サイバーセキュリティ
Horizon3.ai、AnthropicのProject Glasswingに参加

Horizon3.aiは、AnthropicのProject Glasswingに参加しました。このプロジェクトは、サイバーセキュリティプログラムであり、検証された組織にClaude Mythos — Anthropicが一般公開しない最先端モデル — にアクセスを提供します。このモデルは、ソフトウェアの脆弱性を発見して悪用する能力が高いです。2026年7月15日に発表されたこの動きは、ハイパースケーラーと大手セキュリティベンダーが中心だったロースターに、オフенсивセキュリティの専門家を追加します。Anthropicの目標は、攻撃者が同じクラスの機能を取得する前に、最も強力な脆弱性ハンティングモデルを防御者に提供することです。
Anthropicは、このプログラムを2026年4月7日に約50のパートナーとともに開始しました。パートナーには、Amazon (AMZN ) Web Services、Cisco、CrowdStrike (CRWD )、Google、JPMorganChase、Microsoft (MSFT )、Nvidia (NVDA )、Palo Alto Networks (PANW )が含まれます。後に、約150の組織を追加しました。パートナーは、Mythosを使用して、コードのスキャニング、パッチの作成、ソフトウェアのリリース前の検証を行っています。Anthropicは、使用クレジット100万ドルとオープンソースセキュリティグループへの寄付40万ドルを提供して、この取り組みを支援しています。
Horizon3が実際に提供するもの
Horizon3.aiは、NodeZeroという自律的なペネトレーションテスト製品を販売しています。参加の理由は、攻撃者の視点 — 防御者がシステムが実際にどのように破壊されるかを理解する必要があるということです。このフレーミングは、自社の参加を宣伝する会社からのものです。しかし、Horizon3の最近の記録は、ほとんどのベンダーのピッチとは異なり、検証可能です。
今年、Horizon3の研究者は、攻撃者が実際のターゲットに対して使用した2つの欠陥を発見しました。1つは、Apache ActiveMQ (CVE-2026-34197) のリモートコード実行バグで、広く使用されているオープンソースメッセージブローカーです。米国サイバーセキュリティ機関CISAは、2026年4月にこの欠陥を活用された脆弱性カタログに追加し、連邦機関に2週間以内にパッチを適用するよう指示しました。他の1つは、SimpleHelp (CVE-2026-48558) の重要な認証バイパスで、管理サービスプロバイダーが人気のあるリモート管理ツールです。Horizon3によると、自律的な脆弱性研究パイプラインは、コードをインジェストした数時間以内にこの欠陥を検出しました。この欠陥は、最大の重大度評価を持ち、資格情報を盗むマルウェアの展開に使用され、2026年6月にCISAのカタログに追加されました。
誰もクリアしていないボトルネック
攻撃を発見するもう1つの店が状況を変えるかどうかは、Anthropic自身が指摘した問題に依存します。発見はもう制約ではありません。Glasswingパートナーは、2026年4月以降に10,000を超える高重大度または重要度の高い欠陥を報告しており、Anthropicは、実際のボトルネックは、攻撃者がそれらを武器化するよりも迅速に、トライアージュ、開示、パッチ適用を行うことであると述べています。Anthropic自身の数字は、この問題の規模を示しています。Mythosを1,000以上のオープンソースプロジェクトで実行した結果、モデルは23,000以上の潜在的な脆弱性を検出し、独立してレビューされたサンプルのうち90%以上が有効であると判断されました。独立した研究者は、同じ不均衡を説明しています。AIは、バグを発見して悪用するコストを大幅に下げていますが、人間の作業による修正はまだ高価です。
そこでHorizon3のアプローチは、マーケティング以上のものです。NodeZeroは優先順位付けを中心に構築されており、会社の前提は、ほとんどの欠陥はノイズであり、価値があるのは、攻撃者が実際に使用する少数の欠陥を特定することです。候補となるバグを数万件提示するモデルは、トライアージュ問題を簡単にはしません。実際の悪用可能性に基づいてそれらをランク付けする方法がない限り、むしろ問題を悪化させます。
二重用途の緊張
攻撃可能なモデルを、攻撃が事業の中心である会社に提供することには、解決されていない緊張があります。Anthropicは、Mythosを一般公開しないのは、モデルが最も熟練した人間を除いて、脆弱性を発見して悪用する能力が高いからです。新しいパートナーは、Mythosにアクセスする前に、未指定のセキュリティ要件を満たす必要があります。Anthropicは、攻撃用のAIを防御に転用する会社ではありません。OpenAIは最近、自社のモデルを強化するために、社内でAIアタッカーを構築しました。Mythosは、このトレンドの先端に位置しています。
Horizon3のチーフアタックエンジニア、Zach Hanleyは、Mythosを使用して初日のうちに「重要な脆弱性」をすでに特定したと述べました。ただし、まだその主張を裏付けるものは提供していません。詳細な調査結果を公開する予定です。
現在、検証可能なのは、Horizon3の既存の実世界で悪用された発見であり、Mythosが次に何を生み出すかではありません。CEOのSnehal Antaniは、賭けを、会社の前提とは逆の言葉で表現しました。「優位性は、最も強力なAIにアクセスできることによって決まるのではなく、セキュリティの専門知識と運用上の規律を組み合わせて、実世界のリスクを軽減できる能力によって決まる」と述べました。現在の証拠では、AIによって発見されたバグの洪水を展開されたパッチに変えるという、方程式の難しい半分が、まだブレークスルーを待っているようです。












