ニュース
AIによる脆弱性調査を追跡
AIモデルがバグを発見できるようになるなか、オープンソースのメンテナーにとって何が変わったのかを、出典付きで簡潔にまとめています。
2026年10月8日
Anthropic、オープンソース向けの無料AI脆弱性スキャナー OSS Scanner を公開
参加プロジェクトは、Claude Mythosを含むAnthropicの最も高性能なモデルによる定期スキャンを受けられます。未レビューの報告、再現用コード、パッチは、メンテナーに直接送られます。
2026年10月6日
Anthropic、Cyber Verification Programを拡充し、3つのアクセス階層を導入
Defense、Red Team、Specialized Accessの各階層では、審査を通過した防御側の専門家(オープンソースのメンテナーを含む)が、Claude Opus 5.5、Sonnet 5.5、Mythos 5.1でサイバーセキュリティ関連の利用制限を緩和して利用できます。
2026年5月22日
Project Glasswing:1か月で重大・高深刻度の脆弱性を10,000件以上発見
Anthropicが初のGlasswing最新情報を公開。Claude Mythos Previewを利用したパートナーが重大なバグを10,000件以上発見し、ボトルネックは脆弱性の発見から修正へと移りました。
2026年5月17日
Linuxカーネル、AIを利用したセキュリティ報告のルールを策定
簡潔なプレーンテキストの報告、検証可能な影響、要求に応じて共有するテスト済みの再現用コード、Fixes:タグ付きのテスト済み修正。Torvaldsは非公開のセキュリティメーリングリストがほぼ対応不能になっていると述べています。
2026年4月29日
Copy Fail(CVE-2026-31431):AIが発見したLinuxのroot権限取得エクスプロイト、2017年から潜伏
カーネルの暗号APIにあったロジックバグにより、732バイトのPythonスクリプトで主要ディストリビューションすべてにおいてroot権限を取得できました。AIコードスキャナーが約1時間で発見しました。
2026年4月7日
Anthropic、Project GlasswingとClaude Mythos Previewを発表
AWS、Apple、Google、Microsoft、Linux Foundationなどが、未公開モデルへの先行アクセスを取得。このモデルは、最も優れた人間を除くほぼすべての人間よりも高い精度で脆弱性を発見し、悪用します。