HyperAIHyperAI

Command Palette

Search for a command to run...

高度なサイバー防御向け検証プログラムを拡張

アントロピックは、サイバーセキュリティ専門家のための「Cyber Verification Program(CVP)」を大幅に拡張し、3段階のアクセス階層を導入した。本プログラムはAIのデュアルユースリスクを考慮し、悪意ある利用を抑制しつつ、認可された防御チームがClaude Opus 5.5やSonnet 5.5などの最上位モデルの高度なサイバー機能を安全に活用できるように設計されている。既存の「Project Glasswing」と従来のCVPを統合し、業務範囲に応じて以下の3ティアを設けた。 Defense AccessはSOC運営、インシデント対応、マルウェア逆解析、脆弱性検証などの防御作業を対象とする。審査は数日で完了し、多くの組織が該当する。Red Team Accessは承認済みペネトレーションテストを追加する。実害や大規模停止を招く行為はリアルタイムでブロックされるが、インフラや政府システムの正規テストを許可する。審査に数週間を要し、個人は対象外。Specialized Accessは航空管制、電力網、通信インフラなど人命に直結する安全システムのテストを認可された限定組織向けに用意されている。既存Glasswing参加企業は再審査なく移行する。 同社はベンチマークCyScenarioBenchで各ティアの制御精度を検証。Defenseティアではタスクの46%がブロックされた一方、上位2ティアではブロックがほぼゼロとなり、安全な環境で高度機能が発揮されることを確認した。過去プログラムの実績では、12万9,000件以上の脆弱性が特定され、発見速度は数ヶ月から数年短縮されたという。 参加組織は不正監視のためデータ保持が必要だが、今秋公開の新ソリューションEnterprise Frontier Safeguards(EFS)導入後、ゼロデータ保持環境での利用が可能になる。CVPはClaudeプラットフォーム、Google Cloud Vertex AI、Microsoft Foundryで提供され、一部条件を満たす顧客向けにAmazon Bedrockでも展開される。申請者は業務証明とセキュリティ制御の実証を求められ、審査通過後、ワークスペースへアクセス権が付与される。同社は本プログラムにより重要インフラのセキュリティ基盤を強化し、防御側に持続的な優位性を確立する方針だ。

関連リンク