HN 日本語サマリー

← 一覧へ戻る
AI・機械学習

Claude Mythos Previewのリリース前後で深刻な脆弱性情報が急増

New serious vulnerabilities spiked around release of Claude Mythos Preview (epoch.ai)

134 pointsby cubefox58 コメント

要約

2026年6月、AnthropicのClaude Mythos Previewが自律的にソフトウェアの脆弱性を発見できると発表された後、深刻なサイバーセキュリティ脆弱性(CVE)の開示が急増した。この期間、著名な組織から開示された高・重大レベルのCVE数は、Mythos発表前の月間記録の3.5倍以上に達した。これは、AIによる脆弱性発見能力の向上と、それを利用したバグ修正の取り組みが加速したことを示唆している。

全文翻訳

2026年に深刻なサイバーセキュリティ脆弱性(CVE)の開示が急増しました。6月には、著名な組織が約1,500件の高・重大レベルのCVEを公開しました。これはMythosのリリース前の月間記録の3.5倍以上です。この急増は、Anthropicが4月にClaude Mythos Previewがソフトウェアの脆弱性を自律的に発見できると発表し、同社のProject Glasswingパートナー(Microsoft、Google、Apple、AWSなど)がモデルの一般公開前にバグを見つけて修正するためにそれを使用していたという発表に続くものです。開始以来、Project Glasswingは10,000件以上の高・重大レベルの脆弱性を発見したと主張しており、その多くはまだ個別に開示されていません。OpenAIも同様の取り組みをDaybreak製品で行っています。Epochの作業は、Creative Commons BYライセンスの下で出典と著者がクレジットされている限り、自由に使用、配布、複製できます。このグラフについて詳しく知る2026年4月、Anthropicは最新の社内モデル(Claude Mythos Preview)が自律的なサイバーセキュリティ脆弱性の発見と悪用能力を持っていると発表しました。それ以来、AnthropicとOpenAIは、悪意のあるアクターが同じモデルを悪用する前に、フロンティアモデルを使用して重要なソフトウェアを強化するための取り組みを開始しました。発表後、Common Vulnerabilities and Exposures(CVE)の数が大幅に増加したことを示しています。Mythos Previewの発表前の月間記録と比較して、高・重大レベルの脆弱性の数は6月に3.5倍以上に増加しました。データ当社のサイバー脆弱性レポートハブは、cve.orgのデータを可視化しています。cve.orgは、ソフトウェア企業やサードパーティのセキュリティ研究者からのCVEレポートの公開リポジトリです。ノイズの多い、信頼性の低いソースからの提出を避けるため、21の著名な組織によって報告されたCVEに分析を絞り込みました。これらの著名な組織には以下が含まれます:Microsoft · Google · Apple · Adobe · Oracle · Cisco · IBM · Red Hat · Intel · AMD · NVIDIA · Qualcomm · Samsung · SAP · Amazon (AWS) · VMware (Broadcom) · GitHub (自社製品) · Linux · Mozilla · Apache · OpenSSL前提条件と制限当社の数値は、公開された脆弱性から来ており、発見されたがまだ公開されていない脆弱性は含まれていません。Anthropicは、Project Glasswingだけでも10,000件以上の高・重大レベルの脆弱性を特定したと主張しています。観測された脆弱性開示の増加のいくつかは、発見の実現可能性の増加によるものであることはほぼ確実ですが、この急増は、バグ発見への関心の増加によっても一部引き起こされている可能性があります。このデータをダウンロード21の著名な組織からの月間高・重大レベルCVECSV、2026年7月2日更新関連トピック機能採用と利用Epoch AIの作業は、Creative Commons Attributionライセンスの下で出典と著者がクレジットされている限り、自由に使用、配布、複製できます。引用Luke Emberson (2026), "Disclosure of serious cyber vulnerabilities spiked around the release of Claude Mythos Preview". epoch.aiでオンライン公開。'https://epoch.ai/data-insights/cve-severity-spike'から取得。[オンラインリソース]。2026年7月3日アクセス。BibTeX引用@misc{epoch2026cveseverityspike, title={Disclosure of serious cyber vulnerabilities spiked around the release of Claude Mythos Preview}, author={Luke Emberson}, year={2026}, url={https://epoch.ai/data-insights/cve-severity-spike}, note={Accessed: 2026-07-03}}フィードバックフィードバック質問がありますか?何か間違いに気づきましたか?お知らせください。メッセージ返信をご希望の場合は、氏名とメールアドレスを含めてください。氏名メールアドレスキャンセル送信Claude Mythos Previewのリリース前後で深刻な脆弱性情報が急増著名な組織は2026年6月に約1,300件の高・重大レベルCVEを開示しました。これはMythos以前の月間記録の約3.5倍です。AnthropicのProject Glasswing後の脆弱性開示に関するEpoch AIの分析。