Anthropicは2026年8月21日、同社で最も高度なサイバーセキュリティ能力を持つAIモデル「Claude Mythos 5」を、コード検査サービス「Claude Security」へ導入したと発表しました。
GitHub上のコードを解析し、脆弱性の候補、深刻度、信頼度、修正案を提示します。さらにAnthropicは、オープンソースソフトウェア(OSS)の安全性向上を支援する3500万ドル規模の「Defender Advantage Fund」も新設しました。
今回の発表の核心は、攻撃にも悪用できるMythos 5を直接開放せず、「脆弱性の指摘」や「修正案」といった防御目的の結果だけを利用者へ届ける点にあります。
ただし、「3500万ドル」は現金による寄付ではなく、Claudeを利用するためのクレジットです。また、Claude Securityが修正を自動的に本番環境へ反映するわけでもありません。発表内容と実際にできることを分けて見ていきます。
Claude Mythos 5とOSS支援の発表内容

Anthropicが発表したのは、Claude SecurityへのMythos 5導入、セキュリティ製品への外部提供、OSS向けクレジット基金、認定制度の拡大という4つの施策です。
| 項目 | 発表内容 |
|---|---|
| Claude Security | コードの脆弱性検査をClaude Mythos 5で実行 |
| 利用対象 | Claude Enterpriseユーザー向けにパブリックベータとして提供 |
| 検査結果 | CWE分類、深刻度、信頼度、問題箇所、修正案を提示 |
| モデルへのアクセス | Mythos 5を直接操作することはできず、検査結果のみを受け取る |
| 料金 | 既存プランの通常トークン使用量として課金され、専用アドオン料金は不要 |
| OSS支援 | 3500万ドル分のClaude利用クレジットを提供 |
| 認定制度 | Cyber Verification Programを段階的に拡大 |
Claude Securityは、Claude Enterpriseの管理画面から有効にできます。現時点ではGitHub.com上のリポジトリが対象で、AnthropicのGitHub Appへ検査対象リポジトリへのアクセスを許可する必要があります。
Claude Securityは何を自動検査するのか
自動化されるのは主に「コードの解析」「脆弱性候補の検証」「修正案の作成」であり、パッチの採用や本番環境への反映ではありません。
利用者がGitHubリポジトリ、ブランチ、ディレクトリを選択すると、Claude Mythos 5がコードベースを横断的に調査します。検査時間は規模によって数分から数時間かかる場合があります。
Anthropicによると、Claude Securityは特に次のような重大な問題を対象とします。
- バッファオーバーフローなどのメモリ破壊
- SQLインジェクションなどの入力処理上の欠陥
- 認証や権限確認の回避
- 複数ファイルにまたがるデータフローの問題
- 単純なパターンでは見つけにくいビジネスロジック上の欠陥
検出された問題には、CWE(Common Weakness Enumeration)の分類、深刻度、信頼度、該当するファイルと行、問題の説明、推奨パッチが付けられます。
検査結果からClaude Code on the Webの修正セッションを開くことも可能です。ただし、この修正セッションでは組織が通常利用できるモデルが使われます。Claude Securityを有効にしても、Claude CodeやAPIからMythos 5を自由に操作できるようになるわけではありません。
従来の脆弱性スキャンと何が違うのか
Claude Securityの特徴は、既知の危険な記述を探すだけでなく、コードの文脈やファイル間の処理を追跡し、攻撃が成立するかを推論しようとする点です。
従来の静的解析ツールは、あらかじめ定義されたルールや危険な関数、既知のコードパターンを照合する方法を得意とします。動作が予測しやすく、同じコードには同じ結果を返しやすい一方、複数の条件が重なったときだけ成立する脆弱性や、アプリ固有の権限設計までは判断しにくい場合があります。
Anthropicは、Claude Securityがコードの変更履歴、データの流れ、複数ファイルの関係、ビジネスロジックを読み取り、セキュリティ研究者に近い方法で問題を調査すると説明しています。検出結果をそのまま表示するのではなく、AIが自ら結果へ反論する「敵対的検証」も実行し、誤検出の削減を図ります。
一方、生成AIは同じ入力に対して常に同じ判断を返すとは限りません。したがって、Claude Securityは静的解析、依存関係スキャン、シークレット検出、ファジング、手動のコードレビューを置き換えるものではなく、既存の検査を補う位置付けと考えるべきです。
なぜMythos 5を直接利用できないのか
Mythos 5は脆弱性を発見するだけでなく、攻撃コードの作成にも利用できるため、Anthropicは一般ユーザーへの直接提供を制限しています。
Anthropicによると、Claude Mythos 5は同社のモデルの中でサイバーセキュリティと生物学研究に最も高い能力を持ちます。同社は、Mythos 5がほかのAIモデルや大半の人間の専門家よりも効果的に脆弱性を発見し、悪用方法を構築できると評価しています。
一般提供されているClaude Fable 5はMythos 5と同じ基盤モデルを使いますが、危険性の高いサイバー作業や生物学関連の処理を制限する安全対策が組み込まれています。Mythos 5は、Project Glasswingの参加組織など、審査された一部の利用者だけに直接提供されています。
Claude Securityでは、利用者がMythos 5へ自由な指示を出すことはできません。所有または管理権限のあるコードを検査し、決められた形式の脆弱性情報や修正案だけを受け取ります。
これは、高性能なエンジンをそのまま渡すのではなく、「診断結果を出す装置」の内部に閉じ込めるような設計です。利用者がMythos 5へ攻撃コードを作らせようとする経路を減らしながら、防御能力だけを広く提供する狙いがあります。
3500万ドルのDefender Advantage Fundとは
Defender Advantage Fundの3500万ドルは現金基金ではなく、OSSの安全性向上にClaudeを利用するためのクレジットです。
正式名称は「Defender Advantage Fund(0xDAF)」で、次の3分野を中心に支援するとしています。
- 広く利用されているOSSに存在する脆弱性の修正
- 脆弱性の検査とパッチ作成を自動化し、ほかのプロジェクトでも再利用できる仕組みの開発
- 特定のバグだけでなく、攻撃手法の種類ごと防げる新しいセキュリティ設計の実験
最初は少数の組織を対象に、比較的大規模な試験的助成を行います。支援先については今後数週間以内に公表する予定ですが、発表時点では具体的な受給組織やクレジットの配分額は明らかにされていません。
AnthropicはProject Glasswingを通じて、これまでにもOSSセキュリティ組織へ400万ドルを直接寄付してきました。今回の3500万ドルは、この直接寄付とは性質が異なります。
AIの利用費を抑えられることには意味がありますが、クレジットだけではボランティア開発者の作業時間、外部専門家による検証費用、修正版を配布するための人員を直接増やせません。今後は、どの組織へ配分され、実際に何件の修正や公開へつながったのかが評価材料になります。
AIによる脆弱性発見で新たなボトルネックも発生
AIが脆弱性を大量に発見できるようになるほど、「見つける能力」ではなく「検証し、通知し、修正し、利用者へ配布する能力」が不足します。
Mythos 5の前身であるClaude Mythos Previewでは、すでにこの問題が表面化しています。Anthropicが2026年5月に公開したProject Glasswingの初期結果は次の通りです。
| 調査項目 | Anthropicの公表値 |
|---|---|
| 検査したOSS | 1000プロジェクト以上 |
| 検出した全脆弱性候補 | 2万3019件 |
| AIが高・重大と評価した候補 | 6202件 |
| 専門家が精査した候補 | 1752件 |
| 精査後に実在すると確認された割合 | 90.6%(1587件) |
| 精査後も高・重大と判定された割合 | 62.4%(1094件) |
| 保守担当者へ報告した高・重大の問題 | 530件 |
| 当時パッチが完成していた問題 | 75件 |
これらはAnthropicが公表した集計であり、すべての候補が独立機関によって検証されたわけではありません。また、Mythos Previewの結果であり、Mythos 5そのものの実運用成績ではない点にも注意が必要です。
それでも、AIによる発見数に対して修正数が少ないことは重要です。OSSの保守担当者には、報告内容の再現、影響範囲の確認、パッチ作成、互換性テスト、脆弱性情報の公開、利用者への更新案内まで多くの作業が発生します。
低品質なAI生成報告が大量に届けば、重要な問題が埋もれる危険もあります。Anthropicによると、報告量を減らすよう求めたOSS保守担当者もおり、高・重大と判断された問題でも修正まで平均約2週間かかっていました。
Claude Securityの利用条件と注意点
Claude Securityを導入しても「検査で問題なし」と表示されれば安全とは限らず、AIが提案したパッチも必ず人間が検証する必要があります。
| 確認項目 | 内容・注意点 |
|---|---|
| 利用プラン | Claude Enterpriseが必要です。一般の無料版、Pro、Maxユーザー向けの機能ではありません。 |
| 対応リポジトリ | 現時点ではGitHub.comが対象です。ほかのGitホスティングサービスやオンプレミス環境のリポジトリには対応していません。 |
| 利用料金 | 専用アドオンは不要ですが、リポジトリの規模や検査回数に応じたトークン使用料が発生します。 |
| GitHub Appの権限 | 非公開コードを検査する場合は、アクセス範囲、社内規定、データ処理条件を事前に確認する必要があります。 |
| 誤検出と見逃し | Anthropic自身もClaudeが間違える可能性を明記しており、検査結果だけで安全性を保証することはできません。 |
| 修正案の検証 | 提案される修正案は未検証のコードです。脆弱性を解消しても、別の不具合、性能低下、互換性問題を引き起こす可能性があります。 |
| 人間による承認 | すべてのパッチは、実装前に担当者が内容を確認して承認する設計です。 |
特に基幹システムでは、提案されたパッチをそのまま採用せず、単体テスト、統合テスト、回帰テスト、権限テストを実施したうえで、通常のプルリクエスト手順を通す必要があります。
開発チームはどのように活用すべきか
Claude Securityを有効にするだけでなく、検出後に誰が、何日以内に、どの手順で修正するかを決めておくことが重要です。
- 重要なリポジトリと外部公開部分を優先して検査する
- 大規模なリポジトリではディレクトリ単位に範囲を絞る
- 高・重大と評価された問題を人間の担当者が再現する
- 修正案を専用ブランチへ反映し、自動テストを実行する
- 静的解析、依存関係スキャン、シークレット検出の結果と照合する
- 修正内容をセキュリティ担当者とコード所有者がレビューする
- 公開ソフトウェアの場合は、修正版の配布と脆弱性情報の公開時期を調整する
定期検査を設定する場合は、結果を確認する担当者も指定する必要があります。検出結果だけが蓄積されれば、従来のセキュリティ警告と同様に、誰も処理しないバックログになるためです。
Claude Mythos 5はコードセキュリティを変えるのか
Claude Mythos 5の導入は、生成AIがコードを書く支援者から、脆弱性を探して修正案まで作る「セキュリティエージェント」へ移行していることを示しています。
複数ファイルの文脈や変更履歴を理解し、従来のルールベース検査では見逃しやすい問題を発見できるなら、専門のセキュリティ担当者が少ない組織やOSSプロジェクトには大きな助けとなります。
一方、脆弱性の発見速度だけが上がれば、未修正の問題が大量に積み上がり、攻撃者へ悪用される前に対応できない可能性もあります。3500万ドル分のクレジットが真に成果を生むかどうかは、AIの利用回数ではなく、検証済みの脆弱性、完成したパッチ、更新を受け取った利用者の数で判断すべきでしょう。
Claude Securityは「自動で安全にしてくれる機能」ではありません。しかし、人間による確認、既存の検査ツール、迅速なパッチ配布と組み合わせれば、脆弱性の発見から修正までの時間を短縮する有力な手段になる可能性があります。
参考資料
- Anthropic:Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders
- Anthropic:Claude Security
- Claude Academy:Getting started with Claude Security
- Anthropic:Claude Mythos 5
- Anthropic:Project Glasswing 初期報告
※記事内の提供状況や仕様は2026年8月24日時点の情報です。



コメントを送信