AIニュース最前線
最新ニュースAI日報Hacker日報週報動画AIツールトレンド企業

AIニュース最前線

世界中のAI最新情報を日本語で毎時更新

最新ニュース日報トレンド企業プレミアムRSS
© 2026 ainew.jp特定商取引法に基づく表記
ニュース一覧元記事を開く
AI Business·2026年4月15日 07:05·約6分で読める

AnthropicのMythosプロンプティングがセキュリティ対策の強化を要請

#プロンプトエンジニアリング#AIセキュリティ#Anthropic#リスク管理#組織対策
TL;DR

AnthropicのMythosプロンプティング技術へのアクセスは限定的だが、悪用リスクが高いため、組織は自衛のための緊急対策を講じる必要があるとAI Businessは報じている。

AI深層分析2026年4月15日 08:40
3
注目/ 5段階
深度40%
2
関連度30%
5
実用性20%
4
革新性10%
2

キーポイント

1

Mythosプロンプティングの限定的アクセス

AnthropicのMythosプロンプティング技術へのアクセスは現在限られているが、悪意ある者に渡る可能性がある。

2

高い悪用リスク

技術が悪用されるリスクが高いことが指摘されており、セキュリティ上の懸念が大きい。

3

組織の緊急対策の必要性

リスクに対処するために、組織は自らを守るための緊急的なセキュリティ対策を実施する必要がある。

影響分析・編集コメントを表示

影響分析

この記事は、先進的なAIプロンプティング技術のセキュリティリスクに焦点を当て、組織レベルの対策の緊急性を訴えている。AI技術の普及に伴うセキュリティ課題の重要性を再認識させ、業界全体のセキュリティ意識向上に貢献する可能性がある。

編集コメント

限定的な技術アクセスと高い悪用リスクの対比が明確で、AIセキュリティの実務的な課題を端的に指摘している。ただし、具体的な技術内容や対策方法の詳細が不足している点が惜しまれる。

4 分間の読書

Anthropic がサイバーセキュリティモデルを一部のユーザーに公開してからというもの、ソフトウェアの脆弱性を悪用する能力など、その高度な機能に関する警告が高まっており、企業はそれがもたらす脅威から保護する方法を見つけるよう迫られている。

4 月初旬、生成 AI ベンダーは「Project Glasswing」の名の下に新モデルをリリースし、特定のベンダーや企業へのアクセスを提供した。このモデルは、ソフトウェアに対する脅威を懸念するサイバーセキュリティ専門家たちの緊迫感を高めている。連邦準備制度理事会(FRB)議長ジェローム・パウエル氏や財務長官スコット・ベッセント氏でさえ、銀行に対して Mythos がもたらす増加したサイバーリスクについて警告を発している。

このモデルを取り巻く恐怖は、多くの企業リーダーが、Mythos の機能へのアクセスを持っていなくても、生成 AI 技術を使わないことを選ぶ者は脆弱化するリスクにさらされる段階にテクノロジーが達したと感じていることを示唆している。

しかし、セキュリティコミュニティにとってこのモデルの導入がもたらす perceived danger(認識される危険)は、Mythos が以前存在しなかった新しい機能を提供しているからではない。Cloud Security Alliance のシニアアナリスト、リッチ・モグール氏は、「このモデルは『悪意のあるアクターが脆弱性を発見し、エクスプロイト(攻撃コード)を作成する際のハードルを下げる』」と語った。同氏はレポート「The AI Vulnerability Storm: Building a Mythos-ready Security Program(AI 脆弱性嵐:Mythos 対応のセキュリティプログラム構築)」を準備した。

関連記事:真の AI シフトは新モデルではない。それはコントロールである。

簡単な標的

レポートの著者の一人として、モグール氏は Mythos が悪意のあるアクターによるソフトウェアの弱点の悪用を容易にすると語った。

「コードを与え、いくつかのコマンドを入力するだけで、エクスプロイト可能な脆弱性を見つけます」と彼は述べた。さらに、「企業は既存のパッチ適用のペースやプロセスに挑戦する『洪水』に直面している」と付け加えた。パッチとは、アプリケーションや OS 内の脆弱性を修正しようとするソフトウェア更新のことである。

企業に対する解決策は「今すぐ作業を開始すること」だと、モグール氏は付け加えた。

したがって、ほとんどの企業が Mythos にアクセスしていないにもかかわらず、モグール氏は今すぐ行動を起こし準備する必要があると語った。

「あなた、つまり chief information security officer(CISO:最高情報セキュリティ責任者)とあなたのセキュリティチームは、今すぐ AI を使い始める必要があります」と彼は述べた。さらに、パッチは長年サイバーセキュリティチームに提供されてきたが、それらだけを唯一の防御手段として頼りにすることはできなくなる可能性が高いと付け加えた。

「それは単にパッチにおける Mythos や Glasswing の準備があるかどうかの問題ではありません」とモグール氏は語った。「リスク計算の新しいルールに耐えられる、回復力のあるプログラムを構築することです。」

準備態勢

Futurum Group のアナリスト、デビッド・ニコルソン氏は、Mythos にアクセスできるのは一部の組織内の少数の人々だけであるにもかかわらず、このモデルのリリースは、それが間もなく悪意のある手に渡る可能性を意味すると語った。

関連記事:OpenAI GPT-5.4-Cyber は Claude Mythos よりもオープンである

「これは対処しなければならない新しい現実です」とニコルソン氏は語った。「自分自身を守るためにこの列車に乗り込むか、あるいは世界が以前よりも脆弱で危険な場所であり、かつてないほど脆弱であるという通知を受けたことを知っているかのどちらかです。」

彼は、悪意のあるアクターがすでにこのテクノロジーにアクセスしている可能性を考慮し、企業は自衛を目指すべきだと付け加えた。

「悪意のあるアクターが行う前に、自身の脆弱性を発見するために利用可能な最高のテクノロジーを受け入れなさい」と彼は語った。

しかし、Mythos のような強力な大規模言語モデル(LLM)を受け入れたとしても、企業は依然として課題が存在することを理解すべきだと、Terra Security の共同創設者兼 CTO(最高技術責任者)、ガル・マラキ氏は語った。

「Mythos は素晴らしいエージェントですが、認証できない場合、ガードレール(安全装置)と連携できない場合、組織のポリシーに準拠しない場合……それは多くのノイズを生み出し、誰かがそれを検証して修正する必要が生じます」とマラキ氏は語った。

そのため、Mythos のような強力なテクノロジーであっても、安全なソフトウェアラッパーまたはハネス(枠組み)が必要だと彼は付け加えた。「エンジンとして、それが価値を提供できるようにするためには、周囲にすべての要素を整備する必要があります」と彼は語った。

関連記事:Anthropic は優れた Claude Opus 4.7 をリリースしたが、完璧ではない

Mythos がクローズドなプロプライエタリモデルである間、マラキ氏は、オープンソースフレンドリーなベンダーからオープンソース版がリリースされるまで長くはかからないと確信している。Mythos のオープンソース版は、企業がサイバー攻撃から防御するためにこのテクノロジーを使用する方法を見つける能力を与える可能性がある。

「セキュリティは残り、サイバーセキュリティも残ります。新しい技術、ハッカー、悪意のあるアクターとともに出現するでしょう」と彼は語った。「私たちは常に一歩先を行く必要があります。」

著者について

ニュースライター、AI Business

エスター・シットゥは、人工知能(AI)技術と業界動向をカバーする 4 年の専門知識を持っています。「Targeting AI」ポッドキャストの共同ホストとして、重要な AI 開発を探求する思想家や実務家と対話しています。AI Business に勤務する以前、彼女は New York Daily News、Bklyner、Brooklyn Daily Eagle など複数の出版物で執筆しました。AI の世界に深く没頭していないときは、情熱的なプロジェクトに取り組んだり、3 人の娘を育てたりしています。

原文を表示

4 Min ReadEven after Anthropic released its cybersecurity model to a few users, warnings about its advanced capabilities, such as its ability to exploit software vulnerabilities, are growing, prompting enterprises to find ways to protect against the threats it poses.In early April, the generative AI vendor released the new model under Project Glasswing, giving access to select vendors and enterprises. The model has heightened urgency among cybersecurity experts worried about its threat to software. Even Federal Reserve Chairman Jerome Powell and Treasury Secretary Scott Bessent issued warnings to banks about the increased cyber risks posed by Mythos.The fear surrounding the model suggests that many enterprise leaders feel that, even without access to what Mythos can do, technology is now at a stage at which those who choose not to use generative AI technology risk becoming vulnerable. The perceived danger that the introduction of the model poses to the cybersecurity community, however, is not because Mythos is providing new capabilities that did not previously exist. It is because the model "lowers the floor for bad actors to discover vulnerabilities and create exploits," said Rich Mogull, chief analyst at Cloud Security Alliance. The organization prepared the report "The AI Vulnerability Storm: Building a Mythos-ready Security Program." Related:The Real AI Shift Isn’t New Models. It’s Control.An Easy TargetAs one of the report's authors, Mogull said that Mythos makes it easier for malicious actors to exploit software weaknesses."You give it the code, type in a few commands, and it's going to find exploitable vulnerabilities," he said. He added that enterprises are facing "a flood that's going to challenge our existing pacing and processes for patches." Patches are software updates that attempt to fix vulnerabilities within an application or OS.The fix for enterprises is to "start the work now," Mogull added.Therefore, although most enterprises do not have access to Mythos, Mogull said they need to act right now and prepare."You, as the chief information security officer, and your security team need to start using AI now," he said. He added that while patches have long been available to cybersecurity teams, it is likely they will no longer be able to rely solely on these security updates as their only defense."It's not about just being ready for Mythos and Glasswing in those patches," Mogull said. "But about building a resilient program that can withstand the new ground rules for risk calculations."Getting ReadyEnterprises should realize that, even though only a few people, within a few organizations, have access to Mythos, the model's release means it is likely to get into the wrong hands sooner rather than later, said David Nicholson, an analyst at Futurum Group.Related:OpenAI GPT-5.4-Cyber is More Open Than Claude Mythos"This is a new reality that you have to deal with," Nicholson said. "Either get on board the train to protect yourself or just know that you've been notified that the world is a more vulnerable, more dangerous place, and you're more vulnerable than ever before."He added that, given the likelihood that bad actors already have access to the technology, enterprises should aim to protect themselves."Embrace the best technology available to uncover your own vulnerabilities before bad actors do," he said. However, even if they embrace of stronger large language models like Mythos, enterprises should know that they still present challenges, said Gal Malachi, co-founder and CTO at Terra Security."[Mythos is] an amazing agent, but if it cannot authenticate, if it cannot work with guardrails, comply with the policies of the organization … it might create a lot of noise that now someone needs to go and validate and fix," Malachi said. That is why, even with powerful technology like Mythos, a secure software wrapper or harness is needed, he added. "As an engine, you have to have everything around that so it can give some value," he said.Related:Anthropic Releases Good but not Great Claude Opus 4.7While Mythos remains a closed proprietary model, Malachi said he is sure that it will not be long before an open source version comes out from an open source-friendly vendor. An open source version of Mythos could give enterprises the ability to find ways to use the technology to defend against cyber-attacks."Security will stay, cybersecurity will stay. It will emerge with new techniques, hackers, and bad actors," he said. "We always need to be one step ahead."About the AuthorNews Writer, AI BusinessEsther Shittu brings four years of expertise covering artificial intelligence technologies and industry trends. As co-host of the "Targeting AI" podcast, she talks to thought leaders and practitioners exploring critical AI developments. Previous to AI Business, she wrote for several publications including the New York Daily News, Bklyner and the Brooklyn Daily Eagle. When she's not diving deep into the world of AI, she spends her time on passion projects and raising her three daughters.

この記事をシェア

関連記事

Anthropic Research★32026年3月6日 09:00

2026年3月6日 Frontier Red TeamによるClaudeのCVE-2026-2796エクスプロイトのリバースエンジニアリング

Frontier Red Teamが、Claudeの脆弱性CVE-2026-2796を悪用するエクスプロイトをリバースエンジニアリングした。

Anthropic Research★32026年3月6日 09:00

フロンティア・レッドチーム、Firefoxのセキュリティ向上のためにMozillaと提携

フロンティア・レッドチームは、Firefoxのセキュリティを向上させるため、Mozillaと提携した。

宝玉的分享★42026年2月17日 09:00

59%のユーザーがより安価なモデルを選択:Sonnet 4.6の詳細解説

Anthropic社がClaude Sonnet 4.6をリリースし、Claude Codeテストで70%のユーザーが前世代モデルより好み、59%がフラッグシップモデルOpus 4.5よりも選択した。コーディング、コンピュータ利用、100万トークンコンテキストなど6次元で全面アップグレードされ、価格は据え置き。

ニュース一覧に戻る元記事を読む