデル・エンジニア・脅威調査リソースを提供する長期的な取り組みだ。

創設パートナーとして参加したのは以下の11社だ。

  • Accenture、Booz Allen、Deloitte、PwC(コンサルティング)
  • CrowdStrike、Dragos、Nozomi Networks、Palo Alto Networks、Insane Cyber(セキュリティ)
  • Hitachi(日立)、Rockwell Automation(産業機器メーカー)

Anthropicによれば、これらはインフラ事業者がすでに依存しているパートナーであり、複数社はすでにClaudeを使って脆弱性の修正に取り組んでいるという。

このプログラムが狙うのはOT(Operational Technology)、つまり工場や発電所を何十年も動かし続ける制御システムやPLC(プログラマブルロジックコントローラ:機械・設備の動作を制御する産業用コンピュータ)だ。OT機器はオフラインにしてパッチを当てることが難しく、既知の脆弱性が何年も放置されるケースが珍しくない。Anthropicはまず少数のプロバイダーと連携し、何が効果的かを検証する方針だ。

日立は独自の声明でプログラムのワーキンググループへの参加とOT分野の知見の共有を表明した。日立は今年5月にAnthropicと戦略的パートナーシップを締結し、6月には前身プロジェクトであるProject Glasswingにも参加している。

一方、Axiosの報道によれば、計算リソースの費用負担やパートナーのモデルアクセスが無償かどうかは未公表。また、稼働中のインフラを止めずに修正をテストする方法も明らかにされていないという。

人間のチェックなしに送られるバグレポート──OSS Scanner

Cyber Missionの第二の柱がOSS Scannerだ。GoogleのOSS-Fuzz(オープンソースソフトウェアを継続的にファジングテストして脆弱性を発見するGoogleのインフラ)をモデルにしたオプトイン制の無償サービスで、オープンソースプロジェクトのコードをAnthropicの最強モデル(Claude Mythosを含む)で定期的にスキャンし、発見した脆弱性をそのままメンテナーに送る。人間によるレビューを介さない点が従来のセキュリティ審査と大きく異なる。

各レポートにはPoC(概念実証コード)、説明、可能であればパッチ案も添付される。精度に関する実績データも公開されている:

  • 6か月間でモデルが検出した脆弱性候補:29,000件超
  • スタッフがレビューできたのはそのうち約6,000件
  • レビューなしでメンテナーに直接送られた報告:約5,000件
  • Anthropicが精査した97件の重大・高深刻度の発見のうち、開示基準を満たしたもの:85件(偽陽性はわずか1件)

実際にスキャンを受けたプロジェクトからは好意的な声が上がっている。

「OSS Scannerのおかげで、ここ数年で報告されたcurlの脆弱性の中でも最悪のものを含む、対処すべき複数の問題を発見できた」──curl作者、Daniel Stenberg

wolfSSLのTodd Ouskaも、74件のレポートを受け取り、そのうち72件が有効で、5件がCVE(共通脆弱性識別子)に登録されたと述べている。

ただし、AnthropicはOSS Scannerの利用規約で、報告が深刻度を誤判定する可能性や、パッチ案がシステムを壊す可能性を明示しており、メンテナーは全レポートを自分でレビューする義務がある。Anthropicの責任上限は1,000ドルと設定されている。

対象プロジェクトはインフラやユーザーセキュリティへの影響が大きい実績あるプロジェクトに限られ、個別審査で選定される。

「2年後には防御側が有利になる」

Anthropicの現状認識は厳しい。

「重要インフラの防衛には、AIでは解決できない多くの困難が伴う」──Anthropic

攻撃側はAIによってエクスプロイト(脆弱性を突く攻撃コード)の生成コストが下がっており、検証・修正はいまだ人手に依存している。GlasswingプロジェクトではNIST(米国立標準技術研究所)への報告から修正完了まで数か月かかることが多く、稼働中の機械では数十年待つケースもあったという。

AnthropicはすでにAIモデルのサイバー攻撃能力に関する評価レポートで「中国モデルがClaude Mythosに迫るサイバー攻撃能力を持つ」と報告しており、防御側の態勢整備が急務となっている。OSS Scannerの無償提供を支えるのは今年8月に設立したDefender Advantage Fundだ。同ファンドはOSSセキュリティエコシステムへの資金提供を目的として設立されており、Anthropicはこのほか、Python Software Foundation、Apache Software Foundation、Alpha-Omega、OpenSSF(Linux Foundation傘下)にも資金提供を行っている。

競合のOpenAIも9月に水道事業者やコミュニティ銀行向けのサイバー防衛に10億ドルを投じると発表しており、AIラボによるセキュリティ分野への関与が加速している。

詳細はAnthropic Cyber Mission enlists CrowdStrike, Hitachi to defend gridsを参照していただきたい。