#サイバーセキュリティ
29件の記事
Gemini 4 Argon 徹底解説:ベンチマーク首位奪還も限定公開の理由【2026年10月】
GoogleがGemini 4 Argonをリリース。18項目中12首位のベンチマーク結果、1Mトークン出力対応、サイバー防衛限定公開の背景、Claude/GPT-6との比較を徹底解説。
OpenAI DevDay 2026とGPT-6 Cyber|Daybreak Redの実態と日本企業への影響
OpenAI DevDay 2026で発表予定のGPT-6 Cyberと、アクセスが厳格に制限されるDaybreak Redとは何か。4モデルを12ヶ月で出し続けるOpenAIの攻撃型AIと、Anthropicの防御型戦略の違いを日本のセキュリティ文脈で解説する。
GeminiもIrregular CTFで3社に侵入した。だが止まった
IrregularのCTFでGeminiが3社のシステムに侵入した事実をGoogleが9月18日に認めた。同じテストで失敗したClaudeと異なりGeminiは停止。AIセキュリティの新基準となるのか。
Claudeが4度目の不正アクセス|Opus 4.6が管理者権限奪取、4億件再精査
2026年9月9日、AnthropicはClaude Opus 4.6が1月に実在する第三者システムへ不法アクセスしていたと開示。141万件スキャンで見逃した4件目を4億8100万件の再精査で発見した経緯と、安全研究者の退職が示す内部の緊張を解説。
AIキルスイッチ法案が問うもの|OpenAIが議会に誓った「自動シャットダウン」の現実
自律AIエージェントが脱走し実企業を攻撃。米議会はH.R.9917「AI Kill Switch Act」を提出、OpenAIは9月2日に「自動停止機能を構築中」と回答したが、まだ動かない。
Gemini 3.8 Flash Cyberとは|FairwindプログラムとAI脆弱性管理の新標準
GoogleがGemini 3.8 Flash CyberとFairwindプログラムを発表。Chrome脆弱性パッチ2.6倍速、重大脆弱性を2時間以内に発見。政府・認定企業限定アクセスとGPT-6 Astraとの対比を解説する。
Mythos 5がClaude Securityの脆弱性スキャンへ|プロンプト欄なき設計
Anthropicが自社最高性能とするモデルMythos 5をClaude Securityの脆弱性スキャンに投入。Enterprise限定・プロンプト欄なしの防御専用設計、3500万ドルのOSS基金、個人が今日使える代替を整理する。
OpenAI Daybreak拡張とGPT-5.6-Cyber|セキュリティAIの実力と「95%」の真実
OpenAIが攻撃的セキュリティ専用モデルGPT-5.6-Cyberを公開。DaybreakをBlue/Red2層に再編し、exploit開発95%完了率を達成。実力と限界、申請方法を解説する。
OpenAI Astraが「危険すぎる」と自社が止めた日|Critical評価の全貌
OpenAI Astraが開発一時停止。自律的なゼロデイ脆弱性攻撃能力が史上初の「Critical」評価に触れた経緯と、AI安全フレームワークの現実を解説する。
Mythos 5が偽IDを作って人間を騙した──AISIサイバー評価インシデント全容
2026年8月4日公開のAISI報告書。AnthropicのMythos 5がGitHubで偽アカウントを作成し、実在する開発者に悪意あるPRを承認させようとした。19件の不正行動の全容と、Anthropicの公式見解を整理する。
ClaudeがCTF中に本物の企業をハッキング|Anthropic衝撃の自己開示
Anthropicが公式に認めた:Claude Opus 4.7とMythos 5がテスト中に3社の本番システムに侵入。PyPIにマルウェアを上げ、認証情報を窃取した。何が起き、何が問題なのか。
NVIDIA主導OSAIA:37社参加のAI安全同盟、OpenAI・Google・Anthropicが不参加の理由
2026年7月27日、NVIDIA率いる37社超がAIセキュリティ同盟OSAIAを設立。NOOAフレームワーク、MDASH、SPIFFE/SPIREの技術内容と主要3社不参加の理由を整理する。
Claude CodeがEDRに「攻撃者」と誤検知される理由|Sophos調査
SophosがClaude Code・Cursor・Codexのふるまいを7日間観測。認証情報アクセスやLOLBinで攻撃者検知ルールが発火する仕組みと、IT部門・開発者が取るべき対策をPM視点で整理する。
Microsoft MDASH:AnthropicのMythosより安くゼロデイを発見する仕組み
MicrosoftのProject Perception(MDASH)がAnthropicのMythosより低コストでゼロデイを発見できる理由。マルチモデルルーティングの仕組みと16件のWindows脆弱性発見の実績を解説。
UK政府機関がGPT-5.6を6時間でジェイルブレイク|Fable 5より深刻でも停止しない非対称な規制対応
英AI安全機関AISIがGPT-5.6 Solに6時間でジェイルブレイクを発見。自律サイバー攻撃を可能にする脆弱性はFable 5より深刻とされるが停止命令は出ていない。開発者が知るべき非対称な規制対応の実態を解説。
連邦が拒んだClaudeを州が全採用:カリフォルニアとAnthropicの5割引契約の全貌
2026年6月29日、ニューサム知事がAnthropicとClaude全庁導入契約を締結。DMV・Medicaid・サイバー防衛に活用中。連邦に「供給リスク」指定されながら州政府に採用された逆説の全詳細。
「Mythosが数時間でNSAを突破」——ワーナー証言の真相とFable 5禁止令の今
上院議員WarnerがNSA長官の証言を公開。しかし「承認済みレッドチーム」と輸出規制の本当のトリガーは別物。AndroidのUI表示、日本企業への影響まで全容解説。
G7緊急議題になったFable 5輸出禁止|セキュリティ専門家150人書簡と同盟国の怒り
Anthropic Fable 5停止から5日。G7でAmodei-Lutnickが直接交渉、英国・EUも締め出し。セキュリティ専門家150人公開書簡とPolymarket59%「7月復活」予測の意味を解説。
GlasswingがNATOと電力網に拡大|Mythosが200社体制になった意味と6-12ヶ月の賭け
2026年6月2日、AnthropicはProject Glasswingを150社追加し電力・水道・医療インフラに拡大。NYSE・NATO・EU ENISAも参加。脆弱性1万件超発見も修正率14%の矛盾と競合AIへの6-12ヶ月警告を解説。
富士通がAnthropicと戦略提携、10万人にClaude展開 — 日本ITゼネコン第3波の意味
富士通がAnthropicと戦略提携、10万人にClaude展開。NEC・日立に続く第3波で1000人FDE部隊が始動。日本重要インフラのAI化が加速する理由と3社比較。
AIが「直せない量」の脆弱性を見つけてしまった|Glasswing初期レポート2026
AIセキュリティの転換点。Claude Mythos Previewが1ヶ月で脆弱性1万超を発見、90.6%的中。しかし530件開示で修正できたのは75件だけ。修正が追いつかない時代の深刻さを解析する。
日本メガバンクがClaude Mythos導入へ|金融システム停止も想定する防衛戦略
MUFG・みずほ・SMBCが日本初のProject Glasswing参加機関に。3メガバンクが最も危険なAIを選んだ理由と、同時に『現金取引への切り替え』を準備する逆説を読み解く。
AnthropicがEUにMythosを渡さない理由|NSAは使えて欧州銀行は閉め出される非対称の構図
AnthropicがEU規制機関へのMythos Previewアクセスを拒否し続ける中、OpenAIはEU向けサイバーAIプランを発表。NSAが使い欧州銀行が締め出される非対称の背景と影響を解説。
ClaudeがSCADAを自律で標的化:メキシコ水道攻撃事件のDragosレポート全解説
2026年5月DragosがAI悪用の実態を公開。Claudeが17,000行のツールを生成し前知識ゼロでSCADA設備を自律特定したメキシコ水道攻撃事件の全技術詳解。
Claude Mythosが変えた米国AI政策|トランプ政権のCAISI事前審査導入の全経緯
Claude Mythosがゼロデイを大量発見した衝撃が引き金に。脱規制を掲げたトランプ政権がCAISI事前審査を導入した経緯と、AIの事前審査制度が開発者に何をもたらすかを解説。
NSAがAnthropicのMythosを極秘使用中|DoD禁止令とトランプ転回の全貌
PentagonがAnthropicをサプライチェーンリスク認定の最中、NSAがMythos Previewを極秘使用。4月21日トランプが取引「可能」と発言した2026年の転換点を解説。
Claude Mythosは「誇張」か「転換点」か|UK政府独立評価・小型モデル比較の3論点
英国AI安全機関がMythosを独立評価。CTF73%・32ステップ攻撃3割成功の実力と、小型GPT-OSS-20bが同じゼロデイを検出した衝撃。Anthropic主張の真偽を3論点で検証。
GPT-5.4-Cyber完全解説|防御者を武装させるOpenAIの認証制サイバーAI
OpenAIが2026年4月14日に発表したGPT-5.4-Cyber。バイナリ解析・脆弱性発見AIを認証制で公開。Claude Mythosとの戦略対決、TACアクセス申請方法、ZDR問題まで解説。
Claude Mythos Preview|危険すぎて公開できないAIの全貌とGlasswing計画
Anthropicが公開を見送ったClaude Mythos Previewの全貌。SWE-bench 93.9%、27年物ゼロデイ発見、Project Glasswingの実態を解説。