生成AI

最終更新日:2026/10/09
サイバー検証プログラム拡充
Anthropicは、セキュリティ専門家向けの「Cyber Verification Program」を拡充しました。用途に応じた3つのアクセス階層を設け、業務範囲に合わせて選択可能です。
このニュースのポイント
Anthropicは、セキュリティ専門家向けプログラム「Cyber Verification Program」(CVP)の拡充版を提供開始しました。本プログラムは、選抜されたセキュリティ専門家に対し、高度なサイバー機能と制限を緩和したAIモデルを提供するものです。
サイバーセキュリティでのAI活用は攻撃・防御の双方に影響するため、一般的なAIモデルには悪用を防止する制限が設けられています。しかし、システムを保護する防衛側には高度なツールが必要であることから、一部制限を緩和したアクセスを提供してきました。
今回のCVPでは、これまでの取り組みを統合し、より多くの企業が必要な機能にアクセスできる拡張された単一のソリューションを提供しています。

新たに3段階のアクセス枠を設け、業務範囲に応じて「Defense Access」「Red Team Access」「Specialized Access」が用意されています。
「Defense Access」は防衛業務を対象とし、インシデント対応やマルウェアの解析などに利用できます。自社のシステムを守る企業のセキュリティチームのほか、非営利団体や地方自治体などの企業に加え、脆弱性の報告実績がある個人研究者なども対象です。
「Red Team Access」は承認されたペネトレーションテストなどが可能で、社内のレッドチームや侵入テストを請け負う企業などが対象となります。ランサムウェアの展開や物理システムの破壊に加え、安全確保に関わる高リスクなシステムへの侵入テストも引き続きブロックされます。
「Specialized Access」は電力網など、人命や市場に影響し得るシステムの試験を許可された一部の企業を対象とします。サイバー用途でブロックされる作業が3区分の中で最も少なく、Anthropicが米国政府と連携し、企業ごとに詳しく審査します。

同社は、複数段階の攻撃を再現する評価ツール「CyScenarioBench」で、有効性を検証しました。Claude Opus 5.5で10課題を各5回試したところ、Defense Accessでは50回中46回がブロックされました。一方、Red Team Accessではブロックが発生せず、50回中34回のタスクが成功しました。

Project Glasswingを通じて、参加企業は数カ月間で12万9000件以上のソフトウェア脆弱性を発見しており、このうち3万3000件以上が「クリティカル」または「高」と評価されています。参加企業からはAIモデルの導入により、脆弱性を発見する時間が短縮されたという報告を受けています。
現在、CVPはAnthropicの「Claude Platform」やGoogle Cloudの「Vertex AI」などで利用できます。今後、本プログラムを通じてサイバー防衛に取り組むより多くの企業に対し、恒久的な優位性を提供するとしています。
出典:Anthropic
業務の課題解決に繋がる最新DX・情報をお届けいたします。
メールマガジンの配信をご希望の方は、下記フォームよりご登録ください。登録無料です。
AI製品・ソリューションの掲載を
希望される企業様はこちら