テック・ロジック / 知能フロンティア

AnthropicがClaude Mythosを限定プレビュー、複数の情報源が自動的な脆弱性発見・悪用能力を指摘、CISAのアクセス権は未確認

Anthropicは、Claude Mythosを限定プレビューとして公開し、テスト範囲を一部の政府機関と業界パートナーに絞っていると報じられている。3つの情報源はいずれも、このモデルが深刻なサイバーセキュリティ上のリスクをもたらし得る点で一致する一方、具体的なアクセス先、無断取得の有無、政府機関への接続順序については見解や情報が食い違っている。

TSO要約

  • Anthropicは、Claude Mythosを限定プレビューとして公開し、テスト範囲を一部の政府機関と業界パートナーに絞っていると報じられている。3つの情報源はいずれも、このモデルが深刻なサイバーセキュリティ上のリスクをもたらし得る点で一致する一方、具体的なアクセス先、無断取得の有無、政府機関への接続順序については見解や情報が食い違っている。
  • テック・ロジック · 知能フロンティア
  • 2026年4月26日
TSO注記各記事は独立した報道に照らして検証されています。読者が根拠を直接確認できるよう、分析とともに元の情報源へのリンクを掲載しています。

情報源の透明性

元の報道情報源

  1. Former national cyber director: Anthropic's 'Mythos' AI can hack nearly anything and we aren't ready - Fortunefortune.com
  2. What is Mythos AI and why could it be a threat to global cybersecurity? - The Guardianwww.theguardian.com
  3. CISA last in line for access to Anthropic Mythos - csoonline.comwww.csoonline.com

冒頭3情報源の見解とTSO検証結果:

  • 情報源1(Fortune)は、AnthropicのMythosは限定プレビュー段階にあり、Microsoft、AWS、Google、NVIDIAなどの業界パートナーに先行公開され、欠陥の早期発見に役立てられていると報じた。また、米国CISAなどの当局者にその能力を説明したとも伝えている。中核的な判断として、同モデルはほぼあらゆるOS、ブラウザ、ソフトウェア上で脆弱性を見つけ、利用に向けて連鎖的に組み立てることができるとされる。

  • 情報源2(The Guardian)は、Anthropicが世界的なサイバーセキュリティ上のリスクを理由にMythosの一般公開を拒否しているとし、同社が「誰かが無断でこのモデルを入手した」という主張を調査していると伝えた。

  • 情報源3(CSO Online)は、CISAはまだAnthropicのClaude Mythosへのアクセス権を得ておらず、他の一部の政府機関はすでに接触できる状態にあると報じた。また、Anthropicはモデルがソフトウェアの脆弱性を特定・悪用するために使われる懸念から、プレビュー版を少数の政府機関、業界関係者、ソフトウェア提供者に限定していると述べた。

  • TSO検証結果:3つの情報源は、「AnthropicがMythosに対して制限的なテスト/プレビューを実施し、サイバーセキュリティ上のリスクを踏まえて管理している」という点では一致している。一方で、「どの機関がアクセス権を持つのか」「無断取得が実際にあったのか」「モデル能力の表現の細部」については差異があり、与えられた情報源だけでは統一的な結論は導けない。

共通して確認できる事実:

  1. Mythosは一般公開されておらず、制限付きプレビューまたは制限付きテストの段階にある。

  2. Anthropicによるこのモデルの取り扱いは、サイバーセキュリティ上のリスクと強く結び付いている。

  3. 関連報道は、モデルがソフトウェアの脆弱性を発見・悪用する可能性に焦点を当てている。

主な相違点:

  1. アクセス対象の違い: 情報源1はMicrosoft、AWS、Google、NVIDIAなどの業界パートナーを挙げる一方、情報源3は少数の政府機関、業界、ソフトウェア提供者と述べ、CISAはまだアクセス権を得ていないと明言している。

  2. 政府機関への接続状況: 情報源1は米国CISAなどの当局者に能力を説明したとするが、情報源3はCISAがまだアクセス権を持たないとしている。説明を受けることがアクセス権取得を意味するのかは、与えられた情報源からは確認できない。

  3. 無断取得の主張: 無断取得の疑いについては情報源2のみが言及しており、他の情報源では触れられていないため、確認はできない。

  4. 技術能力の表現: 情報源1は「ほぼあらゆるOS、ブラウザ、ソフトウェアで脆弱性を見つけ、連鎖的に利用を構成できる」とより強く表現しているのに対し、情報源3は「ソフトウェアの脆弱性を識別し悪用できる」と概括的に述べるにとどまる。

背景と分析:
3つの報道を見ると、Mythosは「限定プレビュー―少数対象でのテスト―安全性評価」という枠組みで扱われており、Anthropicがその能力の外部流出に慎重であることがうかがえる。同時に、報道の焦点は2つある。1つは技術面で、モデルが脆弱性を自動的に発見・悪用できるのかという点。もう1つはガバナンス面で、政府機関、業界パートナー、一般公開をどのように区別し、いつ、どの権限で接続するのかという点である。
ただし、当該モデルが「本当にほぼあらゆるシステムで自動的に連鎖的な利用を構成できるのか」、また「どの機関が実際にアクセス権を得ているのか」について、与えられた情報源は完全には一致していない。そのため、慎重に表現するなら、関連リスクは複数の報道で指摘されているものの、具体的なアクセス状況や認可の状態にはなお情報の差がある、ということになる。

3情報源の要約:

  • 情報源1: Anthropicは一部の業界パートナーと当局者にMythosを限定公開しており、モデルは強力な脆弱性発見・悪用能力を持つと描写されている。

  • 情報源2: AnthropicはMythosの一般公開を拒否しており、無断取得の主張を調査中だとされる。

  • 情報源3: CISAはまだMythosへのアクセス権を得ておらず、一部の他の政府機関は接触可能で、Anthropicはプレビューを少数対象に制限している。

結論:
3つの情報源を総合すると、AnthropicのClaude Mythosは、極めて厳格に管理されたプレビュー環境に置かれており、その背景にはサイバーセキュリティ上のリスクが直接ある。実際の能力の範囲、具体的な接続先、無断取得の有無については、現時点では「報道に食い違いがある」ことまでしか確認できず、単一の事実としては断定できない。

テック・ロジック