Última hora
TRGazze'de Ateşkes Anlaşmasına Rağmen İsrail Saldırıları Sürüyor: Can Kayıpları ArtıyorTRAtina'da valiz içinde cesedi bulunan İngiliz kadının ölümüyle ilgili şüpheli gözaltına alındıTRBeşiktaş, Hradec Kralove maçı hazırlıklarını sürdürdü, Trossard ilk idmanına çıktıTRAK Parti Sözcüsü Çelik'ten Gazze Saldırılarına Sert KınamaTRCHP'nin Sarıyer Etkinliği Soruşturmasında Fatih Altaylı İfade VerdiTRABD Tarım Bakanlığı'nın Taşınma Planı Çalışan Direnişiyle KarşılaştıTRİngiltere'de Siber Saldırıda 100 Binden Fazla Polisin Bilgileri SızdırıldıTRİran, Irak'ın kuzeyinde 14 kara operasyonu düzenlediğini ve bir İHA düşürdüğünü duyurduTRMotosikletle ölüm takibi! Baba ve oğlunu öldürdü!TRUEFA Şampiyonlar Ligi Play-off Kura Çekimi YapıldıTRGazze'de Ateşkes Anlaşmasına Rağmen İsrail Saldırıları Sürüyor: Can Kayıpları ArtıyorTRAtina'da valiz içinde cesedi bulunan İngiliz kadının ölümüyle ilgili şüpheli gözaltına alındıTRBeşiktaş, Hradec Kralove maçı hazırlıklarını sürdürdü, Trossard ilk idmanına çıktıTRAK Parti Sözcüsü Çelik'ten Gazze Saldırılarına Sert KınamaTRCHP'nin Sarıyer Etkinliği Soruşturmasında Fatih Altaylı İfade VerdiTRABD Tarım Bakanlığı'nın Taşınma Planı Çalışan Direnişiyle KarşılaştıTRİngiltere'de Siber Saldırıda 100 Binden Fazla Polisin Bilgileri SızdırıldıTRİran, Irak'ın kuzeyinde 14 kara operasyonu düzenlediğini ve bir İHA düşürdüğünü duyurduTRMotosikletle ölüm takibi! Baba ve oğlunu öldürdü!TRUEFA Şampiyonlar Ligi Play-off Kura Çekimi Yapıldı
Newsgather
AtrásAnthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities
Anthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities
En desarrollo
ITmedia25/5/2026Tecnología2 min de lecturaJapan

Anthropic's Project Glasswing Discovers Thousands of Software Vulnerabilities

En resumen

  • Anthropic's Project Glasswing, a 12-organization initiative using AI model "Mythos Preview," has identified over 10,000 high/critical software vulnerabilities.
  • While AI accelerates discovery, manual patching lags behind, prompting Anthropic to launch "Claude Security" for automated scanning and fixes.

Resumen generado por IA

Tamaño de fuente

米Anthropicは5月22日(現地時間)、今年4月に立ち上げたセキュリティプロジェクト「Project Glasswing」の初期報告について、同社が別途進めてきたオープンソースソフトウェアの検査結果と合わせて公表した。

Project Glasswingとは、Anthropicをはじめ、AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networksの計12組織が創設メンバーとなり、AIモデル「Mythos Preview」を使って世界の重要なソフトウェアインフラの脆弱性を発見・修正することを目的とした共同プロジェクトだ。参加企業は約50社で、各社がMythos Previewを使い、1カ月で合計1万件以上の高・重大レベルの脆弱性を発見した。

Anthropic自身も数カ月にわたりオープンソースソフトウェア1000件超をMythos Previewで検査し、脆弱性の候補2万3019件を検出。その中から、高・重大脆弱性と判断した6202件のうち、外部の専門調査会社6社が抽出した1752件を精査。結果、うち90.6%が実際の脆弱性と確認したと報告している。22日時点で281のプロジェクトに対して計1596件の脆弱性情報を管理者に開示済みで、同社は同日、開示の進捗を公開追跡できるダッシュボードも公開した。

一方で課題も浮かび上がった。脆弱性の「発見」はAIによって加速したが、「修正」する側の人手が追い付いていないと同報告書は指摘する。Anthropicが開示済みの脆弱性1596件のうち、パッチが適用済みなのは同日時点で97件、高・重大レベルに絞ると530件の開示に対して75件にとどまるという。

対応策として、同社は法人向けプラン「Claude Enterprise」の利用者を対象に、コードの脆弱性を自動でスキャンし修正案まで生成するツール「Claude Security」をパブリックβ版として提供開始した。「Claude Opus 4.7」を使う同ツールは、提供開始から3週間で2100件超の脆弱性修正に活用されたという。

また、セキュリティ研究者や侵入テストの専門家に向けて、本来の制限を一部解除した形でモデルを使える「Cyber Verification Program」も新たに始めた。

Anthropicは、Mythos Preview相当の能力を持つAIが今後他社からも登場すると見ており、安全対策が十分に整うまでは一般公開しない方針を示している。

Temas relacionados

This article was originally published by ITmedia.

Noticias relacionadas

カメラとディスプレイ搭載のAIグラス、「Rokid スマートAIグラス」を試してみた
Tecnología·hace 55 minutos

カメラとディスプレイ搭載のAIグラス、「Rokid スマートAIグラス」を試してみた

Rokid スマートAIグラスが7月10日に一般発売され、筆者が1週間試用した。Makuakeで6億円超の支援を集め歴代1位を獲得したこの製品は、カメラとディスプレイを搭載。記事では、AIグラスの現状の機能(単色ディスプレイ、輝度・音量調整、視力矯正の必要性)と未来の可能性について考察する。

ITmedia
3 min de lectura
妻との雑談から生まれた「ぬい活SNS」が4万人ユーザー獲得 「ぬい日和」開発秘話
Tecnología·hace 2 horas

妻との雑談から生まれた「ぬい活SNS」が4万人ユーザー獲得 「ぬい日和」開発秘話

ぬいぐるみと過ごす時間を共有するSNSアプリ「ぬい日和」が、7月下旬に約4万ユーザーを獲得。既存SNSの課題を解決する「なでなで」機能やいいね数非表示設定などが支持され、開発者のShinさんが妻との雑談から着想を得て、AIツールを駆使し約1カ月で開発した経緯が語られる。

ITmedia
4 min de lectura
TikTok、AI生成動画対策を強化 新検出システム導入とリテラシー教育推進を発表
En desarrollo·hace 6 horas

TikTok、AI生成動画対策を強化 新検出システム導入とリテラシー教育推進を発表

TikTokは、AI生成動画の拡散問題に対し、新しい検出システムの導入、国際標準化団体C2PAへの運営参画、AIリテラシー教育基金の倍増を発表した。人気声優の津田健次郎さんの声模倣問題やW杯ディープフェイク動画の事例も挙げ、AIコンテンツの透明性向上と安全な利用を目指す。

ITmedia
4 min de lectura
Más sobre este temaAI