CNN TürkHAVA DURUMU TAHMİNLERİ: 9 Ekim havalar nasıl olacak, yağmur yağacak mı? Meteoroloji'den 5 ile son dakika sağanak uyarısı!PunchNigerian states’ revenues rise 93%, but education spending drops — World BankESPNBuccaneers explode in third quarter in win over CowboysInquirerLPA forms outside PAR, unlikely to develop into cyclone — PagasaBollywood HungamaNana Patekar cremated at Pune farmhouse with Full State Honours; son Malhar Patekar performs last ritesDaily MaverickWHAT WE’RE WATCHING: Coyote vs. Acme — The Looney Tunes comeback taking cartoon chaos to the courtroomESPN DeportesBuccaneers se roban la victoria en Dallas한겨레[포토] 처음 만나는 새가족…에이브러햄 링컴함 300여일 임무마치고 귀환ZDF heuteAktuelle Pressemitteilungen des ZDFThe Sydney Morning HeraldWhat it will cost to score public access to the ‘invitation only’ Birdcage marqueesSözcüBinlerce kasa Bulgaristan'dan yola çıktı: Türkiye'ye geri geliyorIl Fatto QuotidianoUsa, l’annuncio del Pentagono: “La fucilazione dell’autore della strage di Fort Hood sarà trasmessa in diretta streaming”
The Daily Newsstand · Free, Always
Friday, October 9, 2026

[ITmedia News] Anthropic、サイバー防御の新たな取り組み「Cyber Mission」 OSS向け無料脆弱性スキャンや重要インフラ防御プログラムも

Translate

 米Anthropicは10月8日(現地時間)、社会が依存するシステムを守るための長期的な取り組み「Anthropic Cyber Mission」を発表した。防御側にツールや研究成果、資金などを提供するもので、まず重要インフラとオープンソースソフトウェア(OSS)の2分野から始める。同日、重要インフラ向けの「Critical Infrastructure Defense Program」(CIDP)と、OSS向け脆弱性スキャンサービス「OSS Scanner」を発表した。

 CIDPは、電力網や水道、交通網などを支える制御機器や産業用ネットワーク、いわゆるOT(運用技術)の防御を担うセキュリティ事業者に対し、Claudeのフロンティアモデル、現地に派遣するエンジニア、同社の脅威リサーチを提供する取り組みだ。創設パートナーはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、日立製作所、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社。まず少数の事業者と取り組みを進め、今後数カ月でパートナーや対象分野を広げる計画だ。

 OSS Scannerは、参加を申し込んだOSSプロジェクトに対し、「Claude Mythos」を含む同社の最も高性能なモデルで定期的なセキュリティスキャンを無償で実施するサービス。Googleの「OSS-Fuzz」に着想を得たという。レポートには再現手順や脆弱性の説明のほか、可能であれば修正パッチ案も含まれる。人間による確認を経ずにモデルの出力をそのまま送るため迅速に届く一方、深刻度の判定などに誤りが含まれる可能性もあるとしている。同社は真陽性率90%超を見込む。初期版の検証では、深刻度が「Critical」「High」の脆弱性97件のうち誤検知は1件だったという。

 Anthropicによると、「Project Glasswing」の一環として、過去6カ月間にOSSをスキャンし2万9000件超の脆弱性候補を発見したが、人手で確認できたのは約6000件にとどまっていたという。一部のメンテナーから未検証分も含めて全て受け取りたいという要望があったことが、OSS Scanner提供の背景にある。対象はインフラやユーザーのセキュリティに大きな影響を持つプロジェクトで、コアメンテナーがGitHubのリポジトリにプルリクエストを送って申し込む。大量の報告に対応する体制がないプロジェクトには、従来通り人手で検証した上で報告する。

View the original on ITmedia →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.