ニュース
Anthropic、Claude利用制限の緩和プログラムを3段階に拡充 防御・レッドチーム・重要インフラ向け
自社のセキュリティ部隊がAIモデルをどこまで使い込めるかは、どの申請枠を選ぶかで変わります。Anthropicが発表したCyber Verification Program(CVP)の拡充は、防御担当からレッドチーム、重要インフラ担当まで、業務内容に応じて制限の緩め方を変える仕組みです。
何が起きたか
米Anthropicは10月6日(現地時間)、セキュリティ専門家向けプログラム「Cyber Verification Program」(CVP)を拡充すると発表しました。[1]
CVPは、審査を通過した組織や研究者に高度なサイバーセキュリティ関連機能を提供し、有害な利用をブロックする分類器の制限を緩和する仕組みで、5月に立ち上げられています。[1]
今回、新たに3段階のアクセス枠を設け、業務内容に応じて申請できるようにしました。いずれの枠でも「Claude Opus 5.5」「Claude Sonnet 5.5」「Claude Mythos 5.1」に加え、今後登場するモデルも利用できます。[1]
新しい枠は、防御業務向けの「Defense Access」、許可を得たペネトレーションテストやレッドチーミングにも対応する「Red Team Access」、電力網や通信ネットワークなど人命や市場に影響し得る安全システムのテストを許可された一部組織向けの「Specialized Access」の3つです。枠ごとに審査要件やセキュリティ管理策が異なり、上位の枠ほどブロックされる範囲が狭くなります。[1]
Anthropicはこれまで並行運用してきた「Project Glasswing」と従来のCVPを1つに統合し、Project Glasswingの既存参加組織はSpecialized Accessへ移行するとしています。[1]
背景・解説
Anthropicが言う「分類器」とは、Claudeへの入力や出力を監視し、有害な利用を自動的に検知してブロックする仕組みを指します。サイバーセキュリティの作業は、脆弱性を見つけて直す目的にも、悪用する目的にも使える「デュアルユース」の性質を持つため、Anthropicは一般提供モデルに保守的な制限を設けてきました。[2]
防御側にも最高水準のツールが要るとの判断から、同社は過去6カ月、重要なソフトウェアを守る組織向けの「Project Glasswing」と、審査済みチーム向けにOpusやSonnetの安全対策を緩和する従来のCVPを並行して運用してきました。今回の拡充は、この2つの窓口を一本化したものです。[1]
効果を確かめるため、同社は多段階のサイバー作戦を現実的な制約下で計画・実行できるかを測る評価「CyScenarioBench」を用いて確かめています。CVPを使わない場合は全10課題が最初のプロンプトで止まった一方、Defense Accessでは50回中4回が成功し、Red Team Accessでは50回中34回が完了、安全対策を適用しない場合の成功率67.6%とほぼ同水準だったとしています。[1]
Project Glasswingの参加組織は2026年4月から7月にかけて少なくとも12万9000件の検証済み脆弱性を発見し、Anthropic自身のオープンソーススキャンでも4月から10月にかけて5500件を見つけ、このうち3万3000件以上が「Critical」または「High」評価だったといいます。[1]
仕事や業務への影響 — AI Topicaの見方
自社で脆弱性診断やインシデント対応を担う部署があるなら、この枠組みを使う価値は大きいです。例えば、従業員300人規模の製造業で情報システム部に3人のセキュリティ担当がいる会社なら、まずDefense Accessを申請し、マルウェア解析やログ分析にClaudeを使う体制を整えるべきです。審査は数日で終わります。検討にかける時間は短くて済みます。[2]
外部にペネトレーションテストを発注している会社は、委託先がRed Team Accessを取得しているかを確認する必要があります。許可を得たテスト対象システムに限って安全対策が緩むため、委託先の審査状況が診断の質に直結します。審査には数週間かかります。発注スケジュールは前倒しが現実的です。[2]
電力や通信、金融の基幹インフラを運用する部門は、Specialized Accessの対象になるかを早めに確認すべきです。この枠は米国政府と協力して審査するため、グループ会社や海外拠点にインフラ運用部門があるなら、現地の法務チームと共に適用範囲を洗い出す作業から始めるべきです。[2]
Project Glasswingで12万9000件を超える脆弱性が見つかった実績は、AIを使った脆弱性診断がすでに実務で成果を出す段階にあることを示しています。脆弱性管理を担当する50人規模のセキュリティベンダーなら、既存の診断ツールにClaudeを組み合わせる体制づくりを検討する段階に入りました。[1]
不確かな点・注意
Specialized Accessに日本企業が申請できるかどうかは、出典に明記されていません。米国政府と協力して審査する枠だとする記述があるのみです。[2]
CyScenarioBenchによる成功率などの数値は、Anthropic自身が実施した評価の結果であり、外部機関による独立した検証結果ではありません。[1]
Project Glasswingで見つかった脆弱性件数は一部パートナーの調査データに基づくもので、Anthropicは実際の件数がさらに多いとの見方を示していますが、具体的な算出根拠は示されていません。[1]
自社のクラウドにデータを保存できる「Enterprise Frontier Safeguards」は今秋後半の提供が予定されていますが、正式な開始時期は明らかにされていません。また、Amazon Bedrockでの利用はEFS対象顧客に限られるなど、クラウドごとに条件が異なる点にも注意が必要です。[1]