ノーマルビュー

A New Era for Security? Anthropic's Claude Opus 4.6 Found 500 High-Severity Vulnerabilities

2026年2月8日 11:34

🤖 AI Summary

**要約(日本語)**

Anthropic が新たに公開した大規模言語モデル **Claude Opus 4.6** が、ほとんど指示を与えずにオープンソースライブラリ内の **500 件以上の未発見の高深刻度ゼロデイ脆弱性** を検出したことが報じられた。

- **テスト方法**:Anthropic の「frontier red team」がサンドボックス環境で脆弱性解析ツールを併用し、モデルの「アウト・オブ・ザ・ボックス」機能だけでバグ探索を実施。すべての脆弱性は社内メンバーまたは外部のセキュリティ研究者により検証済み。
- **主な発見例**
- **GhostScript**(PDF・PostScript 処理ユーティリティ)のクラッシュを引き起こす欠陥
- **OpenSC**(スマートカードデータ処理)のバッファオーバーフロー
- **CGIF**(GIF 画像処理)のバッファオーバーフロー
- **意義**:AI がサイバー防御に大きく貢献できる転換点を示すと同時に、攻撃側にも同様のツールが利用可能になるリスクも指摘された。
- **今後の展望**:Anthropic の赤チームリーダー Logan Graham は、AI を活用した脆弱性発見ツールの導入を検討中。「モデルは極めて優秀で、さらに性能が向上する見込みがある。将来的にオープンソースソフトウェアのセキュリティ確保手段の主流になる可能性もある」と語っている。

この結果は、AI が自動的にゼロデイ脆弱性を大量に発見できることを示し、ソフトウェアセキュリティ分野における新たな時代の幕開けとなる可能性がある。
Axios reports: Anthropic's latest AI model has found more than 500 previously unknown high-severity security flaws in open-source libraries with little to no prompting, the company shared first with Axios. Why it matters: The advancement signals an inflection point for how AI tools can help cyber defenders, even as AI is also making attacks more dangerous... Anthropic debuted Claude Opus 4.6, the latest version of its largest AI model, on Thursday. Before its debut, Anthropic's frontier red team tested Opus 4.6 in a sandboxed environment [including access to vulnerability analysis tools] to see how well it could find bugs in open-source code... Claude found more than 500 previously unknown zero-day vulnerabilities in open-source code using just its "out-of-the-box" capabilities, and each one was validated by either a member of Anthropic's team or an outside security researcher... According to a blog post, Claude uncovered a flaw in GhostScript, a popular utility that helps process PDF and PostScript files, that could cause it to crash. Claude also found buffer overflow flaws in OpenSC, a utility that processes smart card data, and CGIF, a tool that processes GIF files. Logan Graham, head of Anthropic's frontier red team, told Axios they're considering new AI-powered tools to hunt vulnerabilities. "The models are extremely good at this, and we expect them to get much better still... I wouldn't be surprised if this was one of — or the main way — in which open-source software moving forward was secured."

Read more of this story at Slashdot.

❌