Anthropicは10月8日、「Cyber Mission」を発表した。同社はこれを、電力網、水道、交通などのシステムを守る防御側にツール、研究、リソースを提供する長期的な取り組みと位置づけている。優先分野は重要インフラとオープンソースソフトウェアの2つ。前者は新設の「Critical Infrastructure Defense Program(重要インフラ防衛プログラム、CIDP)」、後者は同日公開の「OSS Scanner」に対応する。OSS Scannerについては別記事で伝えている。
最初の11社
CIDPの最初のパートナーは、Accenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Insane Cyber、Nozomi Networks、Palo Alto Networks、PwC、Rockwell Automationの11社。このうちDragos、Nozomi Networks、Insane Cyberは産業用制御システムと運用技術(OT)のセキュリティを専門とし、Rockwell Automationは産業オートメーション機器メーカー、Hitachiは一覧で唯一の米国外企業となる。
Anthropicがパートナーに提供するのは、フロンティアモデルへのアクセス権、現場エンジニア、脅威リサーチの3点。重要インフラ向けのセキュリティ企業は参加希望を登録できる。これまでのProject Glasswingは拡張された「Cyber Verification Program」に統合され、こちらは規模を問わずあらゆるセキュリティチームが申請できる。
なぜ運用技術に注目するのか
Anthropicが発表で示した認識は、高性能なサイバーセキュリティ向けモデルはすでに攻撃側に広く行き渡っている一方、防御ツールは十分な数の防御者に届いていない、というものだ。脆弱性を悪用するコストは下がっているが、検証、開示、修正は依然として遅く、人手に頼っている。同社によれば、Glasswingの期間中、脆弱性の発見から修正までに数カ月かかることが多く、OTシステムの修正サイクルは十年単位に及ぶこともあるという。
運用技術とは、物理設備を直接制御するシステムを指す。発電所のPLC(プログラマブルロジックコントローラ)、浄水場のSCADA、鉄道の信号設備などがそれにあたる。こうしたシステムのパッチ適用には停止時間の確保が必要で、安全認証を受けた機器も多く、ファームウェアを1行変えるだけで認証手続きをやり直すことになる。メーカーのサポートが終了した旧型機器は設備の寿命に合わせて入れ替えられ、十年以上かかることも珍しくない。Anthropicのいう「十年単位」はこうした状況を指す。DragosやNozomiのようなOTセキュリティ企業は、気軽にパッチを当てられない環境で異常を監視するのが本業であり、モデルを電力会社に直接渡すよりも、こうした企業に渡すほうが現場に根づきやすい。
同社は予測も示した。2年後にはAIが防御側により有利に働くという。これはAnthropic自身の判断であり、発表にはそれを裏づけるデータはなく、何を基準に「有利」とするのかの説明もない。
GlasswingからCyber Missionへ
今年のAnthropicのサイバーセキュリティ関連の動きを時系列で並べると次のようになる。
- 4月7日、Project Glasswingが始動。約50社のパートナーにはAWS、Apple、Cisco、CrowdStrike、Microsoft、NVIDIA、Palo Alto Networksなどが名を連ね、Claude Mythosのプレビュー版が提供された。
- その後、GlasswingはMythosへのアクセスを15カ国以上の約150の重要インフラ事業者に拡大。対象は電力、水道、医療、通信、ハードウェアに及ぶ。
- 6月、米国の州・地方・部族・準州政府向けのサイバー防衛プログラムが開始。同社は米国の州の半数超をカバーしたとしている。カリフォルニア州が州政府全体にClaudeを半額で展開した件は、別記事で報じた。
- 8月、Defender Advantage Fundが設立され、パイロットプロジェクトを支援するとともにOSS Scannerの無償提供を保証。
- 9月15日、Rockwell AutomationがGlasswingに参加。
- 10月8日、GlasswingがCyber Verification Programに統合され、CIDPとOSS Scannerが同日に発表された。
Anthropicは、Glasswing開始以来、パートナーが1万件を超える高リスクまたは重大レベルの脆弱性を発見したとしている。この数字は同社が公表したもので、パートナー側が個別に確認したわけではない。なおPalo Alto Networksは独自に「Frontier AI Critical Defense Program」を運営しており、AnthropicとOpenAIの双方が参加してネットワーク層で「仮想パッチ」を適用する。CIDPとは別のプログラムである。
オープンソース側の取り組み
オープンソース分野には、OSS Scannerのほか、メンテナーにClaude Maxを無償提供する「Claude for Open Source」がある。協力先はPython Software Foundation、Apache Software Foundation、そしてLinux Foundation経由で参加するAlpha-OmegaとOpenSSF。AkritesとGold Eagleの2社が脆弱性レポートの集約を担当する。
発表では答えが示されていない点がいくつかある。CIDPのパートナーに費用が発生するのか、協力期間はどれくらいか、運用者側のOTシステムをどのようにモデルへ接続するのか、いずれも説明がない。11社の一覧に中国企業はなく、Anthropicのサービスは中国本土では提供されていないため、同国の電力・水道システムでの同種の取り組みは、現地のベンダーと国産モデルに頼ることになる。Anthropicは、失敗した部分も含めて知見を共有するとし、ほかのAI企業、セキュリティ企業、政府の参加を歓迎するとしている。
参考資料:Anthropic公式発表、GovInfoSecurity、CocoLoop、Rockwell Automationプレスリリース、SDxCentral。Anthropicの発表で11社のパートナー名簿と各プログラムの帰属を、GovInfoSecurityでGlasswingの対象範囲を確認した。